Удалите Ticno Multibar, это adware.
Выполните скрипт в AVZ:
Код:
begin
TerminateProcessByName('c:\windows\proxy.exe');
TerminateProcessByName('c:\windows\cuda.exe');
TerminateProcessByName('c:\windows\cpu.exe');
TerminateProcessByName('c:\windows\core.exe');
TerminateProcessByName('C:\Windows\ati.exe');
StopService('DatamngrCoordinator');
QuarantineFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\x64\apcrtldr.dll','');
QuarantineFile('C:\PROGRA~2\MOVIES~1\Datamngr\x64\mgrldr.dll','');
QuarantineFile('C:\PROGRA~2\MOVIES~1\Datamngr\mgrldr.dll','');
QuarantineFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\DatamngrCoordinator.exe','');
QuarantineFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\apcrtldr.dll','');
QuarantineFile('c:\windows\proxy.exe','');
QuarantineFile('c:\windows\cuda.exe','');
QuarantineFile('c:\windows\cpu.exe','');
QuarantineFile('c:\windows\core.exe','');
QuarantineFile('C:\Windows\ati.exe','');
DeleteFile('C:\PROGRA~3\Wincert\WIN32C~1.DLL');
DeleteFile('C:\Windows\ati.exe','32');
DeleteFile('c:\windows\cpu.exe','32');
DeleteFile('c:\windows\cuda.exe','32');
DeleteFile('c:\windows\proxy.exe','32');
DeleteFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\apcrtldr.dll','32');
DeleteFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\DatamngrCoordinator.exe','32');
DeleteFile('C:\PROGRA~2\MOVIES~1\Datamngr\mgrldr.dll','32');
DeleteFile('C:\PROGRA~2\MOVIES~1\Datamngr\x64\mgrldr.dll','32');
DeleteFile('C:\Program Files (x86)\Movies Toolbar\Datamngr\x64\apcrtldr.dll','32');
DeleteFile('C:\Windows\Tasks\AmiUpdXp.job','64');
DeleteFile('C:\Windows\system32\Tasks\UpCH','64');
DeleteFile('c:\windows\core.exe','32');
DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
DelBHO('{3d86a75b-cb6b-4764-885d-ca6336f04ba2}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\iLivid','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\minecraft-gold','command');
DeleteFileMask('C:\PROGRA~2\MOVIES~1\Datamngr','*',true);
DeleteDirectory('C:\PROGRA~2\MOVIES~1\Datamngr');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).