Никак не могу от него избавится. Помогите.
Printable View
Никак не могу от него избавится. Помогите.
Уважаемый(ая) [B]yaneg66[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\program files\04ac8884-1458317660-df11-b8b6-705ab6e5faf3\knsg1e50.tmp');
TerminateProcessByName('c:\program files\tencent\qqpcmgr\11.3.17201.218\qqpcrtp.exe');
TerminateProcessByName('c:\program files\04ac8884-1458317660-df11-b8b6-705ab6e5faf3\vnsue27f.tmp');
StopService('fovigumozbt');
StopService('QQPCRTP');
StopService('QMIEProtect');
StopService('QMUdisk');
StopService('QQSysMon');
StopService('softaal');
StopService('TAOAccelerator');
StopService('TFsFlt');
StopService('TS888');
StopService('TsFltMgr');
StopService('TSKSP');
StopService('tsnethlp');
StopService('TSSysKit');
QuarantineFile('c:\program files\04ac8884-1458317660-df11-b8b6-705ab6e5faf3\knsg1e50.tmp', '');
QuarantineFile('c:\program files\tencent\qqpcmgr\11.3.17201.218\qqpcrtp.exe', '');
QuarantineFile('c:\program files\04ac8884-1458317660-df11-b8b6-705ab6e5faf3\vnsue27f.tmp', '');
QuarantineFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMIEProtect.sys', '');
QuarantineFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMUdisk.sys', '');
QuarantineFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QQSysMon.sys', '');
QuarantineFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\softaal.sys', '');
QuarantineFile('C:\Windows\system32\Drivers\TAOAccelerator.sys', '');
QuarantineFile('C:\Windows\system32\Drivers\TFsFlt.sys', '');
QuarantineFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\TS888.sys', '');
QuarantineFile('C:\Windows\system32\drivers\TsFltMgr.sys', '');
QuarantineFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\TSKsp.sys', '');
QuarantineFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\TsNetHlp.sys', '');
QuarantineFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\TSSysKit.sys', '');
QuarantineFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QQPCTray.exe', '');
QuarantineFile('\??\C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\TSKsp.sys', '');
QuarantineFile('C:\Program Files\windows screen manager\windows screen manage updater.exe', '');
DeleteFile('c:\program files\04ac8884-1458317660-df11-b8b6-705ab6e5faf3\knsg1e50.tmp', '32');
DeleteFile('c:\program files\tencent\qqpcmgr\11.3.17201.218\qqpcrtp.exe', '32');
DeleteFile('c:\program files\04ac8884-1458317660-df11-b8b6-705ab6e5faf3\vnsue27f.tmp', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\exnscan.dll', '32');
DeleteFile('C:\ProgramData\Tencent\TSVulFw\TSVulFW.DAT', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMIEsafeDll.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMIpc.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMCommon.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\RefuseInject.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\dr.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMAntiInject.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\ptrate.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\sqlite.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMTrayPlugin\QMPerfCtrl\QMPerf.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\scc.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMNetworkMgr.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\TSSysKitProxy.dll', '32');
DeleteFile('c:\program files\tencent\qqpcmgr\11.3.17201.218\qmsysrepprov.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\tinyxml.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QQFileFlt.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMExt.dll', '32');
DeleteFile('c:\program files\tencent\qqpcmgr\11.3.17201.218\qmscripthost.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\TAVEng.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\plugins\QMHipsEngine.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMHIPSHeart.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMHIPSService.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMEmMat.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\TAVUpload.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMHIPSPolicyEng.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\plugins\QMBDScanner.dat', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMAssocScan.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\plugins\sysspeeduprtpplugin\SysSpeedupRtpPlugin.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\plugins\qmiemalrtpplugin\qmiemalrtpplugin.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\TAVCache.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\oDayProtect.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\SoftMgr\processlogdll.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMFileMon.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\communic.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMRtpCheck.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QQPCFIXATDLL.DLL', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMInfoEng.DLL', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMUl.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\plugins\QMRepairPlugin.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMDns.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMRtpDLL.dll', '32');
DeleteFile('c:\program files\tencent\qqpcmgr\11.3.17201.218\qmrtpcontroller.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMAVProxy.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMSafeBoxHelperDll.dll', '32');
DeleteFile('C:\TEMP\nsl121B.tmp\IpConfig.dll', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMGR\Plugins\QQRepair1100', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMGR\Plugins\QQRepair176a', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMIEProtect.sys', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QMUdisk.sys', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QQSysMon.sys', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\softaal.sys', '32');
DeleteFile('C:\Windows\system32\Drivers\TAOAccelerator.sys', '32');
DeleteFile('C:\Windows\system32\Drivers\TFsFlt.sys', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\TS888.sys', '32');
DeleteFile('C:\Windows\system32\drivers\TsFltMgr.sys', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\TSKsp.sys', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\TsNetHlp.sys', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\TSSysKit.sys', '32');
DeleteFile('C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\QQPCTray.exe', '32');
DeleteFile('\??\C:\Program Files\Tencent\QQPCMgr\11.3.17201.218\TSKsp.sys', '32');
DeleteFile('C:\Program Files\windows screen manager\windows screen manage updater.exe', '32');
DeleteService('fovigumozbt');
DeleteService('QQPCRTP');
DeleteService('QQRepair1100');
DeleteService('QQRepair176a');
DeleteService('QMIEProtect');
DeleteService('QMUdisk');
DeleteService('QQSysMon');
DeleteService('softaal');
DeleteService('TAOAccelerator');
DeleteService('TFsFlt');
DeleteService('TS888');
DeleteService('TsFltMgr');
DeleteService('TSKSP');
DeleteService('tsnethlp');
DeleteService('TSSysKit');
DeleteService('LiveUpdateSvc');
DeleteFileMask('c:\program files\tencent', '*', true);
DeleteFileMask('c:\programdata\tencent', '*', true);
DeleteFileMask('\??\c:\program files\tencent', '*', true);
DeleteFileMask('c:\program files\windows screen manager', '*', true);
DeleteDirectory('c:\program files\tencent');
DeleteDirectory('c:\programdata\tencent');
DeleteDirectory('\??\c:\program files\tencent');
DeleteDirectory('c:\program files\windows screen manager');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', ' QQPCTray');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('fovigumozbt');
BC_DeleteSvc('QQPCRTP');
BC_DeleteSvc('QQRepair1100');
BC_DeleteSvc('QQRepair176a');
BC_DeleteSvc('QMIEProtect');
BC_DeleteSvc('QMUdisk');
BC_DeleteSvc('QQSysMon');
BC_DeleteSvc('softaal');
BC_DeleteSvc('TAOAccelerator');
BC_DeleteSvc('TAOKernelDriver');
BC_DeleteSvc('TFsFlt');
BC_DeleteSvc('TS888');
BC_DeleteSvc('TsFltMgr');
BC_DeleteSvc('TSKSP');
BC_DeleteSvc('tsnethlp');
BC_DeleteSvc('TSSysKit');
BC_DeleteSvc('TSSK');
ExecuteRepair(1);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
Сделал все как просили
[url="http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864"]Удалите всё найденное в [B]AdwCleaner[/B][/URL], дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и сообщите, что с проблемами.
Спасибо. Все теперь вроде бы работает нормально.
Я просил лог очистки, с буквой [B]С[/B] в имени.
оп с ошибся извините
Запустите AdwCleaner и нажмите [B]Деинсталлировать (Uninstall)[/B].
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]50[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\program files\windows screen manager\windows screen manage updater.exe - [B]Trojan.Win32.Agent.neudhk[/B][/LIST][/LIST]