Здравствуйте !!!
отключите антивирусную программу
Пофиксите в HijackThis: (в Windows Vista/7/8/10 программу необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
Код:
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
O4 - HKLM\..\Run: [FilterOptions] C:\Users\Texnovugoda\AppData\Local\FilterOptions\regCheck.vbs www.regtestproc.com/?rnd=141 0 600000
O4 - HKCU\..\Run: [FileSystemOptions] C:\Users\Texnovugoda\AppData\Local\FileSystemOptions\regCheck.vbs www.minipigping.com/?rnd=141 0 1200000
O4 - HKLM\..\Policies\Explorer\Run: [TestMenu] C:\Users\Texnovugoda\AppData\Local\TestMenu\regCheck.vbs www.testmenu.xyz/?rnd=141 0 1800000
O4 - HKLM\..\Policies\Explorer\Run: [ImmediateHelp] C:\Users\Texnovugoda\AppData\Local\ImmediateHelp\regCheck.vbs www.2road.xyz/?rnd=141 0 3600000
O4 - HKCU\..\Policies\Explorer\Run: [LastNews] C:\Users\Texnovugoda\AppData\Local\LastNews\regCheck.vbs www.snowyear.xyz/?rnd=141 0 2400000
O4 - HKCU\..\Policies\Explorer\Run: [ValidateLife] C:\Users\Texnovugoda\AppData\Local\ValidateLife\regCheck.vbs www.hitopup.xyz/?rnd=141 0 4200000
Выполните скрипт в AVZ:(в Windows Vista/7/8/10 программу необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Solvusoft\WinThruster\WinThruster64.exe','');
QuarantineFile('C:\Program Files\Solvusoft\WinThruster\Sync.exe','');
QuarantineFile('C:\Users\Texnovugoda\AppData\Local\rightchose\regCheck.vbs','');
QuarantineFile('C:\Users\Texnovugoda\AppData\Local\DateOption\regCheck.vbs','');
QuarantineFile('C:\Users\Texnovugoda\AppData\Local\ValidateLife\regCheck.vbs','');
QuarantineFile('C:\Users\Texnovugoda\AppData\Local\LastNews\regCheck.vbs','');
QuarantineFile('C:\Users\Texnovugoda\AppData\Local\ImmediateHelp\regCheck.vbs','');
QuarantineFile('C:\Users\Texnovugoda\AppData\Local\TestMenu\regCheck.vbs','');
QuarantineFile('C:\Users\Texnovugoda\AppData\Local\FileSystemOptions\regCheck.vbs','');
QuarantineFile('C:\Users\Texnovugoda\AppData\Local\FilterOptions\regCheck.vbs','');
DeleteFile('C:\Users\Texnovugoda\AppData\Local\FilterOptions\regCheck.vbs','32');
DeleteFile('C:\Users\Texnovugoda\AppData\Local\FileSystemOptions\regCheck.vbs','32');
DeleteFile('C:\Users\Texnovugoda\AppData\Local\TestMenu\regCheck.vbs','32');
DeleteFile('C:\Users\Texnovugoda\AppData\Local\ImmediateHelp\regCheck.vbs','32');
DeleteFile('C:\Users\Texnovugoda\AppData\Local\LastNews\regCheck.vbs','32');
DeleteFile('C:\Users\Texnovugoda\AppData\Local\ValidateLife\regCheck.vbs','32');
DeleteFile('C:\Users\Texnovugoda\AppData\Local\DateOption\regCheck.vbs','32');
DeleteFile('C:\Users\Texnovugoda\AppData\Local\rightchose\regCheck.vbs','32');
DeleteFile('C:\Program Files\Solvusoft\WinThruster\Sync.exe','32');
DeleteFile('C:\WINDOWS\Tasks\WinThruster64-Texnovugoda-Notification.job','32');
DeleteFile('C:\Program Files\Solvusoft\WinThruster\WinThruster64.exe','32');
DeleteFile('C:\WINDOWS\Tasks\WinThruster64-Texnovugoda-Startup.job','32');
DeleteFile('C:\WINDOWS\system32\Tasks\WinThruster64-Texnovugoda-Notification','64');
DeleteFile('C:\WINDOWS\system32\Tasks\WinThruster64-Texnovugoda-Startup','64');
DeleteFile('C:\WINDOWS\system32\Tasks\avastBCLRestartS-1-5-21-2848646797-2401434725-1263563814-1000','64');
DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','FilterOptions');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','FileSystemOptions');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','TestMenu');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','ImmediateHelp');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','LastNews');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','ValidateLife');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','DateOption');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
Обратите внимание, у нас теперь предоставляются логи сделанные другим образом, внимательно почитайте правила и сделайте новые логи уже по новым правилам, тем более, что
Внимание !!! База поcледний раз обновлялась 22.11.2016 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
в Вашем случае, утилита уже с неактуальными базами.