Где то уже находил на форуме эту проблему, но вот решение не помогло, я HiJack исправил нужные строчки, а проблема не решилась...
Printable View
Где то уже находил на форуме эту проблему, но вот решение не помогло, я HiJack исправил нужные строчки, а проблема не решилась...
Уважаемый(ая) [B]NightFear[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Лог AVZ давайте.
[QUOTE=Vvvyg;1371575]Лог AVZ давайте.[/QUOTE]
Извиняюсь, сейчас
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
QuarantineFile('C:\Users\NF\AppData\Roaming\eTranslator\eTranslator.exe', '');
QuarantineFile('C:\Program Files (x86)\gmsd_re_76\gmsd_re_76.exe', '');
QuarantineFile('C:\Users\NF\appdata\roaming\texteditor\daemon\texteditor.exe', '');
DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-1-6.job', '64');
DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-1-7.job', '64');
DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-10_user.job', '64');
DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-11.job', '64');
DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-3.job', '64');
DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-4.job', '64');
DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-5.job', '64');
DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-5_user.job', '64');
DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-6.job', '64');
DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-7.job', '64');
DeleteFile('C:\Users\NF\AppData\Roaming\eTranslator\eTranslator.exe', '32');
DeleteFile('C:\Program Files (x86)\gmsd_re_76\gmsd_re_76.exe', '32');
DeleteFile('C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe', '32');
DeleteFile('C:\Users\NF\AppData\Local\Mail.Ru\MailRuUpdater.exe', '32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-1-6.exe', '32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-1-7.exe', '32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-10.exe', '32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-11.exe', '32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-3.exe', '32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-4.exe', '32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-5.exe', '32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-6.exe', '32');
DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-7.exe', '32');
DeleteFile('C:\Users\NF\appdata\roaming\texteditor\daemon\texteditor.exe', '32');
DeleteFileMask('c:\users\nf\appdata\roaming\etranslator', '*', true);
DeleteFileMask('c:\program files (x86)\gmsd_re_76', '*', true);
DeleteFileMask('c:\program files (x86)\mail.ru', '*', true);
DeleteFileMask('c:\users\nf\appdata\local\mail.ru', '*', true);
DeleteFileMask('c:\program files (x86)\cinemaplus-3.2cv19.05', '*', true);
DeleteFileMask('c:\users\nf\appdata\roaming\texteditor', '*', true);
DeleteDirectory('c:\users\nf\appdata\roaming\etranslator');
DeleteDirectory('c:\program files (x86)\gmsd_re_76');
DeleteDirectory('c:\program files (x86)\mail.ru');
DeleteDirectory('c:\users\nf\appdata\local\mail.ru');
DeleteDirectory('c:\program files (x86)\cinemaplus-3.2cv19.05');
DeleteDirectory('c:\users\nf\appdata\roaming\texteditor');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\eTranslator Update', 'command');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gmsd_re_76', 'command');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Guard.Mail.ru.gui', 'command');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MailRuUpdater', 'command');
ExecuteSysClean;
ExecuteRepair(4);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
Проблема решилась, спасибо (то ли из-за касперского, или из-за Вашей помощи, незнаю) Но при старте виндоус выдает ошибку что не может запустить процесс какой-то
Вот не надо на приёме у врача ещё и самому себе клизму делать :>
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
[QUOTE=Vvvyg;1371613]Вот не надо на приёме у врача ещё и самому себе клизму делать :>
[/QUOTE]
Вылечился традиционными методами (травками всякими :>)