Не получается удалить вирус с помощью встроенного защитника
Printable View
Не получается удалить вирус с помощью встроенного защитника
Уважаемый(ая) [B]Dariakis[/B], спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
TerminateProcessByName('c:\programdata\cloudprinter\cloudprinter.exe');
TerminateProcessByName('c:\programdata\snorler\snorler.exe');
TerminateProcessByName('c:\users\admin\appdata\local\temp\csrss\cloudnet.exe');
TerminateProcessByName('c:\users\admin\appdata\roaming\utorrent\helper\helper.exe');
TerminateProcessByName('c:\windows\rss\csrss.exe');
TerminateProcessByName('c:\windows\windefender.exe');
StopService('CloudPrinter');
StopService('Snorler');
StopService('WinDefender');
QuarantineFile('c:\programdata\cloudprinter\cloudprinter.exe', '');
QuarantineFile('c:\programdata\snorler\snorler.exe', '');
QuarantineFile('c:\users\admin\appdata\local\temp\csrss\cloudnet.exe', '');
QuarantineFile('C:\Users\admin\appdata\roaming\epicnet inc\cloudnet\cloudnet.exe', '');
QuarantineFile('C:\Users\admin\AppData\Roaming\Microsoft\Windows\Helper.exe', '');
QuarantineFile('C:\Users\admin\AppData\Roaming\utctimer\utc.exe', '');
QuarantineFile('c:\users\admin\appdata\roaming\utorrent\helper\helper.exe', '');
QuarantineFile('c:\windows\rss\csrss.exe', '');
QuarantineFile('c:\windows\windefender.exe', '');
QuarantineFileF('c:\windows\rss', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', false, '', 0 , 0);
DeleteFile('c:\programdata\cloudprinter\cloudprinter.exe', '');
DeleteFile('C:\ProgramData\CloudPrinter\CloudPrinter.exe', '64');
DeleteFile('c:\programdata\snorler\snorler.exe', '');
DeleteFile('C:\ProgramData\Snorler\Snorler.exe', '64');
DeleteFile('c:\users\admin\appdata\local\temp\csrss\cloudnet.exe', '');
DeleteFile('c:\users\admin\appdata\local\temp\csrss\cloudnet.exe', '64');
DeleteFile('C:\Users\admin\appdata\roaming\epicnet inc\cloudnet\cloudnet.exe', '');
DeleteFile('C:\Users\admin\AppData\Roaming\Microsoft\Windows\Helper.exe', '64');
DeleteFile('C:\Users\admin\AppData\Roaming\utctimer\utc.exe', '64');
DeleteFile('c:\users\admin\appdata\roaming\utorrent\helper\helper.exe', '');
DeleteFile('c:\users\admin\appdata\roaming\utorrent\helper\helper.exe', '64');
DeleteFile('c:\windows\rss\csrss.exe', '');
DeleteFile('C:\Windows\rss\csrss.exe', '64');
DeleteFile('c:\windows\windefender.exe', '');
DeleteFile('C:\Windows\windefender.exe', '64');
DeleteService('CloudPrinter');
DeleteService('Snorler');
DeleteService('WinDefender');
DeleteFileMask('c:\programdata\cloudprinter', '*', true);
DeleteFileMask('c:\programdata\snorler', '*', true);
DeleteFileMask('c:\users\admin\appdata\local\temp\csrss', '*', true);
DeleteFileMask('c:\users\admin\appdata\roaming\epicnet inc', '*', true);
DeleteFileMask('c:\users\admin\appdata\roaming\utctimer', '*', true);
DeleteFileMask('c:\windows\rss', '*', true);
DeleteDirectory('c:\programdata\cloudprinter');
DeleteDirectory('c:\programdata\snorler');
DeleteDirectory('c:\users\admin\appdata\local\temp\csrss');
DeleteDirectory('c:\users\admin\appdata\roaming\epicnet inc');
DeleteDirectory('c:\users\admin\appdata\roaming\utctimer');
DeleteDirectory('c:\windows\rss');
DeleteSchedulerTask('csrss');
DeleteSchedulerTask('Microsoft\Windows\Time Synchronization\ViewUtcTime');
DeleteSchedulerTask('System\SystemCheck');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteRepair(2);
ExecuteRepair(4);
ExecuteRepair(3);
ExecuteWizard('SCU', 3, 3, true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Перетащите лог Check_Browsers_LNK.log из папки Autologger на [url=http://dragokas.com/tools/ClearLNK.zip]утилиту ClearLNK[/url]. Отчёт о работе прикрепите.
Удалите программы CloudNet, SafeFinder, wotsuper 2.1, WiperSoft 1.1.1153.64 и SpyHunter 5.
Сделайте новый лог Autologger.