Логи прилагаю
Логи прилагаю
Уважаемый(ая) OlegYam2, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\ultra\appdata\local\smartweb\__u.exe',''); QuarantineFile('C:\Users\ultra\appdata\local\smartweb\swhk.dll',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-7.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-6.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-5.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-4.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-3.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-11.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-10.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-1-7.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-1-6.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-7.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-6.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-5.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-4.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-3.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-11.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-1-6.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-1-7.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-10.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-7.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-6.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-5.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-4.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-3.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-10.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-1-7.exe',''); QuarantineFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-1-6.exe',''); DelBHO('{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}'); QuarantineFile('C:\Program Files (x86)\MiuiTab\SupTab.dll',''); QuarantineFile('C:\iexplore.bat',''); QuarantineFile('C:\Users\ultra\AppData\Roaming\eTranslator\eTranslator.exe',''); QuarantineFile('C:\Users\ultra\AppData\Local\SmartWeb\SmartWebHelper.exe',''); QuarantineFile('C:\Program Files (x86)\gmsd_ru_290\gmsd_ru_290.exe',''); QuarantineFile('C:\Program Files (x86)\gmsd_ru_284\gmsd_ru_284.exe',''); QuarantineFile('C:\Program Files (x86)\gmsd_ru_005010001\gmsd_ru_005010001.exe',''); QuarantineFile('C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe',''); QuarantineFile('C:\Program Files (x86)\Application Assistance\ap.exe',''); QuarantineFile('C:\Windows\system32\drivers\innfd_1_10_0_14.sys',''); DeleteService('innfd_1_10_0_14'); QuarantineFile('C:\Users\ultra\AppData\Roaming\4C4C4544-1433853766-4E10-8037-B2C04F525931\jnsu64CB.tmp',''); QuarantineFile('C:\Program Files (x86)\MiuiTab\ProtectService.exe',''); QuarantineFile('C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe',''); SetServiceStart('WindowsMangerProtect', 4); DeleteService('WindowsMangerProtect'); DeleteService('xoperoze'); DeleteService('IHProtect Service'); DeleteService('globalUpdatem'); DeleteService('globalUpdate'); TerminateProcessByName('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe'); QuarantineFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe',''); DeleteFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe','32'); DeleteFile('C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe','32'); DeleteFile('C:\Program Files (x86)\MiuiTab\ProtectService.exe','32'); DeleteFile('C:\Users\ultra\AppData\Roaming\4C4C4544-1433853766-4E10-8037-B2C04F525931\jnsu64CB.tmp','32'); DeleteFile('C:\Windows\system32\drivers\innfd_1_10_0_14.sys','32'); DeleteFile('C:\Program Files (x86)\Application Assistance\ap.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ap'); DeleteFile('C:\Program Files (x86)\WindeskWinsearch\Windesk Winsearch.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windesk Winsearch'); DeleteFile('C:\Program Files (x86)\gmsd_ru_005010001\gmsd_ru_005010001.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010001'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_284'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_290'); DeleteFile('C:\Program Files (x86)\gmsd_ru_284\gmsd_ru_284.exe','32'); DeleteFile('C:\Program Files (x86)\gmsd_ru_290\gmsd_ru_290.exe','32'); DeleteFile('C:\Users\ultra\AppData\Local\SmartWeb\SmartWebHelper.exe','32'); DeleteFile('C:\Users\ultra\AppData\Roaming\eTranslator\eTranslator.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','eTranslator Automatic Update'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SmartWeb'); DeleteFile('C:\iexplore.bat','32'); DeleteFile('C:\Program Files (x86)\MiuiTab\SupTab.dll','32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-1-6.exe','32'); DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-1-6.job','64'); DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-1-7.job','64'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-1-7.exe','32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-10.exe','32'); DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-10_user.job','64'); DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-3.job','64'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-3.exe','32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-4.exe','32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-5.exe','32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-6.exe','32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV08.06\5e33840a-99da-48fa-ba99-315a062c8f7d-7.exe','32'); DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-7.job','64'); DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-6.job','64'); DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-5_user.job','64'); DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-5.job','64'); DeleteFile('C:\Windows\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-4.job','64'); DeleteFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','32'); DeleteFile('C:\Windows\Tasks\APSnotifierPP1.job','64'); DeleteFile('C:\Windows\Tasks\APSnotifierPP2.job','64'); DeleteFile('C:\Windows\Tasks\APSnotifierPP3.job','64'); DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-1-6.job','64'); DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-1-7.job','64'); DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-10_user.job','64'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-10.exe','32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-1-7.exe','32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-1-6.exe','32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-11.exe','32'); DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-11.job','64'); DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-3.job','64'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-3.exe','32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-4.exe','32'); DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-4.job','64'); DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-5.job','64'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-5.exe','32'); DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-5_user.job','64'); DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-6.job','64'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-6.exe','32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV09.06\b19de1f9-0e08-4924-9143-76e3740fd50c-7.exe','32'); DeleteFile('C:\Windows\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-7.job','64'); DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-1-6.job','64'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-1-6.exe','32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-1-7.exe','32'); DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-1-7.job','64'); DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-10_user.job','64'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-10.exe','32'); DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-11.job','64'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-11.exe','32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-3.exe','32'); DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-3.job','64'); DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-4.job','64'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-4.exe','32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-5.exe','32'); DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-5.job','64'); DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-5_user.job','64'); DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-6.job','64'); DeleteFile('C:\Windows\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-7.job','64'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-6.exe','32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-4.5vV11.06\f8baaad1-1e45-4018-a79f-28b9a3638704-7.exe','32'); DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job','64'); DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job','64'); DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-1-6','64'); DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-1-7','64'); DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-10_user','64'); DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-3','64'); DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-4','64'); DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-5','64'); DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-5_user','64'); DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-6','64'); DeleteFile('C:\Windows\system32\Tasks\5e33840a-99da-48fa-ba99-315a062c8f7d-7','64'); DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP1','64'); DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP2','64'); DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP3','64'); DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-1-6','64'); DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-1-7','64'); DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-10_user','64'); DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-11','64'); DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-3','64'); DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-4','64'); DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-5','64'); DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-5_user','64'); DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-6','64'); DeleteFile('C:\Windows\system32\Tasks\b19de1f9-0e08-4924-9143-76e3740fd50c-7','64'); DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-1-6','64'); DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-1-7','64'); DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-10_user','64'); DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-11','64'); DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-3','64'); DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-4','64'); DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-5','64'); DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-5_user','64'); DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-6','64'); DeleteFile('C:\Windows\system32\Tasks\f8baaad1-1e45-4018-a79f-28b9a3638704-7','64'); DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineCore','64'); DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineUA','64'); DeleteFile('C:\Windows\system32\Tasks\MaxComputerCleaner_Start','64'); DeleteFile('C:\Windows\system32\Tasks\SmartWeb Upgrade Trigger Task','64'); DeleteFile('C:\Users\ultra\appdata\local\smartweb\swhk.dll','32'); DeleteFile('C:\Users\ultra\appdata\local\smartweb\__u.exe','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин над первым сообщением в Вашей теме.
Сделайте новые логи по правилам
Сделайте лог CheckBrowserLnk
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо
поспокойнее стало
но все равно лезет на сайт etranslater2.com
карантин
Файл сохранён как 150619_002247_2015-06-18_55832897d220b.zip
Размер файла 1652315
MD5 25efb49ee5ca23adfdd67e68c880a5e1
Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
- Распакуйте архив с утилитой в отдельную папку.
- Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
- Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
- Прикрепите этот отчет к своему следующему сообщению.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо
вот логи
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) OlegYam2, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.