Посмотрите пожалуйста
Посмотрите пожалуйста
Уважаемый(ая) StarAV, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:Компьютер перезагрузится.Код:begin DeleteFile('C:\Program Files\Google\Chrome\updater.exe', '64'); DeleteFile('C:\Program Files\google\chrome\updater.exe', ''); DeleteSchedulerTask('GoogleUpdateTaskMachineQC'); ExecuteRepair(1); ExecuteRepair(13); RebootWindows(true); end.
Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.
WBR,
Vadim
Ну капец, тперь и к вам, чтоб попасть "нужно ехать" за границу... Но я справился и прикладываю.
Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.Код:;uVS v5.0.3v x64 [http://dsrt.dyndns.org:8888] ;Target OS: NTv10.0 v400c OFFSGNSAVE addsgn 1A6E769A552B1E3B8236EFE32D4360156C0186D675489FF2838B3A7AD8D139B3E4ACC1573E559D9B5E870E890EE98FEAAFAC0C7287AFB7A63B3F5BE9D7D4512D 8 Trojan.Win64.Agent.qwmnpz [Kaspersky] 7 delfake chklst delvir regt 14 delref %SystemDrive%\PROGRAM FILES (X86)\ADGUARD\ADGUARD.EXE delref %SystemDrive%\USERS\DOBBY\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\22.11.5.709\RESOURCES\YANDEX\BOOK_READER\BOOKREADER delref %SystemDrive%\USERS\DOBBY\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\22.11.5.709\RESOURCES\PDF\CHROMIUM PDF VIEWER delref %SystemDrive%\USERS\DOBBY\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\23.1.0.2947\RESOURCES\HANGOUT_SERVICES\GOOGLE HANGOUTS delref %SystemDrive%\USERS\DOBBY\APPDATA\LOCAL\PROGRAMS\OPERA\LAUNCHER.EXE delref %SystemDrive%\PROGRAM FILES (X86)\PLANETVPN\PLANETVPN.EXE delref %SystemDrive%\PROGRAM FILES\SOFT ORGANIZER\SOFTORGANIZER.EXE del %SystemDrive%\USERS\DOBBY\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\RISE OF THE REDS BETA 1.85\RISE OF THE REDS LAUNCHER.LNK del %SystemDrive%\USERS\DOBBY\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\RISE OF THE REDS BETA 1.85\UNINSTALL RISE OF THE REDS.LNK del %SystemDrive%\USERS\DOBBY\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\RISE OF THE REDS BETA 1.85\UNINSTALL ROTR PATCH 1.86.LNK del %SystemDrive%\USERS\DOBBY\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\RISE OF THE REDS BETA 1.85\UNINSTALL SWR.NET.LNK apply restart
Компьютер перезагрузится.
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
Сделайте новый полный образ автозапуска uVS, если не влезет во вложения - загрузите в доступное облачное хранилище или на файлообменник без капчи и дайте ссылку.
WBR,
Vadim
делал через безопасный режим, в обычном не успевал даже запустить скрипт.https://disk.yandex.ru/d/ydRXGHJL6cLzZg
Сейчас проблема должна быть решена, подтвердите.
WBR,
Vadim
проблема решена. но я еще DR WEBом прошелся, куча троянов и прочей нечести повылазило, почистил, всё отлично работает, спасибо большое!!!
Последний раз редактировалось StarAV; 30.12.2025 в 18:15.
Уважаемый(ая) StarAV, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.