Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Помогите пожалуйста! [not-a-virus:RiskTool.Win32.BitCoinMiner.ggl, Trojan-Clicker.BAT.Agent.an ] (заявка № 169010)

  1. #1
    Junior Member Репутация
    Регистрация
    18.10.2014
    Сообщений
    11
    Вес репутации
    35

    Thumbs up Помогите пожалуйста! [not-a-virus:RiskTool.Win32.BitCoinMiner.ggl, Trojan-Clicker.BAT.Agent.an ]

    С недавнего времени в браузере подхватил вирус-расширение Adobe DTM Switch1.0, что только не перепробовал чтобы убрать его, но ни malwarbytes ,ни ccleaner ,ни microsoft essentials не видят его, при попытке удалить расширение- появляется при следующем включении компьютера. Стартовая страница при включении перенаправляет на 1kanal.org плюс ко всему malwarbytes блокирует червей и троянские системы, которыми этот Adobe закидывает. При переходе на страницу Вконтакте просит ввести капчу, после чего просит указать номер и ответить на платную смс.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Marksnowy, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Baidu и Amigo - деинсталируйте

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     TerminateProcessByName('c:\users\user\appdata\local\microsoft\windows\system.exe');
     TerminateProcessByName('c:\windows\audio32hd.exe');
     QuarantineFile('C:\Program Files\PCDApp\start.vbs','');
     QuarantineFile('C:\Program Files\PCDApp\StartHelp.exe','');
     QuarantineFile('C:\Program Files\Adobe Flash Players 11.0\IE\x86\AdobeFlash32.dll','');
     QuarantineFile('C:\Users\User\AppData\Roaming\UIUEPY.exe','');
     QuarantineFile('C:\Users\User\AppData\Roaming\YK.exe','');
     QuarantineFile('C:\Users\User\AppData\Roaming\newSI_21\s_inst.exe','');
     QuarantineFile('C:\Users\User\AppData\Roaming\newSI_20107\s_inst.exe','');
     QuarantineFile('C:\Users\User\AppData\Local\Yandex\YandexBrowser\Application\browser.url','');
     QuarantineFile('C:\Program Files\Internet Explorer\iexplore.exe.bat','');
     QuarantineFile('C:\Program Files\Google\Chrome\Application\chrome.exe.bat','');
     QuarantineFile('c:\users\user\appdata\local\microsoft\windows\system.exe','');
     QuarantineFile('c:\windows\audio32hd.exe','');
     QuarantineFile('C:\Program Files\Google\Chrome\Application\chrome.exe.bat', '');
     QuarantineFile('C:\Program Files\Internet Explorer\iexplore.exe.bat', '');
     QuarantineFile('C:\Program Files\PCDApp\start.vbs', '');
     QuarantineFile('C:\Users\User\AppData\Roaming\newSI_10\s_inst.exe', '');
     QuarantineFile('C:\Users\User\AppData\Roaming\newSI_2\s_inst.exe', '');
     QuarantineFile('C:\Program Files\Dll-Files.com', '');
     QuarantineFile('C:\Users\User\AppData\Roaming\newSI_20107\s_inst.exe', '');
     QuarantineFile('C:\Users\User\AppData\Roaming\newSI_21\s_inst.exe', '');
     QuarantineFile('C:\Users\User\AppData\Roaming\UIUEPY.exe', '');
     QuarantineFile('C:\Users\User\AppData\Roaming\YK.exe', '');
     DeleteFile('c:\users\user\appdata\local\microsoft\windows\system.exe','32');
     DeleteFile('C:\Windows\Tasks\newSI_20107.job','32');
     DeleteFile('C:\Windows\Tasks\newSI_21.job','32');
     DeleteFile('C:\Windows\Tasks\UIUEPY.job','32');
     DeleteFile('C:\Program Files\Adobe Flash Players 11.0\IE\x86\AdobeFlash32.dll','32');
     DeleteFile('C:\Program Files\PCDApp\StartHelp.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\DLL-Files.Com Fixer_MONTHLY','32');
     DeleteFile('C:\Windows\system32\Tasks\DLL-Files.Com Fixer_Updates','32');
     DeleteFile('C:\Windows\system32\Tasks\newSI_20107','32');
     DeleteFile('C:\Windows\system32\Tasks\newSI_21','32');
     DeleteFile('C:\Program Files\Google\Chrome\Application\chrome.exe.bat','32');
     DeleteFile('C:\Program Files\Internet Explorer\iexplore.exe.bat','32');
     DeleteFile('C:\Program Files\PCDApp\start.vbs','32');
     DeleteFile('C:\Users\User\AppData\Roaming\newSI_10\s_inst.exe','32');
     DeleteFile('C:\Users\User\AppData\Roaming\newSI_2\s_inst.exe','32');
     DeleteFile('C:\Program Files\Dll-Files.com','32');
     DeleteFile('C:\Users\User\AppData\Roaming\newSI_20107\s_inst.exe','32');
     DeleteFile('C:\Users\User\AppData\Roaming\newSI_21\s_inst.exe','32');
     DeleteFile('C:\Users\User\AppData\Roaming\UIUEPY.exe','32');
     DeleteFile('C:\Users\User\AppData\Roaming\YK.exe','32');
     DeleteFileMask('C:\Users\User\AppData\Roaming\newSI_10\', '*', true);
     DeleteFileMask('C:\Users\User\AppData\Roaming\newSI_2\', '*', true);
     DeleteFileMask('C:\Users\User\AppData\Roaming\newSI_20107\', '*', true);
     DeleteFileMask('C:\Users\User\AppData\Roaming\newSI_21\', '*', true);
     DeleteDirectory('C:\Users\User\AppData\Roaming\newSI_10\');
     DeleteDirectory('C:\Users\User\AppData\Roaming\newSI_2\');
     DeleteDirectory('C:\Users\User\AppData\Roaming\newSI_20107\');
     DeleteDirectory('C:\Users\User\AppData\Roaming\newSI_21\');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ZaxarLoader','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Schedule','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DApp','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\newSI_10','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\newSI_2','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\09ee58a030e459dd','command');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    BC_ImportALL;
    ExecuteSysClean;
     ExecuteRepair(2);
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteRepair(10);
     ExecuteRepair(13);
     ExecuteWizard('SCU', 2, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.


    Профиксите в HijackThis

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    + хиджак при создание лога обязательно запускайте от имени админа.
    и сами какие-то записи в hosts добавляли?

    - сделайте лог CheckBrowserLnk

  5. #4
    Junior Member Репутация
    Регистрация
    18.10.2014
    Сообщений
    11
    Вес репутации
    35
    Сделано! Да, я удалял файл hosts и создавал за место него новый с содержимым, взятым с сайта Майкрософт.

  6. #5

  7. #6
    Junior Member Репутация
    Регистрация
    18.10.2014
    Сообщений
    11
    Вес репутации
    35
    Значок "прикрепление" пропал, поэтому не получается добавить..Но вирус исчез!

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Marksnowy Посмотреть сообщение
    Значок "прикрепление" пропал
    нажмите расширенный режим.

  9. #8
    Junior Member Репутация
    Регистрация
    18.10.2014
    Сообщений
    11
    Вес репутации
    35
    Вот)
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFile('C:\Users\User\AppData\Roaming\YK.exe', '');
     QuarantineFile('C:\Users\User\AppData\Roaming\YK.exe','');
     QuarantineFile('C:\Windows\audio32hd.exe','');
     QuarantineFile('C:\PROGRA~2\Mozilla\mkmdfte.exe','');
     DeleteFile('C:\PROGRA~2\Mozilla\mkmdfte.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\syglizf','32');
     DeleteFile('C:\Windows\audio32hd.exe','32');
     DeleteFile('C:\Windows\Tasks\YK.job','32');
     DeleteFile('C:\Users\User\AppData\Roaming\YK.exe','32');
    BC_ImportALL;
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)


    Цитата Сообщение от regist Посмотреть сообщение
    Baidu и Amigo - деинсталируйте
    это не сделали

    +
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

  11. #10
    Junior Member Репутация
    Регистрация
    18.10.2014
    Сообщений
    11
    Вес репутации
    35
    Саму папку Baidy удалить не удается(см. скриншот), Amigo не удается найти на ПК, вероятнее всего он был удален. Файл приложил
    Изображения Изображения
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Marksnowy Посмотреть сообщение
    Саму папку Baidy удалить не удается
    а в устанленных программах его тоже нет? Возможно название программы будет на китайском.

    - - - - -Добавлено - - - - -

    Media Get - также деинсталируйте и другие программы, какие найдёте в установленных из списка AdwCleaner

    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.


    Сделайте полный образ автозапуска uVS только программу скачайте отсюда

  13. #12
    Junior Member Репутация
    Регистрация
    18.10.2014
    Сообщений
    11
    Вес репутации
    35
    Baidu и Amigo в установленных программах нет. Все данные удалил из ADWcleaner(a).
    Прикрепляю данные
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в uVS и пришлите карантин

    Код:
    ;uVS v3.84.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v384c
    BREG
    exec "C:\Program Files\Zaxar\uninstall.exe"
    zoo HTTP://1KANAL.ORG/?SRC=HP1
    delall HTTP://1KANAL.ORG/?SRC=HP1
    zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\BROWSERS\LAUNCHER.EXE.BAT
    zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\BROWSERS\CHROME.EXE.BAT
    del %SystemDrive%\USERS\USER\APPDATA\ROAMING\BROWSERS\CHROME.EXE.BAT
    del %SystemDrive%\USERS\USER\APPDATA\ROAMING\BROWSERS\LAUNCHER.EXE.BAT
    zoo D:\GAMES\LOL\LOL.LAUNCHER.EXE.BAT
    del D:\GAMES\LOL\LOL.LAUNCHER.EXE.BAT
    zoo %SystemDrive%\USERS\ГОСТЬ\APPDATA\ROAMING\MCPORTABLE.BAT
    zoo %SystemDrive%\USERS\ГОСТЬ\APPDATA\ROAMING\OFFLINE.BAT
    zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\OFFLINE.BAT
    zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\MOZILLA FIREFOX.LNK
    zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\MCPORTABLE.LNK
    zoo %SystemDrive%\PROGRAM FILES\OPERA\OPERA.EXE.BAT
    del %SystemDrive%\PROGRAM FILES\OPERA\OPERA.EXE.BAT
    zoo %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\OPERA.LNK
    zoo D:\PROGI\CUBASE READY\DOCUMENTATION\OPERATION_MANUAL.URL
    zoo D:\GAMES\THE SIMS 3 DESIGNER EDITION\THE SIMS 3\GAME\BIN\SIMS3LAUNCHER.EXE.BAT
    zoo D:\GAMES\SIMS4\THE SIMS 4\GAME\BIN\THE.SIMS.4.LAUNCHER.EXE.BAT
    del D:\GAMES\SIMS4\THE SIMS 4\GAME\BIN\THE.SIMS.4.LAUNCHER.EXE.BAT
    del D:\GAMES\THE SIMS 3 DESIGNER EDITION\THE SIMS 3\GAME\BIN\SIMS3LAUNCHER.EXE.BAT
    zoo %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\ZAXAR GAMES BROWSER\ZAXAR GAMES BROWSER.LNK
    bl 4BFB4A763097DC4ABFD5D210BFA92C6E 2070
    delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\ZAXAR GAMES BROWSER\ZAXAR GAMES BROWSER.LNK
    zoo %SystemDrive%\PROGRAM FILES\ZAXAR\ZAXARGAMEBROWSER.EXE.BAT
    bl 1F4C581673892EE193D068E44863166C 83
    delall %SystemDrive%\PROGRAM FILES\ZAXAR\ZAXARGAMEBROWSER.EXE.BAT
    exec "C:\Program Files\Zaxar\uninstall.exe"
    delref HTTP://START.TICNO.COM?KEY=23CD3F98-A59E-4803-96AE-6C9A75A3428F
    delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=4862B7186BA41F54383B1313E4956DBE&TEXT={SEARCHTERMS}
    zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\SYSTEM\ADO\NTSYSDRIVER.EXE
    bl 8414B6C2B54FD1ACF7858EAAD0E7A327 5382043
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\SYSTEM\ADO\NTSYSDRIVER.EXE
    regt 28
    regt 29
    czoo
    restart
    на вопрос об удаление программ соглашайтесь.

    сделайте потом новый образ автозапуска

  15. #14
    Junior Member Репутация
    Регистрация
    18.10.2014
    Сообщений
    11
    Вес репутации
    35
    Сделано! Не хватает места чтобы загрузить архив UVS - образ автозапуска.

  16. #15

  17. #16
    Junior Member Репутация
    Регистрация
    18.10.2014
    Сообщений
    11
    Вес репутации
    35

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в uVS

    Код:
    ;uVS v3.84.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v384c
    BREG
    del %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE.BAT
    vreg
    delref %SystemDrive%\USERS\ГОСТЬ\APPDATA\ROAMING\MINECRAFT.EXE
    delref %SystemDrive%\USERS\ГОСТЬ\APPDATA\ROAMING\DESKTOPY.RU\DESKTOPY.EXE
    delref %SystemDrive%\USERS\ГОСТЬ\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
    delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\MAIL.RU\GAMECENTER\[email protected]
    delref %SystemDrive%\USERS\ГОСТЬ\APPDATA\LOCAL\AMIGO\APPLICATION\AMIGO.EXE
    delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\AMIGO\APPLICATION\AMIGO.EXE
    delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\107\BDDOWNLOADER.EXE
    delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\AMIGO\APPLICATION\28.0.1501.372\DELEGATE_EXECUTE.EXE
    delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\XPOM\APPLICATION\27.0.1453.95\DELEGATE_EXECUTE.EXE
    delref %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\DESKTOPY.RU\DESKTOPY.EXE
    delref %SystemDrive%\USERS\USER\APPDATA\ROAMING\DESKTOPY.RU\DESKTOPY.EXE
    del %SystemDrive%\USERS\USER\APPDATA\ROAMING\OFFLINE.BAT
    delref %SystemDrive%\PROGRAM FILES\VPETS\VPETS.EXE
    delall %SystemDrive%\PROGRAM FILES\VPETS\VPETS.EXE
    delref HTTP://START.TICNO.COM?KEY=23CD3F98-A59E-4803-96AE-6C9A75A3428F
    delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=4862B7186BA41F54383B1313E4956DBE&TEXT={SEARCHTERMS}
    delref HTTPS://SECURE.ELEMENT5.COM/REGISTER.HTML?PRODUCTID=131819&LANGUAGE=ENGLISH
    exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
    deldir %SystemDrive%\USERS\USER\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\ZAXAR GAMES BROWSER
    delall %SystemDrive%\PROGRAM FILES\ZAXAR\ZAXARLOADER.EXE
    regt 28
    regt 29
    areg
    restart
    на вопросы об удаление программ соглашайтесь. Скрипт деинсталирует устаревшую версию Java.

    Сделайте новый образ автозапуска.

  19. #18
    Junior Member Репутация
    Регистрация
    18.10.2014
    Сообщений
    11
    Вес репутации
    35

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Java так и не удалили

    Выполните скрипт в uVS

    Код:
    ;uVS v3.84.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v384c
    BREG
    delall %SystemDrive%\USERS\ГОСТЬ\APPDATA\LOCAL\AMIGO\APPLICATION\AMIGO.EXE
    delall %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\AMIGO\APPLICATION\AMIGO.EXE
    delall %SystemDrive%\USERS\ГОСТЬ\APPDATA\ROAMING\DESKTOPY.RU\DESKTOPY.EXE
    delall %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\DESKTOPY.RU\DESKTOPY.EXE
    delall %SystemDrive%\USERS\USER\APPDATA\ROAMING\DESKTOPY.RU\DESKTOPY.EXE
    delall %SystemDrive%\USERS\ГОСТЬ\APPDATA\LOCAL\MAIL.RU\MAILRUUPDATER.EXE
    delall %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\LOCAL\MAILRU\MAILRUUPDATER.EXE
    delall %SystemDrive%\USERS\ГОСТЬ\APPDATA\LOCAL\MEDIAGET2\MEDIAGET.EXE
    delall %SystemDrive%\USERS\ГОСТЬ\APPDATA\ROAMING\MINECRAFT.EXE
    delall %SystemDrive%\USERS\ЖУЖУ\APPDATA\LOCAL\YANDEX\UPDATER\YUPDATE-EXECUTOR.EXE
    zoo HTTP://START.TICNO.COM?KEY=23CD3F98-A59E-4803-96AE-6C9A75A3428F
    delall HTTP://START.TICNO.COM?KEY=23CD3F98-A59E-4803-96AE-6C9A75A3428F
    zoo HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=4862B7186BA41F54383B1313E4956DBE&TEXT={SEARCHTERMS}
    delall HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=4862B7186BA41F54383B1313E4956DBE&TEXT={SEARCHTERMS}
    delref %SystemDrive%\USERS\USER\DESKTOP\MINECRAFT\UNINSTALL.EXE
    delref %SystemDrive%\USERS\АДМИНИСТРАТОР\DESKTOP\YOUTUBESPIDER.EXE
    delref %SystemDrive%\PROGRAM FILES\ENIGMA SOFTWARE GROUP\SPYHUNTER\ESGIGUARD.SYS
    ; Java(TM) 6 Update 16
    exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} /quiet
    czoo
    restart
    что с проблемой?

  21. #20
    Junior Member Репутация
    Регистрация
    18.10.2014
    Сообщений
    11
    Вес репутации
    35
    Проблема пропала!Спасибо большое!)

  • Уважаемый(ая) Marksnowy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Карантин 3020B60174182614F72DD1451CC5B936 [HackTool.Win32.KMSAuto.gb, not-a-virus:RiskTool.Win64.BitCoinMiner.hc]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 29.05.2019, 05:20
    2. Карантин 6BC4BE6E948E0344EACB29528889C653 [not-a-virus:RiskTool.Win32.BitCoinMiner.wyi, Trojan-Clicker.BAT.Agent.= an]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 16.10.2014, 05:10
    3. Карантин D4FFF8836E812C930EE30D4B8475B9E9 [not-a-virus:RiskTool.Python.Miner.b, not-a-virus:RiskTool.Win32.BitCoi= nMiner.hxln]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 11.03.2014, 10:15
    4. Карантин BCFAB496D939C9783C81A10D514C1379 [Trojan-Clicker.Win32.Agent.abbr, not-a-virus:UDS:RiskTool.Win32.BitCoi= nMiner.hon]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 21.01.2014, 11:24
    5. Ответов: 4
      Последнее сообщение: 12.12.2013, 00:56

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00628 seconds with 20 queries