Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:
Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
TerminateProcessByName('C:\Users\BooK\AppData\Roaming\Microsoft\Windows\Helper.exe');
TerminateProcessByName('C:\Users\BooK\AppData\Roaming\Microsoft\Windows\Tor\tor.exe');
TerminateProcessByName('c:\users\book\appdata\roaming\utorrent web\helper\helper.exe');
QuarantineFile('C:\ProgramData\rundll\libeay32.dll', '');
QuarantineFile('C:\ProgramData\windowstask\xmrig-cuda.dll', '');
QuarantineFile('C:\Users\BooK\AppData\Roaming\Microsoft\Windows\Helper.exe', '');
QuarantineFile('C:\Users\BooK\AppData\Roaming\Microsoft\Windows\Tor\tor.exe', '');
QuarantineFile('c:\users\book\appdata\roaming\utorrent web\helper\helper.exe', '');
DeleteFile('C:\ProgramData\rundll\libeay32.dll', '');
DeleteFile('C:\ProgramData\windowstask\xmrig-cuda.dll', '');
DeleteFile('C:\Users\BooK\AppData\Roaming\Microsoft\Windows\Helper.exe', '');
DeleteFile('C:\Users\BooK\AppData\Roaming\Microsoft\Windows\Helper.exe', '64');
DeleteFile('C:\Users\BooK\AppData\Roaming\Microsoft\Windows\Tor\tor.exe', '');
DeleteFile('C:\Users\BooK\AppData\Roaming\Microsoft\Windows\Tor\tor.exe', '64');
DeleteFile('c:\users\book\appdata\roaming\utorrent web\helper\helper.exe', '');
DeleteFile('c:\users\book\appdata\roaming\utorrent web\helper\helper.exe', '64');
DeleteFileMask('c:\programdata\rundll', '*', true);
DeleteFileMask('c:\programdata\windowstask', '*', true);
DeleteDirectory('c:\programdata\rundll');
DeleteDirectory('c:\programdata\windowstask');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
DeleteSchedulerTask('{79D4E690-A2E3-42A9-833A-1244A6033C30}');
DeleteSchedulerTask('{AC352880-7F18-4E52-B7A3-6126829B160A}');
DeleteSchedulerTask('System\SystemCheck');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке Прислать запрошенный карантин над над первым сообщением в теме.
Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
Код:
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Prototype 2\Prototype 2.lnk" -> ["C:\Games\Prototype 2\prototype2.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Prototype 2\Деинсталлировать Prototype 2.lnk" -> ["C:\Games\Prototype 2\unins000.exe"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\Roblox Player.lnk" -> ["C:\Program Files (x86)\Roblox\Versions\version-7ac07bdec8dd48ae\RobloxPlayerLauncher.exe" =>> -app]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\S.T.A.L.K.E.R. Zolotoj Shar. Zavershenie\S.T.A.L.K.E.R. Zolotoj Shar. Zavershenie.lnk" -> ["C:\Games\S.T.A.L.K.E.R. Zolotoj Shar. Zavershenie\bin\XR_3DA.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\S.T.A.L.K.E.R. Zolotoj Shar. Zavershenie\Uninstall S.T.A.L.K.E.R. Zolotoj Shar. Zavershenie.lnk" -> ["C:\Games\S.T.A.L.K.E.R. Zolotoj Shar. Zavershenie\unins000.exe"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\MY.GAMES Игровой центр.lnk" -> ["C:\Users\BooK\AppData\Local\GameCenter\GameCenter.exe"]
>>> "C:\Users\BooK\Links\Paint Tool SAI 2.0 (64bit).lnk" -> ["C:\Users\BooK\Desktop\Paint Tool SAI 2.0 (64bit)"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\WorldBox v0.8.1.lnk" -> ["C:\Games\WorldBox v0.8.1\worldbox.exe"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\Far Cry Primal.lnk" -> ["C:\Games\Far Cry Primal\bin\FCPrimal.exe"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\Grand Theft Auto V.lnk" -> ["C:\Program Files (x86)\Grand Theft Auto V\GTA5.exe"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\Смена языка Grand Theft Auto V.lnk" -> ["C:\Program Files (x86)\Grand Theft Auto V\GTA V Language Changer.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\S.T.A.L.K.E.R. Тень Чернобыля\S.T.A.L.K.E.R. Тень Чернобыля.lnk" -> ["C:\Program Files (x86)\Games\S.T.A.L.K.E.R. Тень Чернобыля\bin\XR_3DA.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\S.T.A.L.K.E.R. Тень Чернобыля\Удалить S.T.A.L.K.E.R. Тень Чернобыля.lnk" -> ["C:\Program Files (x86)\Games\S.T.A.L.K.E.R. Тень Чернобыля\unins000.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\People Playground\People Playground.lnk" -> ["C:\Games\People Playground\1.19 preview 1\PeoplePlayground.exe"]
>>> "C:\Users\BooK\Documents\Euro Truck Simulator 2\readme.rtf.lnk" -> ["C:\Program Files (x86)\Euro Truck Simulator 2\readme.rtf"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\Far Cry Primal (2).lnk" -> ["C:\Games\Far Cry Primal\bin\FCPrimal.exe"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\Смена языка Grand Theft Auto V (2).lnk" -> ["C:\Program Files (x86)\Grand Theft Auto V\GTA V Language Changer.exe"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\FNF HD - Ярлык.lnk" -> ["C:\Users\BooK\Desktop\FNF HD"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\FNF OFFICIal - Ярлык.lnk" -> ["C:\Users\BooK\Desktop\FNF OFFICIal"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\Paint Tool SAI 2.0 (64bit) - Ярлык.lnk" -> ["C:\Users\BooK\Desktop\Paint Tool SAI 2.0 (64bit)"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\Великая война - Ярлык.lnk" -> ["C:\Users\BooK\Desktop\Великая война"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\Модпак - Ярлык.lnk" -> ["C:\Users\BooK\Desktop\Модпак"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\Anomaly (2).lnk" -> ["C:\Games\Anomaly 1.5.1\AnomalyLauncher.exe"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\Grand Theft Auto V (2).lnk" -> ["C:\Program Files (x86)\Grand Theft Auto V\GTA5.exe"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\Anomaly.lnk" -> ["C:\Games\Anomaly 1.5.1\AnomalyLauncher.exe"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\Сканер Dr.Web.lnk" -> ["C:\Program Files\DrWeb\dwscanner.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\S.T.A.L.K.E.R. RMA. GG\S.T.A.L.K.E.R. RMA. GG.lnk" -> ["C:\Games\S.T.A.L.K.E.R. RMA. GG\bin\XR_3DA.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\S.T.A.L.K.E.R. RMA. GG\Uninstall S.T.A.L.K.E.R. RMA. GG.lnk" -> ["C:\Games\S.T.A.L.K.E.R. RMA. GG\unins000.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\by.xatab\Запустить City Car Driving.lnk" -> ["C:\Games\City Car Driving\SmartSteamLoader.exe"]
>>> "C:\Users\BooK\Desktop\Рабочий стол\City Car Driving.lnk" -> ["C:\Games\City Car Driving\SmartSteamLoader.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\by.xatab\Удалить City Car Driving.lnk" -> ["C:\Games\City Car Driving\unins000.exe"]
Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
Код:
O5 - Applet: C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl (Sign: 'Adobe Systems Incorporated')
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [1] = eav_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [10] = Cezurity_Scanner_Pro_Free.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [11] = AVbr.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [2] = avast_free_antivirus_setup_online.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [3] = eis_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [4] = essf_trial_rus.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [5] = hitmanpro_x64.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [6] = ESETOnlineScanner_UKR.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [7] = ESETOnlineScanner_RUS.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [8] = HitmanPro.exe
O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [9] = 360TS_Setup_Mini.exe
O7 - Taskbar policy: HKCU\..\Policies\Explorer: [DisallowRun] = 1
Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).