Появился скрытый пользователь John. Не открываются сайты антивирусов и про антивирусы. Не могу установить антивирус.
Проверял Dr.Web cureit и Dr.Web Live USB - находит, показывает, что вылечил, но ничего не меняется. Комп греется и тормозит.
Printable View
Появился скрытый пользователь John. Не открываются сайты антивирусов и про антивирусы. Не могу установить антивирус.
Проверял Dr.Web cureit и Dr.Web Live USB - находит, показывает, что вылечил, но ничего не меняется. Комп греется и тормозит.
Уважаемый(ая) [B]Anton1279[/B], спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe[/url]:[code]begin
DeleteFile('C:\ProgramData\Microsoft\NetFramework\Ir1Ibis3GvdYKCS0J\Game.exe', '64');
DeleteFile('C:\ProgramData\Microsoft\NetFramework\Ir1Ibis3GvdYKCS0J\RecoveryManagerN.bat', '64');
DeleteFile('C:\Programdata\ReaItekHD\taskhost.exe', '64');
DeleteFile('C:\ProgramData\ReaItekHD\taskhostw.exe', '64');
DeleteFile('C:\ProgramData\Windows Tasks Service\winserv.exe', '64');
DeleteFile('C:\ProgramData\windowstask\audiodg.exe', '');
DeleteFile('C:\ProgramData\windowstask\microsofthost.exe', '');
DeleteFileMask('c:\programdata\microsoft\netframework\ir1ibis3gvdykcs0j', '*', true);
DeleteFileMask('c:\programdata\reaitekhd', '*', true);
DeleteFileMask('c:\programdata\windows tasks service', '*', true);
DeleteFileMask('c:\programdata\windowstask', '*', true);
DeleteDirectory('c:\programdata\microsoft\netframework\ir1ibis3gvdykcs0j');
DeleteDirectory('c:\programdata\reaitekhd');
DeleteDirectory('c:\programdata\windows tasks service');
DeleteDirectory('c:\programdata\windowstask');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Realtek HD Audio', '64');
DeleteSchedulerTask('Microsoft\Windows\RecoveryManagerN\Ir1Ibis3GvdYKCS0J');
DeleteSchedulerTask('Microsoft\Windows\RecoveryManagerN\RecoveryHosts');
DeleteSchedulerTask('Microsoft\Windows\RecoveryManagerN\RecoveryTask');
DeleteSchedulerTask('Microsoft\Windows\Wininet\Hor');
DeleteSchedulerTask('Microsoft\Windows\Wininet\winser');
DeleteSchedulerTask('Microsoft\Windows\Wininet\winsers');
ExecuteSysClean;
ExecuteWizard('SCU', 3, 3, true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
Скачайте, распакуйте и запустите [B]в обычном режиме[/B] [URL="https://inlnk.ru/ZZNRdX"]утилиту AV block remove[/URL], следуйте инструкциям. Если не запустится - переименуйте файл, переместите в другую папку.
Файл [B]AV_block_remove_дата_время.log[/B] из папки с программы прикрепите к своему сообщению.
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] или с [URL="https://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool/"]зеркала[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите [B]Да[/B] для соглашения с предупреждением.
Нажмите кнопку [B]Сканировать[/B].
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).