Где то уже находил на форуме эту проблему, но вот решение не помогло, я HiJack исправил нужные строчки, а проблема не решилась...
Где то уже находил на форуме эту проблему, но вот решение не помогло, я HiJack исправил нужные строчки, а проблема не решилась...
Уважаемый(ая) NightFear, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Лог AVZ давайте.
WBR,
Vadim
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin QuarantineFile('C:\Users\NF\AppData\Roaming\eTranslator\eTranslator.exe', ''); QuarantineFile('C:\Program Files (x86)\gmsd_re_76\gmsd_re_76.exe', ''); QuarantineFile('C:\Users\NF\appdata\roaming\texteditor\daemon\texteditor.exe', ''); DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-1-6.job', '64'); DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-1-7.job', '64'); DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-10_user.job', '64'); DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-11.job', '64'); DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-3.job', '64'); DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-4.job', '64'); DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-5.job', '64'); DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-5_user.job', '64'); DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-6.job', '64'); DeleteFile('C:\WINDOWS\Tasks\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-7.job', '64'); DeleteFile('C:\Users\NF\AppData\Roaming\eTranslator\eTranslator.exe', '32'); DeleteFile('C:\Program Files (x86)\gmsd_re_76\gmsd_re_76.exe', '32'); DeleteFile('C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe', '32'); DeleteFile('C:\Users\NF\AppData\Local\Mail.Ru\MailRuUpdater.exe', '32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-1-6.exe', '32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-1-7.exe', '32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-10.exe', '32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-11.exe', '32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-3.exe', '32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-4.exe', '32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-5.exe', '32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-6.exe', '32'); DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV19.05\ee1f8c53-7399-48b7-8865-7a6c2dd961e7-7.exe', '32'); DeleteFile('C:\Users\NF\appdata\roaming\texteditor\daemon\texteditor.exe', '32'); DeleteFileMask('c:\users\nf\appdata\roaming\etranslator', '*', true); DeleteFileMask('c:\program files (x86)\gmsd_re_76', '*', true); DeleteFileMask('c:\program files (x86)\mail.ru', '*', true); DeleteFileMask('c:\users\nf\appdata\local\mail.ru', '*', true); DeleteFileMask('c:\program files (x86)\cinemaplus-3.2cv19.05', '*', true); DeleteFileMask('c:\users\nf\appdata\roaming\texteditor', '*', true); DeleteDirectory('c:\users\nf\appdata\roaming\etranslator'); DeleteDirectory('c:\program files (x86)\gmsd_re_76'); DeleteDirectory('c:\program files (x86)\mail.ru'); DeleteDirectory('c:\users\nf\appdata\local\mail.ru'); DeleteDirectory('c:\program files (x86)\cinemaplus-3.2cv19.05'); DeleteDirectory('c:\users\nf\appdata\roaming\texteditor'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\eTranslator Update', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gmsd_re_76', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Guard.Mail.ru.gui', 'command'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MailRuUpdater', 'command'); ExecuteSysClean; ExecuteRepair(4); ExecuteWizard('SCU', 2, 2, true); RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).
WBR,
Vadim
Проблема решилась, спасибо (то ли из-за касперского, или из-за Вашей помощи, незнаю) Но при старте виндоус выдает ошибку что не может запустить процесс какой-то
Вот не надо на приёме у врача ещё и самому себе клизму делать
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
WBR,
Vadim