здравствуйте загрузил какуюту игру появилась амига и куча gamesdesktop anyprotect pc backup уаляю опять появляется и вылазиет снова и снова
Printable View
здравствуйте загрузил какуюту игру появилась амига и куча gamesdesktop anyprotect pc backup уаляю опять появляется и вылазиет снова и снова
Уважаемый(ая) [B]Игорь Сунаев[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]Подготовьте отчёт ADWCleaner[/URL].
отчет
Удалите всё, что обнаружила программа [URL="http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864"]согласно инструкции[/URL].
Сделайте новый отчёт virusinfo_syscheck.
отчет
[URL="http://virusinfo.info/showthread.php?t=7239"][COLOR="#ff0033"][SIZE=3][FONT=Century Gothic]Выполните скрипт в AVZ:[/FONT][/SIZE][/COLOR][/URL]
[CODE]
BEGIN
ClearQuarantine;
TerminateProcessByName('c:\users\игорь\appdata\roaming\49613140-1436342834-11dc-b531-001e8ca929b3\knsa2833.tmp');
QuarantineFile('C:\Users\игорь\AppData\Local\Temp\nsd30B2.tmp\blowfish.dll','');
QuarantineFile('C:\Program Files\shopperz\Mlsaizwav.bat','');
QuarantineFile('C:\ProgramData\{12d3c569-cc90-a056-12d3-3c569cc915a7}\Download.exe','');
QuarantineFile('C:\Program Files\gmsd_ru_005010027\gmsd_ru_005010027.exe','');
QuarantineFile('C:\Users\игорь\AppData\Local\Yandex\YandexBrowser\Application\browser.bat','');
QuarantineFile('C:\Users\игорь\AppData\Local\Kometa\Application\kometa.bat','');
QuarantineFile('C:\Program Files\Internet Explorer\iexplore.bat','');
QuarantineFile('c:\users\игорь\appdata\roaming\49613140-1436342834-11dc-b531-001e8ca929b3\knsa2833.tmp','');
DeleteFile('c:\users\игорь\appdata\roaming\49613140-1436342834-11dc-b531-001e8ca929b3\knsa2833.tmp','32');
DeleteFile('C:\Program Files\Internet Explorer\iexplore.bat','32');
DeleteFile('C:\Users\игорь\AppData\Local\Kometa\Application\kometa.bat','32');
DeleteFile('C:\Users\игорь\AppData\Local\Yandex\YandexBrowser\Application\browser.bat','32');
DeleteFile('C:\Program Files\gmsd_ru_005010027\gmsd_ru_005010027.exe','32');
DeleteFile('C:\ProgramData\{12d3c569-cc90-a056-12d3-3c569cc915a7}\Download.exe','32');
DeleteFile('C:\Program Files\shopperz\Mlsaizwav.bat','32');
DeleteFile('C:\Windows\system32\Tasks\Dlvfecrd','32');
DeleteFile('C:\Users\игорь\AppData\Local\Temp\nsd30B2.tmp\blowfish.dll','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gmsd_ru_005010027','command');
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
ExecuteWizard('SCU',2,2,true);
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
END.
[/CODE]
Компьютер будет перезагружен.
Используйте ссылку "[B]Прислать запрошенный карантин[/B]", которая находится над первым сообщением этой темы, чтобы прислать [B]quarantine.zip[/B].
Повторите действия, указанные в правилах и подготовьте новый отчёт virusinfo_syscheck.
___________________________
[LIST=1][*]Скачайте [url=http://virusinfo.info/soft/tool.php?tool=checkbrowserlnk]Check Browsers' LNK[/url] и сохраните архив с утилитой на [b]Рабочем столе[/b][*]Распакуйте архив с утилитой в отдельную папку[*]Запустите [b]Check Browsers LNK.exe[/b][INDENT][SIZE="1"][B]Обратите внимание[/B], что утилиты необходимо запускать от имени Администратора. По умолчанию в [b]Windows XP[/b] так и есть. В [b]Windows Vista[/b] и [b]Windows 7[/b] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [b]Запуск от имени Администратора[/b], при необходимости укажите пароль администратора и нажмите [b]Да[/b][/SIZE][/INDENT][*]После окончания работы программы в папке [b]Log[/b] будет сохранен отчет [b]Check_Browsers_LNK.log[/b][*]Прикрепите этот отчет в вашей теме.[/LIST]
отчет
[B]IObit[/B] — деинсталлируйте через панель управления/удаление программ.
__________________
Скачайте [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]ClearLNK[/url] и сохраните архив с утилитой на Рабочем столе.
[list][*]Распакуйте архив с утилитой в отдельную папку.[*]Перенесите [B]Check_Browsers_LNK.log[/B] на ClearLNK как показано на рисунке
[img]http://dragokas.com/tools/move.gif[/img]
[*]Отчет о работе [b]ClearLNK-<Дата>.log[/b] будет сохранен в папке [b]LOG[/b].[*]Прикрепите этот отчет к своему следующему сообщению.[/list]
отчет
Проблема решена?
все отлично огромное спасибо
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\program files\internet explorer\iexplore.bat - [B]not-a-virus:AdWare.BAT.Clicker.af[/B][/LIST][/LIST]