Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила оформления запроса о помощи.
Здравствуйте! Деинсталлируйте TuneUp Utilities 2014
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
ClearQuarantine;
QuarantineFile('C:\Users\Admin\appdata\roaming\closer.exe','');
QuarantineFile('C:\Program Files (x86)\PriceGong\2.6.8\PriceGongIE.dll','');
QuarantineFile('C:\Program Files (x86)\Discount_Frenzy\Discount_Frenzy-bho.dll','');
QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','');
QuarantineFile('C:\Windows\system32\drivers\{1a147621-8c9a-4d6b-a557-6513a40d3207}Gw64.sys','');
DeleteFile('C:\Windows\system32\drivers\{1a147621-8c9a-4d6b-a557-6513a40d3207}Gw64.sys','32');
DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32');
DeleteFile('C:\Program Files (x86)\Discount_Frenzy\Discount_Frenzy-bho.dll','32');
DeleteFile('C:\Program Files (x86)\PriceGong\2.6.8\PriceGongIE.dll','32');
DeleteFile('C:\Windows\Tasks\7a65b316-f640-448d-88bc-c36e95db624a-1.job','64');
DeleteFile('C:\Windows\Tasks\7a65b316-f640-448d-88bc-c36e95db624a-11.job','64');
DeleteFile('C:\Windows\Tasks\7a65b316-f640-448d-88bc-c36e95db624a-2.job','64');
DeleteFile('C:\Windows\Tasks\7a65b316-f640-448d-88bc-c36e95db624a-4.job','64');
DeleteFile('C:\Windows\Tasks\7a65b316-f640-448d-88bc-c36e95db624a-5.job','64');
DeleteFile('C:\Windows\Tasks\7a65b316-f640-448d-88bc-c36e95db624a-5_user.job','64');
DeleteFile('C:\Windows\Tasks\7a65b316-f640-448d-88bc-c36e95db624a-6.job','64');
DeleteFile('C:\Windows\Tasks\7a65b316-f640-448d-88bc-c36e95db624a-7.job','64');
DeleteFile('C:\Windows\system32\Tasks\7a65b316-f640-448d-88bc-c36e95db624a-1','64');
DeleteFile('C:\Windows\system32\Tasks\7a65b316-f640-448d-88bc-c36e95db624a-11','64');
DeleteFile('C:\Windows\system32\Tasks\7a65b316-f640-448d-88bc-c36e95db624a-2','64');
DeleteFile('C:\Windows\system32\Tasks\7a65b316-f640-448d-88bc-c36e95db624a-4','64');
DeleteFile('C:\Windows\system32\Tasks\7a65b316-f640-448d-88bc-c36e95db624a-5','64');
DeleteFile('C:\Windows\system32\Tasks\7a65b316-f640-448d-88bc-c36e95db624a-5_user','64');
DeleteFile('C:\Windows\system32\Tasks\7a65b316-f640-448d-88bc-c36e95db624a-6','64');
DeleteFile('C:\Windows\system32\Tasks\7a65b316-f640-448d-88bc-c36e95db624a-7','64');
DeleteFile('C:\Users\Admin\appdata\roaming\closer.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
RebootWindows(false);
end.
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
Код:
O2 - BHO: 1d0e8e40f57c0131b2067b1d8fb3b2870062242 - {11111111-1111-1111-1111-110611221142} - C:\Program Files (x86)\Discount_Frenzy\Discount_Frenzy-bho.dll
O2 - BHO: PriceGong - {1631550F-191D-4826-B069-D9439253D926} - C:\Program Files (x86)\PriceGong\2.6.8\PriceGongIE.dll
O2 - BHO: Time Boss IE monitor. NiceKit Software. - {7b1695f3-9402-406d-a8b6-dcdc14471895} - mscoree.dll (file missing)
O3 - Toolbar: (no name) - {53504356-3700-A76A-76A7-7A786E7484D7} - (no file)
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5".
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.