Проблема, бывшая у многих, не открываются браузеры, стим и др. программы с выходом в интеренет, прошу помочь с данной проблемой. С уважением, Ярослав. С логами вроде все сделал) Надеюсь на помощь и поддержку.
Printable View
Проблема, бывшая у многих, не открываются браузеры, стим и др. программы с выходом в интеренет, прошу помочь с данной проблемой. С уважением, Ярослав. С логами вроде все сделал) Надеюсь на помощь и поддержку.
Уважаемый(ая) [B]jar5002[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[URL="http://virusinfo.info/showthread.php?t=9279"]Загрузите систему в безопасном режиме с поддержкой сети[/URL].
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
QuarantineFile('C:\Users\яр\appdata\roaming\yk.exe', '');
QuarantineFile('C:\Users\яр\appdata\roaming\uiuepy.exe', '');
QuarantineFile('C:\Users\яр\appdata\roaming\newsi_21\s_inst.exe', '');
QuarantineFile('C:\Users\яр\appdata\roaming\newsi_10\s_inst.exe', '');
QuarantineFile('C:\Users\яр\appdata\roaming\newsi_1\s_inst.exe', '');
QuarantineFile('C:\Users\2C82~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE', '');
QuarantineFile('C:\Program Files (x86)\ver8SpeeditUp\d9SpeeditUpU75.exe', '');
QuarantineFile('C:\Users\2C82~1\AppData\Roaming\METACR~1\UPDATE~1\UPDATE~1.EXE', '');
QuarantineFile('C:\Program Files (x86)\HD-Quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-7.exe', '');
QuarantineFile('C:\Program Files (x86)\HD-Quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-6.exe', '');
QuarantineFile('C:\Program Files (x86)\HD-Quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-5.exe', '');
QuarantineFile('C:\Program Files (x86)\HD-Quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-4.exe', '');
QuarantineFile('C:\Program Files (x86)\HD-Quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-3.exe', '');
QuarantineFile('C:\Program Files (x86)\HD-Quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-2.exe', '');
QuarantineFile('C:\Program Files (x86)\HD-Quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-11.exe', '');
QuarantineFile('C:\Program Files (x86)\HD-Quality-v3\HD-Quality-v3-codedownloader.exe', '');
QuarantineFile('C:\Users\яр\AppData\Local\9769\a17703.exe', '');
QuarantineFile('C:\Program Files (x86)\HD-Quality-v3\829c9f05-e528-4dc3-b8c1-c6e41e5bf82b.exe', '');
QuarantineFile('C:\Program Files (x86)\BonusBerry\Toolbar32.dll', '');
QuarantineFile('C:\Users\яр\AppData\Local\Win_update\Win_update.exe', '');
QuarantineFile('C:\ProgramData\Program status\scheck.exe', '');
QuarantineFile('C:\Windows\system32\DRIVERS\bd0002.sys', '');
QuarantineFile('C:\Windows\system32\DRIVERS\bd0001.sys', '');
QuarantineFile('C:\Windows\system32\Drivers\webinstrNew.sys', '');
QuarantineFile('C:\Windows\screentk.sys', '');
QuarantineFile('C:\Windows\system32\DRIVERS\BDMNetMon.sys', '');
QuarantineFile('C:\Program Files (x86)\Аудио и видео скачивание\IE\x86\Downloader.dll', '');
QuarantineFile('C:\Program Files (x86)\XTRM Group\MySafeProxy\Bin\MySafeProxy32.dll', '');
QuarantineFile('C:\Program Files (x86)\ver8SpeeditUp\180.dll', '');
QuarantineFile('C:\Program Files (x86)\HomeTab\IE\HomeTab.dll', '');
QuarantineFile('C:\Program Files (x86)\HD-Quality-v3\HD-Quality-v3-bho.dll', '');
QuarantineFile('c:\programdata\schedule\timetasks.exe', '');
QuarantineFile('c:\program files (x86)\ver8speeditup\speeditup.exe', '');
QuarantineFile('c:\users\яр\appdata\local\screentk\screentoolkit.exe', '');
QuarantineFile('c:\users\яр\appdata\local\screentk\screentool.exe', '');
QuarantineFile('c:\program files (x86)\xtrm group\mysafeproxy\bin\mysafeproxymonitor.exe', '');
QuarantineFile('c:\program files (x86)\xtrm group\mysafeproxy\bin\mysafeproxybroker.exe', '');
QuarantineFile('c:\program files (x86)\hd-quality-v3\hd-quality-v3-bg.exe', '');
QuarantineFile('c:\program files (x86)\baidu\baidu.exe', '');
QuarantineFile('c:\program files (x86)\hd-quality-v3\30a17d86-e61c-42ac-bbca-96aa76a9e34d.exe', '');
DeleteFile('c:\program files (x86)\hd-quality-v3\hd-quality-v3-bg.exe', '32');
DeleteFile('c:\program files (x86)\xtrm group\mysafeproxy\bin\mysafeproxybroker.exe', '32');
DeleteFile('c:\program files (x86)\xtrm group\mysafeproxy\bin\mysafeproxymonitor.exe', '32');
DeleteFile('c:\users\яр\appdata\local\screentk\screentool.exe', '32');
DeleteFile('c:\users\яр\appdata\local\screentk\screentoolkit.exe', '32');
DeleteFile('c:\program files (x86)\ver8speeditup\speeditup.exe', '32');
DeleteFile('C:\Program Files (x86)\HD-Quality-v3\HD-Quality-v3-bho.dll', '32');
DeleteFile('C:\Program Files (x86)\HomeTab\IE\HomeTab.dll', '32');
DeleteFile('C:\Program Files (x86)\ver8SpeeditUp\180.dll', '32');
DeleteFile('C:\Program Files (x86)\XTRM Group\MySafeProxy\Bin\MySafeProxy32.dll', '32');
DeleteFile('C:\Program Files (x86)\Аудио и видео скачивание\IE\x86\Downloader.dll', '32');
DeleteFile('C:\Users\яр\AppData\Local\screentk\LIBEAY32.dll', '32');
DeleteFile('C:\Users\яр\AppData\Local\screentk\nfapi.dll', '32');
DeleteFile('C:\Users\яр\AppData\Local\screentk\ProtocolFilters.dll', '32');
DeleteFile('C:\Users\яр\AppData\Local\screentk\SSLEAY32.dll', '32');
DeleteFile('C:\Windows\system32\DRIVERS\BDMNetMon.sys', '32');
DeleteFile('C:\Windows\screentk.sys', '32');
DeleteFile('C:\Windows\system32\Drivers\webinstrNew.sys', '32');
DeleteFile('C:\Windows\system32\DRIVERS\bd0001.sys', '32');
DeleteFile('C:\Windows\system32\DRIVERS\bd0002.sys', '32');
DeleteFile('C:\Program Files (x86)\baidu\baidu.exe', '32');
DeleteFile('C:\ProgramData\Program status\scheck.exe', '32');
DeleteFile('C:\ProgramData\Schedule\timetasks.exe', '32');
DeleteFile('C:\Users\яр\AppData\Local\Win_update\Win_update.exe', '32');
DeleteFile('C:\Program Files (x86)\BonusBerry\Toolbar32.dll', '32');
DeleteFile('C:\Program Files (x86)\HD-Quality-v3\30a17d86-e61c-42ac-bbca-96aa76a9e34d.exe', '32');
DeleteFile('C:\Program Files (x86)\HD-Quality-v3\829c9f05-e528-4dc3-b8c1-c6e41e5bf82b.exe', '32');
DeleteFile('C:\Users\яр\AppData\Local\9769\a17703.exe', '32');
DeleteFile('C:\Program Files (x86)\HD-Quality-v3\HD-Quality-v3-codedownloader.exe', '32');
DeleteFile('C:\Program Files (x86)\HD-Quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-11.exe', '32');
DeleteFile('C:\Program Files (x86)\HD-Quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-2.exe', '32');
DeleteFile('C:\Program Files (x86)\HD-Quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-3.exe', '32');
DeleteFile('C:\Program Files (x86)\HD-Quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-4.exe', '32');
DeleteFile('C:\Program Files (x86)\HD-Quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-5.exe', '32');
DeleteFile('C:\Program Files (x86)\HD-Quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-6.exe', '32');
DeleteFile('C:\Program Files (x86)\HD-Quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-7.exe', '32');
DeleteFile('C:\Users\2C82~1\AppData\Roaming\METACR~1\UPDATE~1\UPDATE~1.EXE', '32');
DeleteFile('C:\Program Files (x86)\ver8SpeeditUp\d9SpeeditUpU75.exe', '32');
DeleteFile('C:\Users\2C82~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE', '32');
DeleteFile('C:\Windows\Tasks\30a17d86-e61c-42ac-bbca-96aa76a9e34d.job', '64');
DeleteFile('C:\Windows\Tasks\829c9f05-e528-4dc3-b8c1-c6e41e5bf82b.job', '64');
DeleteFile('C:\Windows\Tasks\AmiUpdXp.job', '64');
DeleteFile('C:\Windows\Tasks\APSnotifierPP1.job', '64');
DeleteFile('C:\Windows\Tasks\APSnotifierPP2.job', '64');
DeleteFile('C:\Windows\Tasks\APSnotifierPP3.job', '64');
DeleteFile('C:\Windows\Tasks\DigitalSite.job', '64');
DeleteFile('C:\Windows\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-1.job', '64');
DeleteFile('C:\Windows\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-11.job', '64');
DeleteFile('C:\Windows\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-2.job', '64');
DeleteFile('C:\Windows\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-3.job', '64');
DeleteFile('C:\Windows\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-4.job', '64');
DeleteFile('C:\Windows\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-5.job', '64');
DeleteFile('C:\Windows\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-5_user.job', '64');
DeleteFile('C:\Windows\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-6.job', '64');
DeleteFile('C:\Windows\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-7.job', '64');
DeleteFile('C:\Windows\Tasks\MetaCrawler.job', '64');
DeleteFile('C:\Windows\Tasks\SpeeditUp Update.job', '64');
DeleteFile('C:\Windows\Tasks\UIUEPY.job', '64');
DeleteFile('C:\Windows\Tasks\YK.job', '64');
DeleteFile('C:\Windows\system32\Tasks\30a17d86-e61c-42ac-bbca-96aa76a9e34d', '64');
DeleteFile('C:\Windows\system32\Tasks\AmiUpdXp', '64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP1', '64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP2', '64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP3', '64');
DeleteFile('C:\Windows\system32\Tasks\DigitalSite', '64');
DeleteFile('C:\Windows\system32\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-1', '64');
DeleteFile('C:\Windows\system32\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-11', '64');
DeleteFile('C:\Windows\system32\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-2', '64');
DeleteFile('C:\Windows\system32\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-3', '64');
DeleteFile('C:\Windows\system32\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-4', '64');
DeleteFile('C:\Windows\system32\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-5', '64');
DeleteFile('C:\Windows\system32\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-6', '64');
DeleteFile('C:\Windows\system32\Tasks\f3de8751-6459-4143-81b7-b746461dcd51-7', '64');
DeleteFile('C:\Windows\system32\Tasks\MetaCrawler', '64');
DeleteFile('C:\Windows\system32\Tasks\SpeeditUp Update', '64');
DeleteFile('C:\Windows\system32\Tasks\{0C575EBE-031D-43EF-8D5A-F0850B0A01EB}', '64');
DeleteFile('C:\Users\яр\appdata\roaming\newsi_1\s_inst.exe', '32');
DeleteFile('C:\Users\яр\appdata\roaming\newsi_10\s_inst.exe', '32');
DeleteFile('C:\Users\яр\appdata\roaming\newsi_21\s_inst.exe', '32');
DeleteFile('C:\Users\яр\appdata\roaming\uiuepy.exe', '32');
DeleteFile('C:\Users\яр\appdata\roaming\yk.exe', '32');
DeleteService('WsysSvc');
DeleteFileMask('C:\Users\яр\appdata\roaming\newsi_1', '*', true);
DeleteFileMask('C:\Users\яр\appdata\roaming\newsi_10', '*', true);
DeleteFileMask('C:\Users\яр\appdata\roaming\newsi_21', '*', true);
DeleteFileMask('C:\Users\2C82~1\AppData\Roaming\DIGITA~1', '*', true);
DeleteFileMask('C:\Program Files (x86)\ver8SpeeditUp', '*', true);
DeleteFileMask('C:\Users\2C82~1\AppData\Roaming\METACR~1', '*', true);
DeleteFileMask('C:\Program Files (x86)\HD-Quality-v3', '*', true);
DeleteFileMask('C:\Users\яр\AppData\Local\9769', '*', true);
DeleteFileMask('C:\Program Files (x86)\BonusBerry', '*', true);
DeleteFileMask('C:\Users\яр\AppData\Local\Win_update', '*', true);
DeleteFileMask('C:\ProgramData\Schedule', '*', true);
DeleteFileMask('C:\Program Files (x86)\baidu', '*', true);
DeleteFileMask('C:\Program Files (x86)\Аудио и видео скачивание', '*', true);
DeleteFileMask('c:\program files (x86)\xtrm group', '*', true);
DeleteFileMask('C:\Program Files (x86)\HomeTab', '*', true);
DeleteFileMask('C:\Users\яр\AppData\Local\screentk', '*', true);
DeleteDirectory('C:\Users\яр\appdata\roaming\newsi_1');
DeleteDirectory('C:\Users\яр\appdata\roaming\newsi_10');
DeleteDirectory('C:\Users\яр\appdata\roaming\newsi_21');
DeleteDirectory('C:\Users\2C82~1\AppData\Roaming\DIGITA~1');
DeleteDirectory('C:\Program Files (x86)\ver8SpeeditUp');
DeleteDirectory('C:\Users\2C82~1\AppData\Roaming\METACR~1');
DeleteDirectory('C:\Program Files (x86)\HD-Quality-v3');
DeleteDirectory('C:\Users\яр\AppData\Local\9769');
DeleteDirectory('C:\Program Files (x86)\BonusBerry');
DeleteDirectory('C:\Users\яр\AppData\Local\Win_update');
DeleteDirectory('C:\ProgramData\Schedule');
DeleteDirectory('C:\Program Files (x86)\baidu');
DeleteDirectory('C:\Program Files (x86)\Аудио и видео скачивание');
DeleteDirectory('c:\program files (x86)\xtrm group');
DeleteDirectory('C:\Program Files (x86)\HomeTab');
DeleteDirectory('C:\Users\яр\AppData\Local\screentk');
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DelBHO('{A06E9184-65B3-490A-AF63-E1EC0C4A3307}');
DelBHO('{95d44554-ceae-414b-80d5-464285c38738}');
DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
DelBHO('{5999F14A-7935-A489-815F-6E70AF9CD4F7}');
DelBHO('{51420F88-4D4A-4042-9509-8D4E1307910E}');
DelBHO('{375D77F1-EA02-4D3B-976C-79CAA527F956}');
DelBHO('{11111111-1111-1111-1111-110611171162}');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'AnyProtect Scanner');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'mobilegeni daemon');
ClearHostsFile;
ExecuteSysClean;
ExecuteRepair(2);
ExecuteRepair(4);
ExecuteRepair(21);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
Сделайте лог [URL="http://dragokas.16mb.com/Safe/CheckBrowsersLNK.zip"]CheckBrowserLnk[/URL].
Огромнейшее спасибо , все заработало ,логи прикрепляю, карантин выслал. Спасибо таким людям, как вы.
Перетащите лог CheckBrowserLnk.log на [url=http://Dragokas.16mb.com/Safe/ClearLNK.zip]утилиту ClearLNK[/url]. Отчёт о работе прикрепите.
Запустите повторно [B]AdwCleaner (by Xplode) [/B](в [B]Windows Vista/7/8[/B] необходимо запускать через правую кнопку мыши [B]от имени администратора)[/B]), нажмите кнопку [B]Сканировать[/B], по окончании сканирования уберите галочки на вкладке [B]Папки[/B] со всех пунктов, где упоминаются Mail.Ru, Orbitum и MediaGet [B]если используете соответствующие программы[/B].
Затем нажмите [B]Очистить[/B] и по окончании удаления перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL].
Все сделал , как вы просили, но файл AdwCleaner[S0].txt не сохранился, из- за глюка системы. Но когда я сканировал еще раз, все файлы которые я "очистил" в списке найдены не были. Извеняюсь за такую промашку( 2ой лог присылаю. Еще раз спасибо. (Кэш очистил)
Судя по логу ClearLNK что-то не так сделали...
Скачайте программу [URL="https://yadi.sk/d/6A65LkI1WEuqC"]Universal Virus Sniffer[/URL] и [url=http://virusinfo.info/showthread.php?t=121767]сделайте полный образ автозапуска uVS[/url].
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]35[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\program files (x86)\hd-quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-11.exe - [B]not-a-virus:AdWare.NSIS.Adwapper.au[/B] ( DrWEB: Trojan.Crossrider.31738, BitDefender: Gen:Variant.Adware.Plush.1 )[*] c:\program files (x86)\hd-quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-2.exe - [B]not-a-virus:AdWare.NSIS.Adwapper.au[/B][*] c:\program files (x86)\hd-quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-3.exe - [B]not-a-virus:AdWare.NSIS.Adwapper.au[/B] ( DrWEB: Trojan.Crossrider.31738, BitDefender: Gen:Variant.Adware.Plush.1 )[*] c:\program files (x86)\hd-quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-4.exe - [B]not-a-virus:AdWare.NSIS.Adwapper.au[/B] ( DrWEB: Trojan.Crossrider.31767, BitDefender: Adware.Plush.G )[*] c:\program files (x86)\hd-quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-5.exe - [B]not-a-virus:AdWare.NSIS.Adwapper.au[/B] ( BitDefender: Gen:Variant.Adware.Plush.2 )[*] c:\program files (x86)\hd-quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-6.exe - [B]not-a-virus:AdWare.NSIS.Adwapper.au[/B] ( BitDefender: Adware.Plush.G )[*] c:\program files (x86)\hd-quality-v3\f3de8751-6459-4143-81b7-b746461dcd51-7.exe - [B]not-a-virus:AdWare.NSIS.Adwapper.au[/B] ( DrWEB: Trojan.Crossrider.31757 )[*] c:\program files (x86)\hd-quality-v3\hd-quality-v3-bg.exe - [B]not-a-virus:AdWare.NSIS.Adwapper.au[/B] ( DrWEB: Trojan.Crossrider.31855 )[*] c:\program files (x86)\hd-quality-v3\hd-quality-v3-bho.dll - [B]not-a-virus:AdWare.NSIS.Adwapper.au[/B] ( DrWEB: Trojan.Crossrider.30979, BitDefender: Adware.Agent.OUE )[*] c:\program files (x86)\hd-quality-v3\hd-quality-v3-codedownloader.exe - [B]not-a-virus:AdWare.NSIS.Adwapper.au[/B] ( DrWEB: Trojan.Crossrider.31757 )[*] c:\program files (x86)\hd-quality-v3\30a17d86-e61c-42ac-bbca-96aa76a9e34d.exe - [B]not-a-virus:AdWare.NSIS.Adwapper.au[/B] ( DrWEB: Trojan.Crossrider.31814, BitDefender: Adware.Plush.G )[*] c:\program files (x86)\hd-quality-v3\829c9f05-e528-4dc3-b8c1-c6e41e5bf82b.exe - [B]not-a-virus:AdWare.NSIS.Adwapper.au[/B][*] c:\programdata\program status\scheck.exe - [B]not-a-virus:Downloader.Win32.ZxrLoader.c[/B] ( BitDefender: Trojan.Generic.11651466 )[*] c:\programdata\schedule\timetasks.exe - [B]not-a-virus:Downloader.Win32.ZxrLoader.d[/B] ( DrWEB: Trojan.DownLoad3.34005, BitDefender: Gen:Variant.Zusy.107268 )[*] c:\users\яр\appdata\local\9769\a17703.exe - [B]not-a-virus:AdWare.Win32.Amonetize.ecy[/B] ( DrWEB: Adware.Downware.8630, BitDefender: Trojan.Generic.11806081 )[*] c:\users\яр\appdata\roaming\newsi_1\s_inst.exe - [B]not-a-virus:AdWare.Win32.MMag.k[/B][*] c:\users\яр\appdata\roaming\newsi_10\s_inst.exe - [B]not-a-virus:AdWare.Win32.MMag.k[/B] ( DrWEB: Adware.Plugin.248, BitDefender: Adware.Generic.1036930 )[*] c:\users\яр\appdata\roaming\newsi_21\s_inst.exe - [B]not-a-virus:AdWare.Win32.MMag.k[/B] ( DrWEB: Adware.Plugin.248, BitDefender: Adware.Generic.1036930 )[*] c:\users\яр\appdata\roaming\uiuepy.exe - [B]not-a-virus:AdWare.NSIS.Adwapper.au[/B] ( DrWEB: Trojan.Crossrider.31738, BitDefender: Gen:Variant.Adware.Plush.1 )[*] c:\users\яр\appdata\roaming\yk.exe - [B]not-a-virus:AdWare.NSIS.Adwapper.au[/B] ( DrWEB: Trojan.Crossrider.31767, BitDefender: Adware.Plush.G )[/LIST][/LIST]