Помогите удалить данную программу.Не получается удалить с компьютера.
Помогите удалить данную программу.Не получается удалить с компьютера.
Уважаемый(ая) Серега Косов, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила оформления запроса о помощи.
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; ClearQuarantine; QuarantineFile('C:\Users\Admin\AppData\Roaming\TKCNCMT.exe',''); QuarantineFile('C:\iexplore.bat',''); QuarantineFile('C:\Program Files (x86)\YTDownloader\YTDownloader.exe',''); QuarantineFile('C:\Program Files (x86)\Google\chrome.bat',''); QuarantineFile('C:\Windows\system32\drivers\wpnfd_1_10_0_4.sys',''); DeleteFile('C:\Windows\system32\drivers\wpnfd_1_10_0_4.sys','32'); DeleteFile('C:\Program Files (x86)\Google\chrome.bat','32'); DeleteFile('C:\Program Files (x86)\YTDownloader\YTDownloader.exe','32'); DeleteFile('C:\iexplore.bat','32'); DeleteFile('C:\Windows\Tasks\480e78a0-be7a-4684-8544-6976c76574fd.job','64'); DeleteFile('C:\Windows\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-1.job','64'); DeleteFile('C:\Windows\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-11.job','64'); DeleteFile('C:\Windows\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-2.job','64'); DeleteFile('C:\Windows\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-3.job','64'); DeleteFile('C:\Windows\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-4.job','64'); DeleteFile('C:\Windows\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-5.job','64'); DeleteFile('C:\Windows\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-5_user.job','64'); DeleteFile('C:\Windows\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-6.job','64'); DeleteFile('C:\Windows\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-7.job','64'); DeleteFile('C:\Windows\Tasks\c853b1b9-890f-4797-ab8d-ec30bb2b0874-1.job','64'); DeleteFile('C:\Windows\Tasks\c853b1b9-890f-4797-ab8d-ec30bb2b0874-11.job','64'); DeleteFile('C:\Windows\Tasks\c853b1b9-890f-4797-ab8d-ec30bb2b0874-2.job','64'); DeleteFile('C:\Windows\Tasks\c853b1b9-890f-4797-ab8d-ec30bb2b0874-4.job','64'); DeleteFile('C:\Windows\Tasks\c853b1b9-890f-4797-ab8d-ec30bb2b0874-5.job','64'); DeleteFile('C:\Windows\Tasks\c853b1b9-890f-4797-ab8d-ec30bb2b0874-5_user.job','64'); DeleteFile('C:\Windows\Tasks\c853b1b9-890f-4797-ab8d-ec30bb2b0874-6.job','64'); DeleteFile('C:\Windows\Tasks\c853b1b9-890f-4797-ab8d-ec30bb2b0874-7.job','64'); DeleteFile('C:\Windows\Tasks\cdb6f836-f667-4ebd-a9c9-3c1171bd7f29.job','64'); DeleteFile('C:\Users\Admin\AppData\Roaming\TKCNCMT.exe','32'); DeleteFile('C:\Windows\Tasks\TKCNCMT.job','64'); DeleteFile('C:\Windows\system32\Tasks\480e78a0-be7a-4684-8544-6976c76574fd','64'); DeleteFile('C:\Windows\system32\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-1','64'); DeleteFile('C:\Windows\system32\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-11','64'); DeleteFile('C:\Windows\system32\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-2','64'); DeleteFile('C:\Windows\system32\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-3','64'); DeleteFile('C:\Windows\system32\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-4','64'); DeleteFile('C:\Windows\system32\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-5','64'); DeleteFile('C:\Windows\system32\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-5_user','64'); DeleteFile('C:\Windows\system32\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-6','64'); DeleteFile('C:\Windows\system32\Tasks\5505e823-6e31-4b94-91af-3c69b833617c-7','64'); DeleteFile('C:\Windows\system32\Tasks\c853b1b9-890f-4797-ab8d-ec30bb2b0874-1','64'); DeleteFile('C:\Windows\system32\Tasks\c853b1b9-890f-4797-ab8d-ec30bb2b0874-11','64'); DeleteFile('C:\Windows\system32\Tasks\c853b1b9-890f-4797-ab8d-ec30bb2b0874-2','64'); DeleteFile('C:\Windows\system32\Tasks\c853b1b9-890f-4797-ab8d-ec30bb2b0874-4','64'); DeleteFile('C:\Windows\system32\Tasks\c853b1b9-890f-4797-ab8d-ec30bb2b0874-5','64'); DeleteFile('C:\Windows\system32\Tasks\c853b1b9-890f-4797-ab8d-ec30bb2b0874-5_user','64'); DeleteFile('C:\Windows\system32\Tasks\c853b1b9-890f-4797-ab8d-ec30bb2b0874-6','64'); DeleteFile('C:\Windows\system32\Tasks\c853b1b9-890f-4797-ab8d-ec30bb2b0874-7','64'); DeleteFile('C:\Windows\system32\Tasks\cdb6f836-f667-4ebd-a9c9-3c1171bd7f29','64'); DeleteFile('C:\Windows\system32\Tasks\TKCNCMT','64'); DeleteFile('C:\Windows\system32\Tasks\YTDownloader','64'); DeleteFile('C:\Windows\system32\Tasks\{3746BEC7-D362-4AD4-BD30-2528111F3013}','64'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','YTDownloader'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YTDownloader'); DeleteService('wpnfd_1_10_0_4'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(2); RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=2f4636c37b450433fb6232876942f273&text={searchTerms} R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX&q={searchTerms} R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX&q={searchTerms} R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=2f4636c37b450433fb6232876942f273&text= R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=2f4636c37b450433fb6232876942f273&text= O2 - BHO: a7c9e3c0eb27013147ac1bd4f3c7881c0061195 - {11111111-1111-1111-1111-110611111195} - (no file) O2 - BHO: e62a1271b6524ab3b4f60ca546d3b4d20065781 - {11111111-1111-1111-1111-110611571181} - (no file) O4 - HKLM\..\Run: [YTDownloader] "C:\Program Files (x86)\YTDownloader\YTDownloader.exe" /boot O4 - HKCU\..\Run: [YTDownloader] "C:\Program Files (x86)\YTDownloader\YTDownloader.exe" /boot O9 - Extra button: &Связанные заметки OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - (no file) O9 - Extra 'Tools' menuitem: &Связанные заметки OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - (no file)
- Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе
- Распакуйте архив с утилитой в отдельную папку
- Запустите checkbrowserlnk.exe
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да- После окончания работы программы на рабочем столе будет сохранен отчет CheckBrowserLnk.log
- Прикрепите этот отчет в вашей теме.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5".
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Добрый вечер.Выполнил все условия!
Исправьте с помощью ClearLNK следующие ярлыки:
Код:C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Assassin's Creed 4 - Черный Флаг\Аssаssin's Сrееd 4 - Черный Флаг.lnk C:\Users\Public\Desktop\Аssаssin's Сrееd 4 - Черный Флаг.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\R.G. Mechanics\Far Cry 4\Играть Fаr Сry 4.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Сhrоmе.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Сhrоmе.lnk C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехplоrеr.lnk
- Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита:
Код:HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hp&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX&q={searchTerms} HKU\S-1-5-21-3352317991-889575548-911449276-1001\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=2f4636c37b450433fb6232876942f273&text={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.mystartsearch.com/?type=sc&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX&q={searchTerms} SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX&q={searchTerms} SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX&q={searchTerms} SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1418151009&from=amt&uid=HGSTXHTS545050A7E380_TM85014C15ER9M15ER9MX&q={searchTerms} BHO: No Name -> {11111111-1111-1111-1111-110611111195} -> No File BHO: No Name -> {11111111-1111-1111-1111-110611571181} -> No File BHO-x32: No Name -> {11111111-1111-1111-1111-110611111195} -> No File BHO-x32: No Name -> {11111111-1111-1111-1111-110611571181} -> No File 2014-12-09 22:17 - 2014-12-09 22:17 - 00000000 ____D () C:\Users\Все пользователи\Babylon 2014-12-09 22:17 - 2014-12-09 22:17 - 00000000 ____D () C:\Users\Admin\AppData\Roaming\Babylon 2014-12-09 22:17 - 2014-12-09 22:17 - 00000000 ____D () C:\Users\Admin\AppData\Local\Babylon 2014-12-09 22:17 - 2014-12-09 22:17 - 00000000 ____D () C:\ProgramData\Babylon 2014-12-09 22:03 - 2014-12-09 22:03 - 00000008 __RSH () C:\Users\Все пользователи\ntuser.pol 2014-12-09 22:03 - 2014-12-09 22:03 - 00000008 __RSH () C:\ProgramData\ntuser.pol 2014-12-09 22:02 - 2014-12-09 22:02 - 00000094 ____H () C:\Launcher.bat 2014-12-09 22:02 - 2014-10-31 13:32 - 00813712 ____H (Microsoft Corporation) C:\iехplоrе.bаt.exe 2014-12-09 22:02 - 2013-11-15 00:31 - 01223168 ____H () C:\Lаunсhеr.bаt.exe 2014-12-09 22:01 - 2014-12-09 22:01 - 02054112 _____ (HDQ-1.2cV09.12) C:\Users\Admin\AppData\Roaming\BDZYO.exe 2014-12-09 21:57 - 2014-12-14 19:45 - 00000000 ____D () C:\Users\Admin\AppData\Local\17339 2014-12-09 21:56 - 2014-12-09 21:56 - 00000000 __SHD () C:\Users\Admin\AppData\Local\EmieBrowserModeList 2014-12-09 21:53 - 2014-12-09 21:53 - 00000000 ____D () C:\Users\Admin\AppData\Local\globalUpdate 2014-12-09 21:52 - 2014-12-09 21:52 - 00003722 _____ () C:\Windows\System32\Tasks\SMupdate1 2014-12-09 21:52 - 2014-12-09 21:52 - 00000000 ____D () C:\Users\Public\Documents\ShopperPro 2014-12-09 21:50 - 2014-12-10 23:27 - 00000000 ____D () C:\Users\Все пользователи\IePluginServices 2014-12-09 21:50 - 2014-12-10 23:27 - 00000000 ____D () C:\ProgramData\IePluginServices 2014-12-09 21:50 - 2014-12-09 22:09 - 00000000 ____D () C:\Users\Admin\AppData\Roaming\mystartsearch 2014-12-09 21:50 - 2014-12-09 21:50 - 00000000 ____D () C:\Users\Все пользователи\WindowsMangerProtect 2014-12-09 21:50 - 2014-12-09 21:50 - 00000000 ____D () C:\Users\Admin\AppData\Local\CrashRpt 2014-12-09 21:50 - 2014-12-09 21:50 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect Task: {50977210-2C41-418F-87A7-1523FA5CD2B6} - \{3746BEC7-D362-4AD4-BD30-2528111F3013} No Task File <==== ATTENTION Task: {91E95BAF-BA57-43DE-84AD-9271664A246D} - \YTDownloader No Task File <==== ATTENTION HKU\S-1-5-21-3352317991-889575548-911449276-1001\...\StartupApproved\Run: => "YTDownloader" EmptyTemp: Reboot:- Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Жду ответа,заранее спасибо!
Ярлыки исправили?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Да , исправил!
Что с проблемой?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Программа удалена! Спасибо Вам Огромное
- Скачайте DelFix и сохраните утилиту на Рабочем столе
- Запустите DelFix
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да- В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
- Нажмите на кнопку Run
- После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt
- Прикрепите этот отчет в вашей теме.
- Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
- Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
- Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
- Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
- Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Прикрепил требуемые файлы.Для чего они необходимы?
Обновлять ничего не требуется.
Советы и рекомендации после лечения компьютера
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Большое спасибо Вам за помощь и советы!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\users\admin\appdata\roaming\tkcncmt.exe - not-a-virus:AdWare.NSIS.Adwapper.do ( BitDefender: Gen:Application.Heur.9v1@kOeFzYmO )
Уважаемый(ая) Серега Косов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.