Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Гена Кир, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:(в Windows Vista/7/8/10 программу необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
TerminateProcessByName('C:\Program Files\My Web Shield\mweshieldup.exe');
TerminateProcessByName('C:\Program Files\My Web Shield\mweshield.exe');
StopService('mwescontroller');
StopService('mweshieldup');
StopService('mweshield');
QuarantineFile('C:\Users\яя\AppData\Local\mycomputer\mycomputer.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\Thetta64.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\mwescontroller.sys','');
QuarantineFile('C:\Program Files\My Web Shield\mweshieldup.exe','');
QuarantineFile('C:\Program Files\My Web Shield\mweshield.exe','');
DeleteFile('C:\WINDOWS\system32\drivers\mwescontroller.sys','32');
DeleteFile('C:\WINDOWS\system32\DRIVERS\Thetta64.sys','32');
DeleteFile('C:\Program Files\my web shield\mweshield.exe','32');
DeleteFile('C:\Program Files\my web shield\mweshieldup.exe','32');
DelBHO('{D5FEC983-01DB-414A-9456-AF95AC9ED7B5}');
DelBHO('{95B7759C-8C7F-4BF1-B163-73684A933233}');
DelBHO('{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}');
DeleteService('Thetta');
DeleteService('mwescontroller');
DeleteService('mweshieldup');
DeleteService('mweshield');
ExecuteSysClean;
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.
После перезагрузки выполните скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
- Сделайте повторные логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Запустите его (в ОС Windows Vista/Seven/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.