Помогите очистится от всяких рекламных вирусов и от RegClean Pro которая устанавливается После кажой перезагрузки системы
Помогите очистится от всяких рекламных вирусов и от RegClean Pro которая устанавливается После кажой перезагрузки системы
Уважаемый(ая) Едік Байцим, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Обновите базы AVZ ("Файл" -> "Обновление баз").
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin ExecuteAVUpdate; TerminateProcessByName('c:\program files (x86)\gmsd_re_005010190\gmsd_re_005010190.exe'); TerminateProcessByName('C:\Program Files\HonController\honic.exe'); TerminateProcessByName('c:\program files (x86)\32f28f00-1450708966-11dd-9dd9-60a44cafa66c\knst7f3b.tmp'); TerminateProcessByName('c:\program files (x86)\mail.ru\mailruupdater\mailruupdater.exe'); TerminateProcessByName('c:\users\edik\appdata\local\temp\is-3jnf7.tmp\precomp.exe'); TerminateProcessByName('c:\users\edik\appdata\local\32f28f00-1451422715-11dd-9dd9-60a44cafa66c\qnsdc78f.tmp'); TerminateProcessByName('c:\users\edik\appdata\local\temp\is-gsead.tmp\setup.tmp'); QuarantineFile('c:\program files (x86)\gmsd_re_005010190\gmsd_re_005010190.exe', ''); QuarantineFile('C:\Program Files\HonController\honic.exe', ''); QuarantineFile('c:\program files (x86)\32f28f00-1450708966-11dd-9dd9-60a44cafa66c\knst7f3b.tmp', ''); QuarantineFile('c:\program files (x86)\mail.ru\mailruupdater\mailruupdater.exe', ''); QuarantineFile('c:\users\edik\appdata\local\temp\is-3jnf7.tmp\precomp.exe', ''); QuarantineFile('c:\users\edik\appdata\local\32f28f00-1451422715-11dd-9dd9-60a44cafa66c\qnsdc78f.tmp', ''); QuarantineFile('c:\users\edik\appdata\local\temp\is-gsead.tmp\setup.tmp', ''); QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\packJPG_DLL.dll', ''); QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\zlib1.dll', ''); QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\packjpg_dll1.dll', ''); QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\ISDone.dll', ''); QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\b2p.dll', ''); QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\botva2.dll', ''); QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\unarc.dll', ''); QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\CLS-msc.dll', ''); QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\CLS-precomp.dll', ''); QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\CLS-srep.dll', ''); QuarantineFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\facompress.dll', ''); QuarantineFile('C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe', ''); QuarantineFile('C:\Program Files (x86)\gmsd_ua_025010027\gmsd_ua_025010027.exe', ''); QuarantineFile('C:\Program Files (x86)\gmsd_re_005010188\gmsd_re_005010188.exe', ''); QuarantineFile('C:\Program Files (x86)\gmsd_re_005010189\gmsd_re_005010189.exe', ''); QuarantineFile('C:\Users\Edik\AppData\Local\Mail.ru\Sputnik\ptls\mailruhomesearchvbm.exe', ''); QuarantineFile('C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe', ''); QuarantineFile('C:\Users\Edik\AppData\Local\Kometa\kometaup.exe', ''); QuarantineFile('C:\Users\Edik\Downloads\image54.scr', ''); QuarantineFile('C:\Users\Edik\AppData\Local\Amigo\Application\amigo.exe', ''); QuarantineFile('C:\Users\Edik\AppData\Local\Mail.Ru\MailRuUpdater.exe', ''); QuarantineFile('C:\Program Files (x86)\IObit\Advanced', ''); QuarantineFile('C:\ProgramData\Tmp0x0x\P', ''); QuarantineFile('C:\Program Files (x86)\GetGo Software\GetGo Download Manager\GetGo.exe', ''); QuarantineFile('C:\Program Files (x86)\RCP\RegCleanPro.exe', ''); DeleteFile('C:\Windows\Tasks\RegClean Pro_DEFAULT.job', '64'); DeleteFile('C:\Windows\Tasks\RegClean Pro_UPDATES.job', '64'); DeleteFile('c:\program files (x86)\gmsd_re_005010190\gmsd_re_005010190.exe', '32'); DeleteFile('C:\Program Files\HonController\honic.exe', '32'); DeleteFile('c:\program files (x86)\32f28f00-1450708966-11dd-9dd9-60a44cafa66c\knst7f3b.tmp', '32'); DeleteFile('c:\program files (x86)\mail.ru\mailruupdater\mailruupdater.exe', '32'); DeleteFile('c:\users\edik\appdata\local\temp\is-3jnf7.tmp\precomp.exe', '32'); DeleteFile('c:\users\edik\appdata\local\32f28f00-1451422715-11dd-9dd9-60a44cafa66c\qnsdc78f.tmp', '32'); DeleteFile('c:\users\edik\appdata\local\temp\is-gsead.tmp\setup.tmp', '32'); DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\packJPG_DLL.dll', '32'); DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\zlib1.dll', '32'); DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\packjpg_dll1.dll', '32'); DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\ISDone.dll', '32'); DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\b2p.dll', '32'); DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\botva2.dll', '32'); DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\unarc.dll', '32'); DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\CLS-msc.dll', '32'); DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\CLS-precomp.dll', '32'); DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\CLS-srep.dll', '32'); DeleteFile('C:\Users\Edik\AppData\Local\Temp\is-3JNF7.tmp\facompress.dll', '32'); DeleteFile('C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe', '32'); DeleteFile('C:\Program Files (x86)\gmsd_ua_025010027\gmsd_ua_025010027.exe', '32'); DeleteFile('C:\Program Files (x86)\gmsd_re_005010188\gmsd_re_005010188.exe', '32'); DeleteFile('C:\Program Files (x86)\gmsd_re_005010189\gmsd_re_005010189.exe', '32'); DeleteFile('C:\Users\Edik\AppData\Local\Mail.ru\Sputnik\ptls\mailruhomesearchvbm.exe', '32'); DeleteFile('C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe', '32'); DeleteFile('C:\Users\Edik\AppData\Local\Kometa\kometaup.exe', '32'); DeleteFile('C:\Users\Edik\Downloads\image54.scr', '32'); DeleteFile('C:\Users\Edik\AppData\Local\Amigo\Application\amigo.exe', '32'); DeleteFile('C:\Users\Edik\AppData\Local\Mail.Ru\MailRuUpdater.exe', '32'); DeleteFile('C:\Program Files (x86)\IObit\Advanced', '32'); DeleteFile('C:\ProgramData\Tmp0x0x\P', '32'); DeleteFile('C:\Program Files (x86)\GetGo Software\GetGo Download Manager\GetGo.exe', '32'); DeleteFile('C:\Program Files (x86)\RCP\RegCleanPro.exe', '32'); DeleteService('R'); DeleteService('LiveUpdateSvc'); DeleteService('M'); DeleteFileMask('c:\program files (x86)\gmsd_re_005010190', '*', true); DeleteFileMask('C:\Program Files\HonController', '*', true); DeleteFileMask('c:\program files (x86)\mail.ru', '*', true); DeleteFileMask('C:\Program Files (x86)\IObit', '*', true); DeleteFileMask('C:\Program Files (x86)\gmsd_re_005010188', '*', true); DeleteFileMask('C:\Program Files (x86)\gmsd_re_005010189', '*', true); DeleteFileMask('C:\Users\Edik\AppData\Local\Mail.ru', '*', true); DeleteFileMask('C:\Users\Edik\AppData\Local\Kometa', '*', true); DeleteFileMask('C:\Users\Edik\AppData\Local\Amigo', '*', true); DeleteFileMask('C:\ProgramData\Tmp0x0x', '*', true); DeleteFileMask('C:\Program Files (x86)\GetGo Software', '*', true); DeleteFileMask('C:\Program Files (x86)\RCP', '*', true); DeleteDirectory('c:\program files (x86)\gmsd_re_005010190'); DeleteDirectory('C:\Program Files\HonController'); DeleteDirectory('c:\program files (x86)\mail.ru'); DeleteDirectory('C:\Program Files (x86)\IObit'); DeleteDirectory('C:\Program Files (x86)\gmsd_re_005010188'); DeleteDirectory('C:\Program Files (x86)\gmsd_re_005010189'); DeleteDirectory('C:\Users\Edik\AppData\Local\Mail.ru'); DeleteDirectory('C:\Users\Edik\AppData\Local\Kometa'); DeleteDirectory('C:\Users\Edik\AppData\Local\Amigo'); DeleteDirectory('C:\ProgramData\Tmp0x0x'); DeleteDirectory('C:\Program Files (x86)\GetGo Software'); DeleteDirectory('C:\Program Files (x86)\RCP'); DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}'); DelBHO('{01A13E40-2F55-4397-B39B-7851BCFB8008}'); DelBHO('{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}'); DelBHO('{8E8F97CD-60B5-456F-A201-73065652D099}'); DelBHO('{0315AA2C-10C7-4504-A1C4-F552ABA8A095}'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "RegClean Pro" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "RegClean Pro_DEFAULT" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "RegClean Pro_UPDATES" /F', 0, 15000, true); DelCLSID('{dd230880-495a-11d1-b064-008048ec2fc5}'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_ua_025010027'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_re_005010188'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_re_005010189'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gmsd_re_005010190'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'mailruhomesearchvbm'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Advanced SystemCare 8'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'kometaup'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Microsoft Updater'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'amigo'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'MailRuUpdater'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\DefragPath', ''); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MailRuUpdater', 'command'); ExecuteSysClean; ExecuteRepair(23); ExecuteRepair(4); ExecuteRepair(3); ExecuteWizard('SCU', 2, 2, true); RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).
WBR,
Vadim
Все сделал но почему то папка LOG скрыта и мне приходится в проводнике искать
Это не новый virusinfo_syscheck.zip, а тот же самый.
Запустите повторно AdwCleaner (by Xplode) (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Сканировать (Scan), по окончании сканирования уберите галочки на вкладках Папки (Folders) и Реестр (Registry) со всех пунктов, где упоминаются Mail.Ru и Zona если используете соответствующие программы.
пункте меню "Настройки" (Settings)установите галочки "Сброс политик Chrome" и "Сброс настроек Proxy".
Затем нажмите Очистка (Cleaning) и по окончании удаления перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
WBR,
Vadim
С Новым годом вас.
Пробовал выполнить скрипт 2 в AVZ но архив не создается.
AdwClwaner при первой очистке показал ошибку и закрылся. Но со второй очисткой все нормально. Создалось 2 файла.
И Вам не болеть в 2016-м
В Comodo при работе с лечащими утилитами обязательно отключать HIPS и AutoSandbox.
Деинсталлируйте программы:
Advanced SystemCare 8
Driver Booster 3.1
IObit Uninstaller
SpyHunter4
Surfing Protection
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.Код:CreateRestorePoint: () C:\ProgramData\caMyciloP\caMyciloP.exe HKU\S-1-5-21-2549447747-3332153594-3216506897-1002\...\Run: [GetGoDM] => C:\Program Files (x86)\GetGo Software\GetGo Download Manager\GetGo.exe /minimized: HKU\S-1-5-21-2549447747-3332153594-3216506897-1002\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRYEqQao2TxTGptbOxpBNf1_PlM2shTAVs5I9BEw-3mx_YhNt9m27Zm4jHApga1Vvq31S09mePvzNW9jNAlnbuPQyh8C7KnZ7sqC_v0L6MNzSZlVOayD0ZrIbFA0bHQHy46Vgs_rlorscZujkkpidNDc7ol9sWIX2sEHWg0WlrWZg2mB4&q={searchTerms} URLSearchHook: [S-1-5-21-2549447747-3332153594-3216506897-1000] ATTENTION => Default URLSearchHook is missing SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://q.search-simple.com/?affID=bl_f461bb68-855d-47f6-8e5c-ecbdeb18c885&q={searchTerms} SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://q.search-simple.com/?affID=bl_f461bb68-855d-47f6-8e5c-ecbdeb18c885&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = SearchScopes: HKLM-x32 -> ielnksrch URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRYEqQao2TxTGptbOxpBNf1_PlM2shTAVs5I9BEw-3mx_YhNt9m27Zm4jHApga1Vvq31S09mePvzNW9jNAlnbuPQyh8C7KnZ7sqC_v0L6MNzSZlVOayD0ZrIbFA0bHQHy46Vgs_rlorscZujkkpidNDc7ol9sWIX2sEHWg0WlrWZg2mB4&q={searchTerms} SearchScopes: HKU\.DEFAULT -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=ntg SearchScopes: HKU\.DEFAULT -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=ntg SearchScopes: HKU\S-1-5-21-2549447747-3332153594-3216506897-1002 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id={A91D85FC-D390-46EC-8299-ACBD3CD30E61}&gp=mp4 SearchScopes: HKU\S-1-5-21-2549447747-3332153594-3216506897-1002 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id={A91D85FC-D390-46EC-8299-ACBD3CD30E61}&gp=mp4 SearchScopes: HKU\S-1-5-21-2549447747-3332153594-3216506897-1002 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRYEqQao2TxTGptbOxpBNf1_PlM2shTAVs5I9BEw-3mx_YhNt9m27Zm4jHApga1Vvq31S09mePvzNW9jNAlnbuPQyh8C7KnZ7sqC_v0L6MNzSZlVOayD0ZrIbFA0bHQHy46Vgs_rlorscZujkkpidNDc7ol9sWIX2sEHWg0WlrWZg2mB4&q={searchTerms} BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll => No File BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll => No File BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll => No File Toolbar: HKLM-x32 - No Name - {075BBE29-FEC0-404a-A459-FF58713616FA} - No File Toolbar: HKU\S-1-5-21-2549447747-3332153594-3216506897-1002 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File FF NewTab: C:\ProgramData\caMyciloPs\ff.NT FF DefaultSearchEngine: Поиск@Mail.Ru FF SelectedSearchEngine: Поиск@Mail.Ru FF Homepage: C:\ProgramData\caMyciloPs\ff.HP FF Keyword.URL: hxxp://go.mail.ru/search?fr=ntg&q= FF SearchPlugin: C:\Users\Edik\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\findit.xml [2016-01-02] FF Extension: No Name - C:\Users\Edik\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] [not found] FF Extension: No Name - C:\Users\Edik\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] [not found] FF Extension: Домашняя страница Mail.Ru - C:\Users\Edik\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2015-12-25] FF Extension: Поиск@Mail.Ru - C:\Users\Edik\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2015-12-25] [not signed] FF HKLM-x32\...\Firefox\Extensions: [{0DB87752-EDD2-4ddf-8AE4-A020088EF267}] - C:\Program Files (x86)\GetGo Software\GetGo Download Manager\GGMoz => not found CHR HomePage: Default -> hxxps://mail.ru/cnt/11956636 CHR StartupUrls: Default -> "hxxp://go.mail.ru/?chverfix=1&fr=chverfix_sg" CHR DefaultSearchURL: Default -> hxxp://go.mail.ru/search?q={searchTerms}&fr=xtn_back CHR DefaultSearchKeyword: Default -> mail.ru CHR DefaultSuggestURL: Default -> hxxp://suggests.go.mail.ru/chrome?q={searchTerms} CHR HKLM\...\Chrome\Extension: [fcgnigmofekcllgbiejhmigggmgehkip] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [bgbgnhmfbcifpkjofoojfplmfkmaiadn] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [bpgangmffjcofiknibcmfjionicohfgj] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [nbifdkmdojgmpmopdebnjcobekgdoncn] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [bgknpfancpeamejmcooedljjnaddldhg] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [cegdomhocaeoedbdpfolmgjkjaijfomo] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [clpdgmdkdnijjbgmnajolnbnjejoeogm] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [fcgnigmofekcllgbiejhmigggmgehkip] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gdknicmnhbaajdglbinpahhapghpakch] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gehngeifmelphpllncobkmimphfkckne] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [gndaciceccgapjhpniecknjlmmlanaem] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [jedelkhanefmcnpappfhachbpnlhomai] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [kppacdmmddediahklmcgkgdhhoojemmd] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [lanabbpahpjnaljebnpgkjemcbkepiak] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [odkmedfomghphdnmmemhkpoanggcfbbe] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [pganlglbhgfjfgopijbhemcpbehjnpia] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [pldbienodkpgkccocelidinmciedjdok] - hxxps://clients2.google.com/service/update2/crx U2 caMyciloP; C:\ProgramData\\caMyciloP\\caMyciloP.exe [508416 2016-01-02] () [File not signed] U2 honic32; "C:\Program Files\HonController\honic.exe" /s iid=3651807 did=APSnapdoAMRev sid=3 ref=54c773ef-1bba-7e6a-194f-89dd5312a476-PolicyMac id=aaded4880e67b54d948ca151c159d343ffb435c7fca9fb1d23de07c6c11a19e7 [X] U2 Updater.Mail.Ru; C:\Program Files (x86)\Mail.Ru\MailRuUpdater\MailRuUpdater.exe --s [X] 2016-01-02 12:23 - 2016-01-02 12:23 - 00508416 _____ () C:\ProgramData\caMyciloP\caMyciloP.exe 2016-01-02 12:23 - 2016-01-02 12:25 - 00000000 ____D C:\ProgramData\caMyciloP 2016-01-02 12:23 - 2016-01-02 12:23 - 00002381 _____ C:\Windows\SysWOW64\findit.xml 2016-01-02 12:23 - 2016-01-02 12:23 - 00000000 ____D C:\Users\Все пользователи\caMyciloPs 2015-12-26 17:10 - 2015-12-26 18:35 - 00000000 ____D C:\ProgramData\DWdMD 2015-12-25 21:39 - 2015-12-26 18:35 - 00000000 ____D C:\ProgramData\BWdMB 2015-12-25 17:10 - 2015-12-25 17:11 - 00000000 ____D C:\ProgramData\JWdMJ 2015-12-24 18:12 - 2015-12-24 18:13 - 00000000 ____D C:\ProgramData\rWdMr 2015-12-21 16:52 - 2016-01-02 10:15 - 00000641 _____ C:\istartpageing.xml 2015-12-21 16:45 - 2015-12-21 16:45 - 00333506 _____ (AnySend.com) C:\Users\Edik\AppData\Local\nsoCC8C.tmp 2015-12-21 16:45 - 2015-12-21 16:45 - 00333506 _____ (AnySend.com) C:\Users\Edik\AppData\Local\nso9B30.tmp 2015-12-17 19:06 - 2015-12-17 19:06 - 00000000 ____D C:\Users\Все пользователи\WflyDjmeOL 2015-12-17 19:06 - 2015-12-17 19:06 - 00000000 ____D C:\Users\Все пользователи\QOrYRGtGO 2015-12-17 19:06 - 2015-12-17 19:06 - 00000000 ____D C:\Users\Все пользователи\pTIXKwA 2015-12-17 19:06 - 2015-12-17 19:06 - 00000000 ____D C:\Users\Все пользователи\HeeNHXyWf 2015-12-17 19:06 - 2015-12-17 19:06 - 00000000 ____D C:\Users\www\AppData\Local\uqlqPemd 2015-12-16 19:09 - 2015-12-16 19:09 - 00000524 _____ C:\ProgramData\SuNaSEC3.bat 2015-12-16 19:09 - 2015-12-16 19:09 - 00000011 _____ C:\Users\Все пользователи\Y3lYUGZHUlVHZ3VxdQ 2015-12-16 19:09 - 2015-12-16 19:09 - 00000011 _____ C:\Users\Все пользователи\UEU 2015-12-16 19:09 - 2015-12-16 19:09 - 00000011 _____ C:\Users\Все пользователи\TWZnaXZPWU9BY05GVko 2015-12-16 19:09 - 2015-12-16 19:09 - 00000011 _____ C:\Users\Все пользователи\Sk1rVmtJcFFqU1ZGWQ 2015-12-16 19:09 - 2015-12-16 19:09 - 00000011 _____ C:\Users\Все пользователи\ckdKek1DeXla 2015-12-16 19:09 - 2015-12-16 19:09 - 00000011 _____ C:\Users\Все пользователи\ck9PbVN1Y0JHZ1I 2015-12-16 19:09 - 2015-12-16 19:09 - 00000011 _____ C:\Users\Все пользователи\cEp6cU9OTmU 2015-12-16 19:09 - 2015-12-16 19:09 - 00000000 ____D C:\Users\Все пользователи\xIivVcalEzQcfET 2015-12-16 19:09 - 2015-12-16 19:09 - 00000000 ____D C:\Users\Все пользователи\UmFFUylWom 2015-12-16 19:09 - 2015-12-16 19:09 - 00000000 ____D C:\Users\Все пользователи\GbZLlDXLuFD 2015-12-16 19:09 - 2015-12-16 19:09 - 00000000 ____D C:\Users\www\AppData\Local\agoKfJRUgzC 2015-12-16 19:09 - 2015-12-16 19:09 - 00000000 ____D C:\ProgramData\xIivVcalEzQcfET 2015-12-16 19:09 - 2015-12-16 19:09 - 00000000 ____D C:\ProgramData\UmFFUylWom 2015-12-16 19:09 - 2015-12-16 19:09 - 00000000 ____D C:\ProgramData\GbZLlDXLuFD 2015-12-15 20:24 - 2015-12-15 20:24 - 00000000 ____D C:\Users\Все пользователи\yAtXOpgQ 2015-12-15 20:24 - 2015-12-15 20:24 - 00000000 ____D C:\Users\Все пользователи\DWOjHGJz 2015-12-14 22:01 - 2015-12-14 22:01 - 00000000 ____D C:\Users\Все пользователи\XOCclTSo 2015-12-14 22:01 - 2015-12-14 22:01 - 00000000 ____D C:\Users\Все пользователи\vZklcuGR 2015-12-14 22:01 - 2015-12-14 22:01 - 00000000 ____D C:\Users\Все пользователи\hSKirynMvi 2015-12-14 22:01 - 2015-12-14 22:01 - 00000000 ____D C:\Users\Все пользователи\AOXvkUeK 2015-12-14 16:53 - 2015-12-14 16:53 - 00000000 ____D C:\Users\Все пользователи\xsHAPQgFG 2015-12-14 16:53 - 2015-12-14 16:53 - 00000000 ____D C:\Users\www\AppData\Local\Yx 2015-12-13 22:33 - 2015-12-13 22:33 - 00000000 ____D C:\Users\Все пользователи\vsjTLzB 2015-12-13 22:33 - 2015-12-13 22:33 - 00000000 ____D C:\Users\Все пользователи\jKQmlovr 2015-12-13 17:15 - 2015-12-13 17:15 - 00000000 ____D C:\ProgramData\zSyQJVbxsWC 2015-12-13 17:15 - 2015-12-13 17:15 - 00000000 ____D C:\ProgramData\UqFhbzaRwKwgmn 2015-12-13 17:15 - 2015-12-13 17:15 - 00000000 ____D C:\ProgramData\LslPEzbYUCZRIhX 2015-12-13 17:15 - 2015-12-13 17:15 - 00000000 ____D C:\ProgramData\kxZNSqvFeu 2015-12-13 09:16 - 2015-12-13 09:16 - 00000000 ____D C:\ProgramData\xgOpoSmk 2015-12-13 09:16 - 2015-12-13 09:16 - 00000000 ____D C:\ProgramData\sxxnTFnJELvhuj 2015-12-13 09:16 - 2015-12-13 09:16 - 00000000 ____D C:\ProgramData\AqhujqbSiGjXN 2015-12-13 09:15 - 2015-12-13 09:15 - 00000000 ____D C:\Users\Все пользователи\FBcZRXg 2015-12-13 09:15 - 2015-12-13 09:15 - 00000000 ____D C:\ProgramData\FBcZRXg 2015-12-12 15:36 - 2015-12-12 15:36 - 00000000 ____D C:\Users\Edik\AppData\Local\Blizzard 2015-12-12 10:58 - 2015-12-12 10:58 - 00000000 ____D C:\Users\Все пользователи\TGfCvNmh 2015-12-12 10:58 - 2015-12-12 10:58 - 00000000 ____D C:\Users\Все пользователи\LuPCDiOWdfd 2015-12-12 10:58 - 2015-12-12 10:58 - 00000000 ____D C:\Users\www\AppData\Local\NFvGNlijyJ 2015-12-11 20:41 - 2015-12-11 20:41 - 00000000 ____D C:\ProgramData\ZXYswRijk 2015-12-11 20:41 - 2015-12-11 20:41 - 00000000 ____D C:\ProgramData\qgToseI 2015-12-11 20:41 - 2015-12-11 20:41 - 00000000 ____D C:\ProgramData\OZqSkB 2015-12-11 20:41 - 2015-12-11 20:41 - 00000000 ____D C:\ProgramData\agkGnMd 2015-12-11 07:16 - 2015-12-11 07:16 - 00000000 ____D C:\ProgramData\usiByvKdLoJGNA 2015-12-11 07:16 - 2015-12-11 07:16 - 00000000 ____D C:\ProgramData\LncIxJSay 2015-12-11 07:16 - 2015-12-11 07:16 - 00000000 ____D C:\ProgramData\iuaCOlSplpB 2015-12-11 07:16 - 2015-12-11 07:16 - 00000000 ____D C:\ProgramData\iFDmwSmWt 2015-12-10 22:26 - 2015-12-10 22:26 - 00000448 _____ C:\Users\Все пользователи\zFtmbTxj4.bat 2015-12-10 22:26 - 2015-12-10 22:26 - 00000016 _____ C:\ProgramData\eENOTUtGYU9makdLbQ 2015-12-10 22:26 - 2015-12-10 22:26 - 00000014 _____ C:\Users\Все пользователи\V2JaUVRDdHNIbFlD 2015-12-10 22:26 - 2015-12-10 22:26 - 00000014 _____ C:\Users\Все пользователи\TVpWV01kdW1VZHVJ 2015-12-10 22:26 - 2015-12-10 22:26 - 00000014 _____ C:\Users\Все пользователи\TVJjSGhnV2k 2015-12-10 22:26 - 2015-12-10 22:26 - 00000014 _____ C:\Users\Все пользователи\a0pBUXlu 2015-12-10 22:26 - 2015-12-10 22:26 - 00000000 ____D C:\ProgramData\XZJGwDiKkaUL 2015-12-10 22:26 - 2015-12-10 22:26 - 00000000 ____D C:\ProgramData\wlozJYx 2015-12-10 22:26 - 2015-12-10 22:26 - 00000000 ____D C:\ProgramData\dxJwCXLKvOiArmj 2015-12-09 15:20 - 2015-12-09 15:20 - 00000340 _____ C:\ProgramData\TyBBqcnO0.bat 2015-12-09 15:20 - 2015-12-09 15:20 - 00000026 _____ C:\Users\Все пользователи\bG1KVUdMY2lTZ3U 2015-12-09 15:20 - 2015-12-09 15:20 - 00000023 _____ C:\ProgramData\VXhidkxNeUlBeWY 2015-12-09 15:20 - 2015-12-09 15:20 - 00000023 _____ C:\ProgramData\RnBBdmN5WnU 2015-12-09 15:20 - 2015-12-09 15:20 - 00000023 _____ C:\ProgramData\d0ROZ3lEWU9ISw 2015-12-09 15:20 - 2015-12-09 15:20 - 00000000 ____D C:\Users\Все пользователи\QnlXmLS 2015-12-09 15:20 - 2015-12-09 15:20 - 00000000 ____D C:\Users\Все пользователи\juLgPeSmNqck 2015-12-09 15:20 - 2015-12-09 15:20 - 00000000 ____D C:\Users\Все пользователи\HChjINkI 2015-12-09 15:20 - 2015-12-09 15:20 - 00000000 ____D C:\Users\www\AppData\Local\YZbcSMO 2015-12-09 15:20 - 2015-12-09 15:20 - 00000000 ____D C:\ProgramData\QnlXmLS 2015-12-09 15:20 - 2015-12-09 15:20 - 00000000 ____D C:\ProgramData\juLgPeSmNqck 2015-12-09 15:20 - 2015-12-09 15:20 - 00000000 ____D C:\ProgramData\HChjINkI 2015-12-08 21:17 - 2015-12-08 21:17 - 00000000 ____D C:\Users\Все пользователи\tfNkzzcGvRk 2015-12-08 21:17 - 2015-12-08 21:17 - 00000000 ____D C:\Users\Все пользователи\aovMXjJAu 2015-12-08 21:17 - 2015-12-08 21:17 - 00000000 ____D C:\Users\www\AppData\Local\rvp 2015-12-08 17:16 - 2015-12-08 17:16 - 00000000 ____D C:\ProgramData\ZExMKYG 2015-12-08 17:16 - 2015-12-08 17:16 - 00000000 ____D C:\ProgramData\JdJMHfZS 2015-12-08 17:16 - 2015-12-08 17:16 - 00000000 ____D C:\ProgramData\d 2015-12-08 17:16 - 2015-12-08 17:16 - 00000000 ____D C:\ProgramData\cgDu 2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\Users\Все пользователи\mqXVzmeSngun 2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\Users\Все пользователи\CurXog 2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\Users\Все пользователи\Clgf 2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\Users\Все пользователи\ATzGPoNAonq 2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\Users\www\AppData\Local\Bqlak 2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\ProgramData\mqXVzmeSngun 2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\ProgramData\CurXog 2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\ProgramData\Clgf 2015-12-07 16:37 - 2015-12-07 16:37 - 00000000 ____D C:\ProgramData\ATzGPoNAonq 2015-12-07 12:37 - 2015-12-07 12:37 - 00000000 ____D C:\Users\Все пользователи\vOOKYG 2015-12-07 12:37 - 2015-12-07 12:37 - 00000000 ____D C:\Users\Все пользователи\cvDIJuXnqFqDu 2015-12-07 12:37 - 2015-12-07 12:37 - 00000000 ____D C:\ProgramData\vOOKYG 2015-12-07 12:37 - 2015-12-07 12:37 - 00000000 ____D C:\ProgramData\cvDIJuXnqFqDu 2015-12-06 19:59 - 2015-12-06 19:59 - 00000000 ____D C:\Users\Все пользователи\LvaexfaHJwVxRVr 2015-12-06 19:59 - 2015-12-06 19:59 - 00000000 ____D C:\Users\Все пользователи\GkIREdpSH 2015-12-06 19:59 - 2015-12-06 19:59 - 00000000 ____D C:\Users\www\AppData\Local\WKCFpiTctpy 2015-12-06 19:59 - 2015-12-06 19:59 - 00000000 ____D C:\ProgramData\LvaexfaHJwVxRVr 2015-12-06 19:59 - 2015-12-06 19:59 - 00000000 ____D C:\ProgramData\GkIREdpSH 2015-12-06 15:59 - 2015-12-06 15:59 - 00000000 ____D C:\Users\Все пользователи\zDXJetwDnf 2015-12-06 15:59 - 2015-12-06 15:59 - 00000000 ____D C:\Users\Все пользователи\wkESNrZhgKIQ 2015-12-06 15:59 - 2015-12-06 15:59 - 00000000 ____D C:\Users\Все пользователи\PwSM 2015-12-06 15:59 - 2015-12-06 15:59 - 00000000 ____D C:\Users\Все пользователи\gZUhVceFX 2015-12-06 15:59 - 2015-12-06 15:59 - 00000000 ____D C:\ProgramData\zDXJetwDnf 2015-12-06 15:59 - 2015-12-06 15:59 - 00000000 ____D C:\ProgramData\wkESNrZhgKIQ 2015-12-06 15:59 - 2015-12-06 15:59 - 00000000 ____D C:\ProgramData\PwSM 2015-12-06 15:59 - 2015-12-06 15:59 - 00000000 ____D C:\ProgramData\gZUhVceFX 2015-12-05 13:37 - 2015-12-05 13:37 - 00000000 ____D C:\Users\Все пользователи\ODgsew 2015-12-05 13:37 - 2015-12-05 13:37 - 00000000 ____D C:\Users\Все пользователи\nmEjUafDLE 2015-12-05 13:37 - 2015-12-05 13:37 - 00000000 ____D C:\Users\Все пользователи\jaemlssH 2015-12-05 13:37 - 2015-12-05 13:37 - 00000000 ____D C:\Users\Все пользователи\FAVNDbm 2015-12-05 13:37 - 2015-12-05 13:37 - 00000000 ____D C:\Users\www\AppData\Local\nrIiRqROhHZpS 2015-12-04 09:03 - 2015-12-04 09:03 - 00000000 ____D C:\ProgramData\PLApJYbeF 2015-12-04 09:03 - 2015-12-04 09:03 - 00000000 ____D C:\ProgramData\DwmGUbNPE 2015-12-04 09:02 - 2015-12-04 09:02 - 00000000 ____D C:\Users\Все пользователи\vfMZUzTQCjywf 2015-12-04 09:02 - 2015-12-04 09:02 - 00000000 ____D C:\Users\Все пользователи\RKxzJOoB 2015-12-04 09:02 - 2015-12-04 09:02 - 00000000 ____D C:\Users\www\AppData\Local\pASRIcGI 2015-12-03 23:10 - 2015-12-03 23:10 - 00000000 ____D C:\ProgramData\rOItqLjgUZpHR 2015-12-03 23:10 - 2015-12-03 23:10 - 00000000 ____D C:\ProgramData\piDaNl 2015-12-03 23:10 - 2015-12-03 23:10 - 00000000 ____D C:\ProgramData\KHhKXucht 2015-12-03 23:10 - 2015-12-03 23:10 - 00000000 ____D C:\ProgramData\Avrbnaglix 2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\Users\Все пользователи\SfEGVyXiWMcdxl 2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\Users\Все пользователи\ndFVqpbQxIT 2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\Users\Все пользователи\cPDYwjrFKvhSWd 2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\Users\Все пользователи\Bhte 2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\Users\Edik\AppData\Local\UzYXTSlARrHI 2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\ProgramData\SfEGVyXiWMcdxl 2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\ProgramData\ndFVqpbQxIT 2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\ProgramData\cPDYwjrFKvhSWd 2015-12-03 19:10 - 2015-12-03 19:10 - 00000000 ____D C:\ProgramData\Bhte 2015-12-03 11:10 - 2015-12-03 11:10 - 00000000 ____D C:\Users\Все пользователи\CdTGdgAlCAxgm 2015-12-24 20:27 - 2015-12-01 09:13 - 00001409 _____ C:\Users\Все пользователи\Desktop\Driver Booster 3.lnk 2015-12-24 20:27 - 2015-12-01 09:13 - 00001409 _____ C:\Users\Public\Desktop\Driver Booster 3.lnk 2015-12-24 20:27 - 2015-12-01 09:13 - 00001409 _____ C:\ProgramData\Desktop\Driver Booster 3.lnk 2015-12-24 20:27 - 2015-10-24 09:58 - 00002561 _____ C:\Users\Edik\Desktop\Одноклассники.lnk 2015-12-24 20:27 - 2015-10-24 09:58 - 00002561 _____ C:\Users\Edik\Desktop\Вконтакте.lnk 2015-12-24 20:27 - 2015-10-24 09:58 - 00002524 _____ C:\Users\Edik\Desktop\Амиго.lnk 2015-12-24 20:27 - 2015-07-30 12:05 - 00002538 _____ C:\Users\Edik\Desktop\Kometa.lnk 2015-12-24 20:27 - 2015-07-30 12:04 - 00002350 _____ C:\Users\Все пользователи\Desktop\Advanced SystemCare 8.lnk 2015-12-24 20:27 - 2015-07-30 12:04 - 00002350 _____ C:\ProgramData\Desktop\Advanced SystemCare 8.lnk 2015-12-24 20:27 - 2015-07-30 12:04 - 00001397 _____ C:\Users\Все пользователи\Desktop\IObit Uninstaller.lnk 2015-12-24 20:27 - 2015-07-30 12:04 - 00001397 _____ C:\Users\Public\Desktop\IObit Uninstaller.lnk 2015-12-24 20:27 - 2015-07-30 12:04 - 00001397 _____ C:\ProgramData\Desktop\IObit Uninstaller.lnk 2015-12-23 16:36 - 2015-07-30 12:04 - 00000000 ____D C:\ProgramData\ProductData 2015-05-24 16:31 - 2015-05-24 16:31 - 0000250 _____ () C:\Program Files (x86)\temp995.bat Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gbrspcontrol" /f Reg: reg delete "HKU\S-1-5-21-2549447747-3332153594-3216506897-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\Kometa" /f Reg: reg delete "HKU\S-1-5-21-2549447747-3332153594-3216506897-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\Amigo" /f CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_ua_025010027_is1" /f /reg:32 CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_re_005010187_is1" /f /reg:32 CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_re_005010188_is1" /f /reg:32 CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_re_005010189_is1" /f /reg:32 CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_re_005010190_is1" /f /reg:32 CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_re_005010192_is1" /f /reg:32 CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_re_005010193_is1" /f /reg:32 CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GetGoSoft_GetGoDM" /f /reg:32 CMD: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{28480FF5-A347-4C02-BEBD-FB8E306A49B0}_is1" /f /reg:32 CustomCLSID: HKU\S-1-5-21-2549447747-3332153594-3216506897-1002_Classes\CLSID\{5157F497-D629-47A4-A73D-41ACE6766B0E}\localserver32 -> "C:\Users\Edik\AppData\Local\Kometa\Application\43.0.2357.130\delegate_execute.exe" => No File CustomCLSID: HKU\S-1-5-21-2549447747-3332153594-3216506897-1002_Classes\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29161}\localserver32 -> "C:\Users\Edik\AppData\Local\Amigo\Application\32.0.1725.115\delegate_execute.exe" => No File Task: {2E08F50D-85CE-4692-AB6B-2FDA91A03884} - \chrome5 -> No File <==== ATTENTION Task: {7C64D713-83FC-4771-8853-6DD9A4CFD85B} - System32\Tasks\RegClean Pro => C:\Program Files (x86)\RCP\RegCleanPro.exe <==== ATTENTION Task: {81D6582B-D5DC-42F5-B033-3DA661B9C7B9} - \Обновление Браузера Яндекс -> No File <==== ATTENTION Task: {86A37774-E0F8-4254-87F3-A64C7BF798B7} - \SidebarExecute -> No File <==== ATTENTION Task: {99207337-6AC8-48F5-B6E5-F449F0AAB199} - \MailRuUpdateTask -> No File <==== ATTENTION Task: C:\Windows\Tasks\Обновление Браузера Яндекс .job => C:\Users\www\AppData\Local\Yandex\YandexBrowser\Application\browser.exe Task: C:\Windows\Tasks\Оновлення Яндекс.Браузера.job => C:\Users\www\AppData\Local\Yandex\YandexBrowser\Application\browser.exe Task: C:\Windows\Tasks\Driver Booster Scheduler.job => Task: C:\Windows\Tasks\Driver Booster SkipUAC (www).job => Task: C:\Windows\Tasks\Soft installer.job => Task: C:\Windows\Tasks\Uninstaller_SkipUac_Edik.job => C:\Users\Edik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Приложения Chrome\VK inviz.lnk C:\Users\Edik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Приложения Chrome\VK inviz.lnk EmptyTemp: Reboot:
Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
WBR,
Vadim
Вроде бы все нормально...
папку C:\FRST удалите.
Выполните скрипт в AVZ при наличии доступа в интернет:
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
Советы и рекомендации после лечения компьютера
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\program files (x86)\gmsd_re_005010190\gmsd_re_005010190.exe - not-a-virus:AdWare.Win32.Eorezo.beay ( DrWEB: Adware.Eorezo.749 )
- c:\program files (x86)\rcp\regcleanpro.exe - not-a-virus:RiskTool.Win32.SystemTweaker.g ( DrWEB: Program.Unwanted.971 )
- c:\program files\honcontroller\honic.exe - not-a-virus:AdWare.Win32.Amonetize.cccg ( AVAST4: Win32:Rootkit-gen [Rtk] )
Уважаемый(ая) Едік Байцим, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.