Здравствуйте,
Удалите Iobit через установку программ в панели управления.
HiJackThis (из каталога автологгера) профиксить
Код:
R0 - HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command, = C:\Program Files\Internet Explorer\iexplore.exe http://www.istartsurf.com/?type=sc&ts=1426920703&from=face&uid=WDCXWD5000AAKS-22V1A0_WD-WCAWF671227012270
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1426921189&from=cmi&uid=WDCXWD5000AAKS-22V1A0_WD-WCAWF671227012270
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1426921189&from=cmi&uid=WDCXWD5000AAKS-22V1A0_WD-WCAWF671227012270&q={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1426921189&from=cmi&uid=WDCXWD5000AAKS-22V1A0_WD-WCAWF671227012270&q={searchTerms}
O2-32 - BHO: (no name) - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - (no file)
O4 - HKLM\..\Run: [pr] C:\Program Files (x86)\service.exe
O22 - ScheduledTask: (Ready) APSnotifierPP1 - {root} - C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe --notifier 3A (file missing)
O22 - ScheduledTask: (Ready) APSnotifierPP2 - {root} - C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe --notifier 4 (file missing)
O22 - ScheduledTask: (Ready) APSnotifierPP3 - {root} - C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe --notifier 6 (file missing)
Удалите или переделайте ярлыки:
Код:
"C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Ореrа.lnk" -> ["C:\Windows\system32\cmd.exe" =>> /C "c:\program files (x86)\opera\opera.bat"] -> ( OPERA.BAT не существует )
"C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mоzillа Firеfох.lnk" -> ["C:\Windows\system32\cmd.exe" =>> /C "c:\program files (x86)\mozilla firefox\firefox.bat"] -> ( FIREFOX.BAT не существует )
"C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Ехрlоrеr.lnk"
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
TerminateProcessByName('c:\users\admin\appdata\roaming\03000200-1426919866-0500-0006-000700080009\nsyf845.tmp');
StopService('bonifyde');
StopService('pfnfd_1_10_0_11');
DeleteService('bonifyde');
DeleteService('pfnfd_1_10_0_11');
QuarantineFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','');
QuarantineFile('C:\Program Files (x86)\service.exe','');
QuarantineFile('C:\Users\Admin\AppData\Roaming\03000200-1426919866-0500-0006-000700080009\nsyF845.tmp','');
QuarantineFile('c:\users\admin\appdata\roaming\03000200-1426919866-0500-0006-000700080009\nsyf845.tmp','');
QuarantineFile('C:\Windows\system32\drivers\pfnfd_1_10_0_11.sys','');
DeleteFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','32');
DeleteFile('C:\Program Files (x86)\service.exe','32');
DeleteFile('c:\users\admin\appdata\roaming\03000200-1426919866-0500-0006-000700080009\nsyf845.tmp','32');
DeleteFile('C:\Users\Admin\AppData\Roaming\03000200-1426919866-0500-0006-000700080009\nsyF845.tmp','32');
DeleteFile('C:\Windows\system32\drivers\pfnfd_1_10_0_11.sys','32');
ExecuteFile('schtasks.exe', '/delete /TN "APSnotifierPP1" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "APSnotifierPP2" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "APSnotifierPP3" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "{29F6307B-968F-4C21-8435-3879A3A29F98}" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "{E4004FC3-9E34-41F3-BF71-A3D844E61749}" /F', 0, 15000, true);
DeleteFile('C:\Windows\Tasks\APSnotifierPP1.job','32');
DeleteFile('C:\Windows\Tasks\APSnotifierPP2.job','32');
DeleteFile('C:\Windows\Tasks\APSnotifierPP3.job','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','pr');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect','EventMessageFile');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(3);
ExecuteRepair(4);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Подготовьте лог AdwCleaner и приложите его в теме.