Показано с 1 по 6 из 6.

Прошу помощи в лечении компа (заявка № 192040)

  1. #1
    Junior Member Репутация
    Регистрация
    28.12.2006
    Адрес
    Москва
    Сообщений
    31
    Вес репутации
    64

    Прошу помощи в лечении компа

    Здравствуйте,

    Комп подвергся вирусной атаке, тормозило все что только можно.
    Установлен левый софт, китайские антивирусы, оптимизаторы. которые за собой притащили еще кучу всякого *вна
    Удаляя программы через Установку и удаление, они появлялись снова.
    Скачал утилиту AVP Tool, которая нашла трояны и много зараженных объектов.
    На тот момент был установлен антивирь от MS
    Удалил и поставил лицензионный DrWeb. Посыпались системные ошибки. От большинства избавился.
    Но остались нерешенные некоторые проблемы, например с браузера Опера при серфинге, открываются какие-то левые страницы. Полностью удалял профиль оперы - на какое-то время спасает, потом заново.

    Логи сканирования прилагаю.

    Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) arriah, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\Users\Настя\appdata\roaming\aspackage\aspackage.exe','');
     QuarantineFile('C:\Users\Настя\AppData\Roaming\mystartsearch\UninstallManager.exe','');
     QuarantineFile('C:\Users\Настя\AppData\Roaming\oursurfing\UninstallManager.exe','');
     QuarantineFile('C:\Users\FBot\AppData\Local\SmartWeb\SmartWebHelper.exe','');
     QuarantineFile('C:\PROGRA~1\COMMON~1\System\SysMenu.dll','');
     QuarantineFile('C:\Program Files (x86)\SwiftSearch_1.10.0.25\Update\SwiftSearchAutoUpdateClient.exe','');
     QuarantineFile('C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe','');
     QuarantineFile('C:\Users\Настя\AppData\Local\14272\Updater.exe','');
     QuarantineFile('C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV02.10\d6392a40-4525-422a-830d-31054becb7ac-6.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV02.10\d6392a40-4525-422a-830d-31054becb7ac-5.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV02.10\d6392a40-4525-422a-830d-31054becb7ac-10.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV02.10\d6392a40-4525-422a-830d-31054becb7ac-1-6.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV13.10\cf42731e-9766-4e6b-a8a7-b62d35345567-7.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV13.10\cf42731e-9766-4e6b-a8a7-b62d35345567-5.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV13.10\cf42731e-9766-4e6b-a8a7-b62d35345567-6.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV13.10\cf42731e-9766-4e6b-a8a7-b62d35345567-10.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV13.10\cf42731e-9766-4e6b-a8a7-b62d35345567-1-7.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV13.10\cf42731e-9766-4e6b-a8a7-b62d35345567-1-6.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV19.09\cd0f2ae2-b5ed-42c6-8aa8-d15ecc491272-6.exe','');
     QuarantineFile('C:\Program Files (x86)\Shop and Save Up\b72be60f-89e3-417f-8f9d-52dcc5fe233e-5.exe','');
     QuarantineFile('C:\Program Files (x86)\Shop and Save Up\b72be60f-89e3-417f-8f9d-52dcc5fe233e-1-6.exe','');
     QuarantineFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV18.09\4aa9ca07-0e7b-4bcc-a6fc-63baf70ab37c-3.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV18.09\4aa9ca07-0e7b-4bcc-a6fc-63baf70ab37c-10.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV25.09\26553c90-30a9-4ea2-aea7-63518daf5a40-5.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV25.09\26553c90-30a9-4ea2-aea7-63518daf5a40-10.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV19.10\2405323b-e759-462a-9f81-9ae041d6564a-5.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV03.10\22192727-c4b2-440f-889e-0bd631cee504-6.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV03.10\22192727-c4b2-440f-889e-0bd631cee504-5.exe','');
     QuarantineFile('C:\Program Files (x86)\CiPlus-4.5vV03.10\22192727-c4b2-440f-889e-0bd631cee504-10.exe','');
     QuarantineFile('C:\Users\Настя\AppData\Local\wXCBFMtrXcN\kRZfxIXa1.bat','');
     QuarantineFile('C:\Users\Настя\AppData\Local\SmartWeb\SmartWebHelper.exe','');
     QuarantineFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','');
     QuarantineFile('C:\Users\Настя\AppData\Local\foryougain\config.json','');
     QuarantineFile('C:\Users\Настя\AppData\Local\foryougain\stub.exe','');
     QuarantineFile('C:\Program Files (x86)\gmsd_ru_005010131\gmsd_ru_005010131.exe','');
     QuarantineFile('C:\ProgramData\TimeTasks\timetasks.exe','');
     QuarantineFile('C:\Program Files (x86)\YTDownloader\YTDownloader.exe','');
     QuarantineFile('C:\Users\5B3B~1\AppData\Local\Temp\setup.exe','');
     QuarantineFile('C:\Windows\system32\drivers\wsafd_1_10_0_19.sys','');
     DeleteService('ygccvlul');
     DeleteService('wwmjdaos');
     DeleteService('wsafd_1_10_0_19');
     DeleteService('wdyopzpg');
     DeleteService('TSSKX64');
     DeleteService('TsDefenseBt');
     DeleteService('TS888x64');
     DeleteService('QMUdisk');
     DeleteService('ogaikgyu');
     DeleteService('nnqyykdi');
     DeleteService('ndooolit');
     DeleteService('mtwanoft');
     DeleteService('mfvrxvrf');
     DeleteService('kufdgrat');
     DeleteService('kclvjzjv');
     DeleteService('jzulwevf');
     DeleteService('jljvbyud');
     DeleteService('infecidc');
     DeleteService('hqbchqzs');
     DeleteService('hoxzqbbi');
     DeleteService('hedoqzbx');
     DeleteService('haayabil');
     DeleteService('eorifcde');
     DeleteService('eiiubfah');
     SetServiceStart('cisywodo', 4);
     DeleteService('zehygiqo');
     DeleteService('xuqysywu');
     DeleteService('QQPCRTP');
     DeleteService('jimocoso');
     DeleteService('HHandler Service');
     DeleteService('gyvixodu');
     DeleteService('fimevebo');
     DeleteService('dipubibu');
     DeleteService('cisywodo');
     QuarantineFile('C:\Program Files (x86)\CD231EC0-1440576108-11E0-838F-3860777A31F0\hnsu5465.tmp','');
     QuarantineFile('gyvixodu.sys','');
     QuarantineFile('C:\Program Files (x86)\HP Defender\HHandler.exe','');
     QuarantineFile('C:\Program Files (x86)\CD231EC0-1440576108-11E0-838F-3860777A31F0\jnsq3D9F.tmp','');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QQPCRtp.exe','');
     QuarantineFile('C:\Program Files (x86)\CD231EC0-1440576108-11E0-838F-3860777A31F0\knspEF35.tmp','');
     QuarantineFile('C:\Program Files (x86)\CD231EC0-1444397192-11E0-838F-3860777A31F0\jnsjB8DB.tmp','');
     TerminateProcessByName('c:\program files (x86)\cd231ec0-1444397192-11e0-838f-3860777a31f0\knseb74.tmp');
     TerminateProcessByName('c:\users\5b3b~1\appdata\local\temp\nsxf9bd.tmp');
     TerminateProcessByName('c:\program files (x86)\baidu\ppt.exe');
     QuarantineFile('c:\users\5b3b~1\appdata\local\temp\nsxf9bd.tmp','');
     QuarantineFile('c:\program files (x86)\cd231ec0-1444397192-11e0-838f-3860777a31f0\knseb74.tmp','');
     DeleteFile('c:\program files (x86)\cd231ec0-1444397192-11e0-838f-3860777a31f0\knseb74.tmp','32');
     DeleteFile('c:\users\5b3b~1\appdata\local\temp\nsxf9bd.tmp','32');
     DeleteFile('c:\program files (x86)\baidu\ppt.exe','32');
     DeleteFile('C:\Program Files (x86)\CD231EC0-1444397192-11E0-838F-3860777A31F0\jnsjB8DB.tmp','32');
     DeleteFile('C:\Program Files (x86)\CD231EC0-1440576108-11E0-838F-3860777A31F0\knspEF35.tmp','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QQPCRtp.exe','32');
     DeleteFile('C:\Program Files (x86)\CD231EC0-1440576108-11E0-838F-3860777A31F0\jnsq3D9F.tmp','32');
     DeleteFile('C:\Program Files (x86)\HP Defender\HHandler.exe','32');
     DeleteFile('gyvixodu.sys','32');
     DeleteFile('C:\Program Files (x86)\CD231EC0-1440576108-11E0-838F-3860777A31F0\hnsu5465.tmp','32');
     DeleteFile('C:\Windows\system32\drivers\wsafd_1_10_0_19.sys','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\TsDefenseBT64.sys','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\TS888x64.sys','32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\10.10.16434.218\QMUdisk64.sys','32');
     DeleteFile('C:\Users\5B3B~1\AppData\Local\Temp\setup.exe','32');
     DeleteFile('C:\Program Files (x86)\YTDownloader\YTDownloader.exe','32');
     DeleteFile('C:\ProgramData\TimeTasks\timetasks.exe','32');
     DeleteFile('C:\Program Files (x86)\gmsd_ru_005010131\gmsd_ru_005010131.exe','32');
     DeleteFile('C:\Users\Настя\AppData\Local\foryougain\stub.exe','32');
     DeleteFile('C:\Users\Настя\AppData\Local\foryougain\config.json','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','foryougain');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','apphide');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YTDownloader');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010131');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Timestasks');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','YTDownloader');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','setup.exe -start');
     RegKeyParamDel('HKEY_USERS','S-1-5-21-3625791971-2927342153-3706848548-1001\Software\Microsoft\Windows\CurrentVersion\Run','GoogleChromeAutoLaunch_41264DD5195F02231345791D882E4838');
     DeleteFile('C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','32');
     DeleteFile('C:\Users\Настя\AppData\Local\SmartWeb\SmartWebHelper.exe','32');
     DeleteFile('C:\Users\Настя\AppData\Local\wXCBFMtrXcN\kRZfxIXa1.bat','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV03.10\22192727-c4b2-440f-889e-0bd631cee504-10.exe','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV03.10\22192727-c4b2-440f-889e-0bd631cee504-5.exe','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV03.10\22192727-c4b2-440f-889e-0bd631cee504-6.exe','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV19.10\2405323b-e759-462a-9f81-9ae041d6564a-5.exe','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV25.09\26553c90-30a9-4ea2-aea7-63518daf5a40-10.exe','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV25.09\26553c90-30a9-4ea2-aea7-63518daf5a40-5.exe','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV25.09\26553c90-30a9-4ea2-aea7-63518daf5a40-6.exe','32');
     DeleteFile('C:\Windows\Tasks\0eCOrKD2ja.job','32');
     DeleteFile('C:\Windows\Tasks\22192727-c4b2-440f-889e-0bd631cee504-10_user.job','32');
     DeleteFile('C:\Windows\Tasks\22192727-c4b2-440f-889e-0bd631cee504-5_user.job','32');
     DeleteFile('C:\Windows\Tasks\22192727-c4b2-440f-889e-0bd631cee504-6.job','32');
     DeleteFile('C:\Windows\Tasks\2405323b-e759-462a-9f81-9ae041d6564a-5.job','32');
     DeleteFile('C:\Windows\Tasks\2405323b-e759-462a-9f81-9ae041d6564a-5_user.job','32');
     DeleteFile('C:\Windows\Tasks\26553c90-30a9-4ea2-aea7-63518daf5a40-10_user.job','32');
     DeleteFile('C:\Windows\Tasks\26553c90-30a9-4ea2-aea7-63518daf5a40-5_user.job','32');
     DeleteFile('C:\Windows\Tasks\26553c90-30a9-4ea2-aea7-63518daf5a40-6.job','32');
     DeleteFile('C:\Windows\Tasks\31b704e7-d686-4155-be61-dcf7658c9ff9-1-6.job','32');
     DeleteFile('C:\Windows\Tasks\31b704e7-d686-4155-be61-dcf7658c9ff9-10_user.job','32');
     DeleteFile('C:\Windows\Tasks\31b704e7-d686-4155-be61-dcf7658c9ff9-5_user.job','32');
     DeleteFile('C:\Windows\Tasks\31b704e7-d686-4155-be61-dcf7658c9ff9-6.job','32');
     DeleteFile('C:\Windows\Tasks\4aa9ca07-0e7b-4bcc-a6fc-63baf70ab37c-10_user.job','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV18.09\4aa9ca07-0e7b-4bcc-a6fc-63baf70ab37c-10.exe','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV18.09\4aa9ca07-0e7b-4bcc-a6fc-63baf70ab37c-3.exe','32');
     DeleteFile('C:\Windows\Tasks\4aa9ca07-0e7b-4bcc-a6fc-63baf70ab37c-3.job','32');
     DeleteFile('C:\Windows\Tasks\5YCX2Ek7Y4Hk.job','32');
     DeleteFile('C:\Windows\Tasks\9f783b46-e975-4f6a-81d2-b2c11dd9db94-1-6.job','32');
     DeleteFile('C:\Windows\Tasks\9f783b46-e975-4f6a-81d2-b2c11dd9db94-10_user.job','32');
     DeleteFile('C:\Windows\Tasks\9f783b46-e975-4f6a-81d2-b2c11dd9db94-5_user.job','32');
     DeleteFile('C:\Windows\Tasks\9f783b46-e975-4f6a-81d2-b2c11dd9db94-6.job','32');
     DeleteFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','32');
     DeleteFile('C:\Program Files (x86)\Shop and Save Up\b72be60f-89e3-417f-8f9d-52dcc5fe233e-1-6.exe','32');
     DeleteFile('C:\Program Files (x86)\Shop and Save Up\b72be60f-89e3-417f-8f9d-52dcc5fe233e-5.exe','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV19.09\cd0f2ae2-b5ed-42c6-8aa8-d15ecc491272-6.exe','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV13.10\cf42731e-9766-4e6b-a8a7-b62d35345567-1-7.exe','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV13.10\cf42731e-9766-4e6b-a8a7-b62d35345567-10.exe','32');
     DeleteFile('C:\Windows\Tasks\APSnotifierPP2.job','32');
     DeleteFile('C:\Windows\Tasks\APSnotifierPP3.job','32');
     DeleteFile('C:\Windows\Tasks\b72be60f-89e3-417f-8f9d-52dcc5fe233e-1-6.job','32');
     DeleteFile('C:\Windows\Tasks\b72be60f-89e3-417f-8f9d-52dcc5fe233e-5_user.job','32');
     DeleteFile('C:\Windows\Tasks\cd0f2ae2-b5ed-42c6-8aa8-d15ecc491272-5_user.job','32');
     DeleteFile('C:\Windows\Tasks\cd0f2ae2-b5ed-42c6-8aa8-d15ecc491272-6.job','32');
     DeleteFile('C:\Windows\Tasks\cf42731e-9766-4e6b-a8a7-b62d35345567-1-6.job','32');
     DeleteFile('C:\Windows\Tasks\cf42731e-9766-4e6b-a8a7-b62d35345567-1-7.job','32');
     DeleteFile('C:\Windows\Tasks\cf42731e-9766-4e6b-a8a7-b62d35345567-10_user.job','32');
     DeleteFile('C:\Windows\Tasks\cf42731e-9766-4e6b-a8a7-b62d35345567-5_user.job','32');
     DeleteFile('C:\Windows\Tasks\cf42731e-9766-4e6b-a8a7-b62d35345567-6.job','32');
     DeleteFile('C:\Windows\Tasks\cf42731e-9766-4e6b-a8a7-b62d35345567-7.job','32');
     DeleteFile('C:\Windows\Tasks\d6392a40-4525-422a-830d-31054becb7ac-1-6.job','32');
     DeleteFile('C:\Windows\Tasks\d6392a40-4525-422a-830d-31054becb7ac-10_user.job','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV13.10\cf42731e-9766-4e6b-a8a7-b62d35345567-6.exe','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV13.10\cf42731e-9766-4e6b-a8a7-b62d35345567-5.exe','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV13.10\cf42731e-9766-4e6b-a8a7-b62d35345567-7.exe','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV02.10\d6392a40-4525-422a-830d-31054becb7ac-1-6.exe','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV02.10\d6392a40-4525-422a-830d-31054becb7ac-10.exe','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV02.10\d6392a40-4525-422a-830d-31054becb7ac-5.exe','32');
     DeleteFile('C:\Program Files (x86)\CiPlus-4.5vV02.10\d6392a40-4525-422a-830d-31054becb7ac-6.exe','32');
     DeleteFile('C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe','32');
     DeleteFile('C:\Windows\Tasks\d6392a40-4525-422a-830d-31054becb7ac-5_user.job','32');
     DeleteFile('C:\Windows\Tasks\d6392a40-4525-422a-830d-31054becb7ac-6.job','32');
     DeleteFile('C:\Windows\Tasks\e9382120-ae56-4e1c-9c80-d9afbbb880f7-5_user.job','32');
     DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job','32');
     DeleteFile('C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job','32');
     DeleteFile('C:\Windows\Tasks\mrcoApoHlTFqwuWhL1TpBZ.job','32');
     DeleteFile('C:\Windows\Tasks\N08GLqD8XJw.job','32');
     DeleteFile('C:\Windows\Tasks\Pr7t3nH5GxN4WBcmIAx3ONhnD.job','32');
     DeleteFile('C:\Windows\Tasks\sG7MOYy4D1js1irJcgh.job','32');
     DeleteFile('C:\Windows\Tasks\temp_2bbd1dae-416b-4e60-be20-c0f89408346d-1-6.job','32');
     DeleteFile('C:\Windows\Tasks\x9bVgEoPtcQxkqJWGLB5fpqHod.job','32');
     DeleteFile('C:\Windows\system32\Tasks\11578b8b-fe3a-4981-92e7-90128622c1aa-11','64');
     DeleteFile('C:\Windows\system32\Tasks\22192727-c4b2-440f-889e-0bd631cee504-6','64');
     DeleteFile('C:\Windows\system32\Tasks\2405323b-e759-462a-9f81-9ae041d6564a-5','64');
     DeleteFile('C:\Windows\system32\Tasks\26553c90-30a9-4ea2-aea7-63518daf5a40-6','64');
     DeleteFile('C:\Windows\system32\Tasks\31b704e7-d686-4155-be61-dcf7658c9ff9-1-6','64');
     DeleteFile('C:\Windows\system32\Tasks\31b704e7-d686-4155-be61-dcf7658c9ff9-6','64');
     DeleteFile('C:\Windows\system32\Tasks\4aa9ca07-0e7b-4bcc-a6fc-63baf70ab37c-3','64');
     DeleteFile('C:\Windows\system32\Tasks\9f783b46-e975-4f6a-81d2-b2c11dd9db94-1-6','64');
     DeleteFile('C:\Windows\system32\Tasks\9f783b46-e975-4f6a-81d2-b2c11dd9db94-10_user','64');
     DeleteFile('C:\Windows\system32\Tasks\9f783b46-e975-4f6a-81d2-b2c11dd9db94-5_user','64');
     DeleteFile('C:\Windows\system32\Tasks\9f783b46-e975-4f6a-81d2-b2c11dd9db94-6','64');
     DeleteFile('C:\Windows\system32\Tasks\AmiUpdXp','64');
     DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP2','64');
     DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP3','64');
     DeleteFile('C:\Users\Настя\AppData\Local\14272\Updater.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\b72be60f-89e3-417f-8f9d-52dcc5fe233e-1-6','64');
     DeleteFile('C:\Windows\system32\Tasks\cf42731e-9766-4e6b-a8a7-b62d35345567-1-6','64');
     DeleteFile('C:\Windows\system32\Tasks\cf42731e-9766-4e6b-a8a7-b62d35345567-1-7','64');
     DeleteFile('C:\Windows\system32\Tasks\cf42731e-9766-4e6b-a8a7-b62d35345567-6','64');
     DeleteFile('C:\Windows\system32\Tasks\cf42731e-9766-4e6b-a8a7-b62d35345567-7','64');
     DeleteFile('C:\Windows\system32\Tasks\d6392a40-4525-422a-830d-31054becb7ac-1-6','64');
     DeleteFile('C:\Windows\system32\Tasks\d6392a40-4525-422a-830d-31054becb7ac-6','64');
     DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineCore','64');
     DeleteFile('C:\Windows\system32\Tasks\globalUpdateUpdateTaskMachineUA','64');
     DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Maintenance\SMupdate2','64');
     DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Multimedia\SMupdate3','64');
     DeleteFile('C:\Windows\system32\Tasks\SmartWeb Upgrade Trigger Task','64');
     DeleteFile('C:\Windows\system32\Tasks\SMupdate1','64');
     DeleteFile('C:\Windows\system32\Tasks\SwiftSearch Auto Updater 1.10.0.25 Core','64');
     DeleteFile('C:\Windows\system32\Tasks\SwiftSearch Auto Updater 1.10.0.25 Pending Update','64');
     DeleteFile('C:\Windows\system32\Tasks\temp_2bbd1dae-416b-4e60-be20-c0f89408346d-1-6','64');
     DeleteFile('C:\Windows\system32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core','64');
     DeleteFile('C:\Windows\system32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update','64');
     DeleteFile('C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe','32');
     DeleteFile('C:\Program Files (x86)\SwiftSearch_1.10.0.25\Update\SwiftSearchAutoUpdateClient.exe','32');
     DeleteFile('C:\PROGRA~1\COMMON~1\System\SysMenu.dll','32');
     DeleteFile('C:\Users\FBot\AppData\Local\SmartWeb\SmartWebHelper.exe','32');
     DeleteFile('C:\Users\Настя\AppData\Roaming\oursurfing\UninstallManager.exe','32');
     DeleteFile('C:\Users\Настя\AppData\Roaming\mystartsearch\UninstallManager.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\{318D2982-7CA5-4FAD-BB93-687F4D7D2BCE}','64');
     DeleteFile('C:\Windows\system32\Tasks\{EBCCC908-DF4D-4AE2-9D20-D8AA1C29B6FD}','64');
     DeleteFile('C:\Users\Настя\appdata\roaming\aspackage\aspackage.exe','32');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением в Вашей теме.

    Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    28.12.2006
    Адрес
    Москва
    Сообщений
    31
    Вес репутации
    64
    Спасибо.

    Карантин отправил.

    Скрипты выполнил. Антивирусом прошелся, вроде ничего не заметил подозрительного.
    Повторное сканирование сделал, логи в аттаче.
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) arriah, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Прошу помощи в лечении
      От Мина74 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 08.09.2015, 10:26
    2. Прошу помощи в лечении
      От LoginzaID: 886806407 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 14.05.2015, 21:38
    3. Прошу помощи в лечении компьютера
      От deltaplanner в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 08.12.2012, 19:25
    4. Прошу помощи в лечении
      От -Алексей- в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 17.12.2010, 03:26
    5. Прошу помощи в лечении!
      От Master5550 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 10.09.2009, 22:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00121 seconds with 20 queries