здравствуйте загрузил какуюту игру появилась амига и куча gamesdesktop anyprotect pc backup уаляю опять появляется и вылазиет снова и снова
здравствуйте загрузил какуюту игру появилась амига и куча gamesdesktop anyprotect pc backup уаляю опять появляется и вылазиет снова и снова
Уважаемый(ая) Игорь Сунаев, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
отчет
Удалите всё, что обнаружила программа согласно инструкции.
Сделайте новый отчёт virusinfo_syscheck.
отчет
Выполните скрипт в AVZ:
Компьютер будет перезагружен.Код:BEGIN ClearQuarantine; TerminateProcessByName('c:\users\игорь\appdata\roaming\49613140-1436342834-11dc-b531-001e8ca929b3\knsa2833.tmp'); QuarantineFile('C:\Users\игорь\AppData\Local\Temp\nsd30B2.tmp\blowfish.dll',''); QuarantineFile('C:\Program Files\shopperz\Mlsaizwav.bat',''); QuarantineFile('C:\ProgramData\{12d3c569-cc90-a056-12d3-3c569cc915a7}\Download.exe',''); QuarantineFile('C:\Program Files\gmsd_ru_005010027\gmsd_ru_005010027.exe',''); QuarantineFile('C:\Users\игорь\AppData\Local\Yandex\YandexBrowser\Application\browser.bat',''); QuarantineFile('C:\Users\игорь\AppData\Local\Kometa\Application\kometa.bat',''); QuarantineFile('C:\Program Files\Internet Explorer\iexplore.bat',''); QuarantineFile('c:\users\игорь\appdata\roaming\49613140-1436342834-11dc-b531-001e8ca929b3\knsa2833.tmp',''); DeleteFile('c:\users\игорь\appdata\roaming\49613140-1436342834-11dc-b531-001e8ca929b3\knsa2833.tmp','32'); DeleteFile('C:\Program Files\Internet Explorer\iexplore.bat','32'); DeleteFile('C:\Users\игорь\AppData\Local\Kometa\Application\kometa.bat','32'); DeleteFile('C:\Users\игорь\AppData\Local\Yandex\YandexBrowser\Application\browser.bat','32'); DeleteFile('C:\Program Files\gmsd_ru_005010027\gmsd_ru_005010027.exe','32'); DeleteFile('C:\ProgramData\{12d3c569-cc90-a056-12d3-3c569cc915a7}\Download.exe','32'); DeleteFile('C:\Program Files\shopperz\Mlsaizwav.bat','32'); DeleteFile('C:\Windows\system32\Tasks\Dlvfecrd','32'); DeleteFile('C:\Users\игорь\AppData\Local\Temp\nsd30B2.tmp\blowfish.dll','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gmsd_ru_005010027','command'); ExecuteSysClean; ExecuteWizard('TSW',2,2,true); ExecuteWizard('SCU',2,2,true); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); END.
Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
Повторите действия, указанные в правилах и подготовьте новый отчёт virusinfo_syscheck.
___________________________
- Скачайте Check Browsers' LNK и сохраните архив с утилитой на Рабочем столе
- Распакуйте архив с утилитой в отдельную папку
- Запустите Check Browsers LNK.exe
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да- После окончания работы программы в папке Log будет сохранен отчет Check_Browsers_LNK.log
- Прикрепите этот отчет в вашей теме.
отчет
IObit — деинсталлируйте через панель управления/удаление программ.
__________________
Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
- Распакуйте архив с утилитой в отдельную папку.
- Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
- Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
- Прикрепите этот отчет к своему следующему сообщению.
отчет
все отлично огромное спасибо
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\internet explorer\iexplore.bat - not-a-virus:AdWare.BAT.Clicker.af
Уважаемый(ая) Игорь Сунаев, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.