Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
Код:
>>> "C:\Users\Саша\Desktop\Программы\Auslogics Registry Cleaner.lnk" -> ["C:\Program Files (x86)\Auslogics\Registry Cleaner\Integrator.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pantum\Pantum-M6500W-Series\Удалить.lnk" -> ["C:\Windows\system32\Pantum\ptm6500\UnSetupData\Uninstall.exe"]
>>> "C:\Users\Public\Desktop\Malwarebytes.lnk" -> ["C:\Users\Public\AppData\Local\Temp\Malwarebytes.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows Fax and Scan.lnk" -> ["C:\Windows\system32\WFS.exe"]
>>> "C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk" -> ["C:\Windows\system32\osk.exe"]
>>> "C:\Users\Саша\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\On-Screen Keyboard.lnk" -> ["C:\Windows\system32\osk.exe"]
>>> "C:\Users\Саша\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Narrator.lnk" -> ["C:\Windows\system32\narrator.exe"]
>>> "C:\Users\Саша\AppData\Roaming\Microsoft\Windows\SendTo\Fax Recipient.lnk" -> ["C:\Windows\system32\WFS.exe" =>> /SendTo]
>>> "C:\Users\Саша\AppData\Local\Microsoft\Windows\WinX\Group3\09 - Mobility Center.lnk" -> ["C:\Windows\system32\mblctr.exe"]
>>> "C:\Users\Public\Desktop\Торрент Игруха.lnk" -> ["C:\Users\Public\Documents\TI\Torrent-Igruha.Org.URL"]
Отчёт о работе прикрепите.
Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:
Код:
begin
QuarantineFile('C:\Users\Саша\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\testt.sesx', '');
DeleteFile('C:\ProgramData\Microsoft\MapData\wVnOCQ7Crmc\MapInfoG.bat', '64');
DeleteFile('C:\Users\!0H0\Documents\task.vbs', '64');
DeleteFile('C:\Users\Саша\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\testt.sesx', '64');
DeleteService('MpKsl9806f1a0');
DeleteService('pqpdqoes');
DelCLSID('{F77F27A6-89F3-471A-AFA8-3B280940A10C}');
DelCLSID('{FE8E6AD6-DABE-45e1-88C2-48DC4578924C}');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'electron.app.MarketApp', 'x32');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'electron.app.MarketApp', 'x64');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'FACEIT', 'x32');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'FACEIT', 'x64');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'freeu', 'x32');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'G-Menu', 'x64');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Opera Browser Assistant', 'x64');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Opera Stable', 'x64');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved', '{F77F27A6-89F3-471A-AFA8-3B280940A10C}', 'x64');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved', '{FE8E6AD6-DABE-45e1-88C2-48DC4578924C}', 'x64');
DeleteSchedulerTask('CCleaner Update');
DeleteSchedulerTask('CCleanerCrashReporting');
DeleteSchedulerTask('CCleanerCrashReporting.job');
DeleteSchedulerTask('CCleanerSkipUAC - Саша');
DeleteSchedulerTask('ChromiumModeUpdate');
DeleteSchedulerTask('Microsoft\Windows\MapInfoG\RecoveryHosts');
DeleteSchedulerTask('MicrosoftEdgeUpdateTaskMachineCore');
DeleteSchedulerTask('MicrosoftEdgeUpdateTaskMachineUA');
DeleteSchedulerTask('Opera scheduled assistant Autoupdate 1714620055');
DeleteSchedulerTask('Opera scheduled Autoupdate 1642866344');
DeleteSchedulerTask('Opera scheduled Autoupdate 1682767874');
DeleteSchedulerTask('Opera scheduled Autoupdate 1714620051');
DeleteSchedulerTask('UninstallTool_SkipUAC_Саша');
DeleteSchedulerTask('Восстановление сервиса обновлений Яндекс.Браузера');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 3, 3, true);
RebootWindows(false);
end.
Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, упакуйте его в архив с паролем, выложите на файлообменник или в облако и дайте ссылку с паролем в личном сообщении.
Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).