Здравствуйте,
HiJackThis (из каталога автологгера) профиксить
Код:
O4 - HKCU\..\Run: [Facebook Update] "C:\Users\Никита\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
O18 - Filter hijack: ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - (no file)
O18 - Filter: application/x-ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - (no file)
O18 - Filter: application/x-ica; charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - (no file)
O18 - Filter: application/x-ica; charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - (no file)
O18 - Filter: application/x-ica; charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - (no file)
O18 - Filter: application/x-ica; charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - (no file)
O18 - Filter: application/x-ica; charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - (no file)
O18 - Filter: application/x-ica; charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - (no file)
O18 - Filter: application/x-ica; charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - (no file)
O18 - Filter: application/x-ica;charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - (no file)
O18 - Filter: application/x-ica;charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - (no file)
O18 - Filter: application/x-ica;charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - (no file)
O18 - Filter: application/x-ica;charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - (no file)
O18 - Filter: application/x-ica;charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - (no file)
O18 - Filter: application/x-ica;charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - (no file)
O18 - Filter: application/x-ica;charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - (no file)
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O22 - ScheduledTask: (Ready) FacebookUpdateTaskUserS-1-5-21-1717742244-1599927546-3053767085-1000Core - {root} - C:\Users\Никита\AppData\Local\Facebook\Update\FacebookUpdate.exe /c /nocrashserver
O22 - ScheduledTask: (Ready) FacebookUpdateTaskUserS-1-5-21-1717742244-1599927546-3053767085-1000UA - {root} - C:\Users\Никита\AppData\Local\Facebook\Update\FacebookUpdate.exe /ua /installsource scheduler
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
TerminateProcessByName('c:\users\Никита\appdata\roaming\jcfic\uvconverter.exe');
StopService('Convxxxx');
DeleteService('Convxxxx');
QuarantineFile('C:\ProgramData\Microsoft\IdentityCRL\ppcrlcfg.dll','');
QuarantineFile('C:\Program Files (x86)\Common Files\Apple\Internet Services\ubd.exe','');
QuarantineFile('C:\Users\Никита\AppData\Roaming\jcfic\UvConverter.exe','');
QuarantineFileF('C:\Users\Никита\AppData\Roaming\jcfic', '*.exe,*.dll,*.sys, *.pif', false,'', 0, 0);
QuarantineFile('C:\ProgramData\jdgjc\Gubed.exe','');
QuarantineFileF('C:\ProgramData\jdgjc', '*.exe,*.dll,*.sys, *.pif', false,'', 0, 0);
DeleteFile('c:\users\Никита\appdata\roaming\jcfic\uvconverter.exe','32');
DeleteFile('C:\ProgramData\jdgjc\Gubed.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Подготовьте лог AdwCleaner и приложите его в теме.