мне часто приходят счета я даже не подумала о плохом) я распаковала и все мой файлы фото, текст превратились
Надо смотреть что запускаете иначе будете часто ловить подобное.
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила оформления запроса о помощи.
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:
begin
DeleteService('innfd_1_10_0_14');
DeleteService('BDSafeBrowser');
DeleteService('bd0004');
DeleteFile('C:\Windows\system32\DRIVERS\bd0004.sys','32');
DeleteFile('C:\Windows\system32\DRIVERS\BDSafeBrowser.sys','32');
DeleteFile('C:\Windows\system32\drivers\innfd_1_10_0_14.sys','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\YTDownloader','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ZaxarGameBrowser','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ZaxarLoader','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Timestasks','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\pr','command');
DeleteFile('C:\Windows\Tasks\1974fd44-f3fe-46a9-b1e7-57aee97e3034-1-6.job','64');
DeleteFile('C:\Windows\Tasks\1974fd44-f3fe-46a9-b1e7-57aee97e3034-1-7.job','64');
DeleteFile('C:\Windows\Tasks\1974fd44-f3fe-46a9-b1e7-57aee97e3034-10_user.job','64');
DeleteFile('C:\Windows\Tasks\1974fd44-f3fe-46a9-b1e7-57aee97e3034-11.job','64');
DeleteFile('C:\Windows\Tasks\1974fd44-f3fe-46a9-b1e7-57aee97e3034-5.job','64');
DeleteFile('C:\Windows\Tasks\1974fd44-f3fe-46a9-b1e7-57aee97e3034-5_user.job','64');
DeleteFile('C:\Windows\Tasks\APSnotifierPP1.job','64');
DeleteFile('C:\Windows\Tasks\APSnotifierPP2.job','64');
DeleteFile('C:\Windows\Tasks\APSnotifierPP3.job','64');
DeleteFile('C:\Windows\Tasks\BYAIAMUF.job','64');
DeleteFile('C:\Windows\system32\Tasks\1974fd44-f3fe-46a9-b1e7-57aee97e3034-1-6','64');
DeleteFile('C:\Windows\system32\Tasks\1974fd44-f3fe-46a9-b1e7-57aee97e3034-1-7','64');
DeleteFile('C:\Windows\system32\Tasks\1974fd44-f3fe-46a9-b1e7-57aee97e3034-11','64');
DeleteFile('C:\Windows\system32\Tasks\1974fd44-f3fe-46a9-b1e7-57aee97e3034-5','64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP1','64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP2','64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP3','64');
DeleteFile('C:\Windows\system32\Tasks\LaunchPreSignup','64');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Maintenance\SMupdate2','64');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Multimedia\SMupdate3','64');
DeleteFile('C:\Windows\system32\Tasks\Only-search','64');
DeleteFile('C:\Windows\system32\Tasks\Only-search Updater','64');
DeleteFile('C:\Windows\system32\Tasks\SmartWeb Upgrade Trigger Task','64');
ExecuteSysClean;
RebootWindows(true);
end.
Внимание! Будет выполнена перезагрузка компьютера.
Обновите базы AVZ!
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
- - - - -Добавлено - - - - -
+ Определитесь где будете лечиться.