Здравствуйте!
1. Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
* Распакуйте архив с утилитой в отдельную папку.
* Перенесите файл Check_Browsers_LNK.log из логов на ClearLNK как показано на рисунке

* Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
* Прикрепите этот отчет к своему следующему сообщению.
2. Временно отключите защитное ПО.
Выполните скрипт AVZ.
Код:
begin
QuarantineFile('C:\PROGRA~3\5d0c4c2d\5bb2868e.dll','');
QuarantineFile('C:\Program Files (x86)\ExRIRmygU\QQqTsZ.dll','');
QuarantineFile('C:\Program Files (x86)\OGqwJxyzdjgEZIvrFER\xrSEbUL.dll','');
QuarantineFile('C:\Program Files (x86)\vknAtWNPMhpU2\dQwQIqLToshZM.dll','');
DelBHO('{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}');
DelBHO('{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}');
DeleteFile('C:\Windows\system32\Tasks\0F9603E0-6E43-12CD-206A-938CED1276F5','64');
DeleteFile('C:\Program Files (x86)\vknAtWNPMhpU2\dQwQIqLToshZM.dll','32');
DeleteFileMask('C:\Program Files (x86)\vknAtWNPMhpU2','*',true);
DeleteDirectory('C:\Program Files (x86)\vknAtWNPMhpU2');
DeleteFile('C:\Program Files (x86)\OGqwJxyzdjgEZIvrFER\xrSEbUL.dll','32');
DeleteFileMask('C:\Program Files (x86)\OGqwJxyzdjgEZIvrFER','*',true);
DeleteDirectory('C:\Program Files (x86)\OGqwJxyzdjgEZIvrFER');
DeleteFile('C:\Windows\system32\Tasks\BmHhCekqquvtRi','64');
DeleteFile('C:\Windows\system32\Tasks\boQbXxbEJPaDgWztw','64');
DeleteFile('C:\Windows\system32\Tasks\boQbXxbEJPaDgWztw2','64');
DeleteFile('C:\Windows\system32\Tasks\hitech-2017comtresm','64');
DeleteFile('C:\Program Files (x86)\ExRIRmygU\QQqTsZ.dll','32');
DeleteFileMask('C:\Program Files (x86)\ExRIRmygU','*',true);
DeleteDirectory('C:\Program Files (x86)\ExRIRmygU');
DeleteFile('C:\Windows\system32\Tasks\jVVcebPoCjhHKmi','64');
DeleteFile('C:\Windows\system32\Tasks\KMSAutoNet','64');
DeleteFile('C:\Windows\system32\Tasks\{08780447-0F7A-7E0F-7911-0A0E7A09110B}','64');
DeleteFile('C:\Windows\system32\Tasks\{8D4F33BE-62F5-790A-EC39-0F5C2AE22258}','64');
DeleteFile('C:\PROGRA~3\5d0c4c2d\5bb2868e.dll','32');
DeleteFileMask('C:\PROGRA~3\5d0c4c2d','*',true);
DeleteDirectory('C:\PROGRA~3\5d0c4c2d');
ExecuteSysClean;
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteRepair(21);
ExecuteWizard('TSW',2,2,true);
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.
Компьютер перезагрузится.
3. Выполните скрипт AVZ.
Код:
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Файл c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.
4.Сделайте новые логи программой Autologger и пришлите их.