Показано с 1 по 19 из 19.

Сам закрывается браузер,открываются страницы в браузере,предлагается установка по (заявка № 200471)

  1. #1
    Junior Member Репутация
    Регистрация
    14.05.2016
    Сообщений
    12
    Вес репутации
    6

    Сам закрывается браузер,открываются страницы в браузере,предлагается установка по

    Скачал вредоносный файл(exe),якобы патч для оптимизации игры.Если нужно могу дать ссылку на страницу.Сначала установилась куча мусора,типа играть в панзар,играть в wot и т.д.+маил ру амиго,интернет и т.д.А также появилась реклама в правом нижнем углу рабочего стола.Потом почистил доктор вебом и поудалял все через панель управления+ CCleaner.В гугл саппорте скачал инструмент очистки хром,запустил его,но он тоже не помог. пропала реклама абочего стола,но периодически иногда сами даже без спроса устанавливаюся мусорные програмки,сам закрывается гугл хром,предлагается установка ПО и сами открываются страницы.Помогите пожалуйста.
    P.S.отчет скана AVZ приложить немогу т.к. он весит 59.28 мб и не помещатся во вложения,а также он называеся virusinfo_auto_OFFIMPULSE-ПК,как я понимаю его нельзя прикреплять к сообщениям на форуме.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,458
    Вес репутации
    342
    Уважаемый(ая) offimpulse, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,552
    Вес репутации
    835
    Перечитайте правила, сделайте нужные скрипты AVZ и приложите логи.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    14.05.2016
    Сообщений
    12
    Вес репутации
    6
    Если у Вас 64-разрядная или серверная операционная система, выполнять п.1 данного раздела не следует. Переходите сразу к п.2
    у меня 64
    2. Подключитесь к сети Интернет, запустите браузер (например, Internet Explorer).

    Запустите AVZ*. Откройте в меню "Файл"=>"Стандартные скрипты" и отметьте пункт "Скрипт сбора информации для раздела "Помогите!" virusinfo.info". Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог будет сохранен в директории AVZ в папке LOG в архиве virusinfo_syscheck.zip.
    у меня создался файл про который я написал в первом посте
    hijack сделал.
    Если что делаю не так подскажите как правильно сделать.Спасибо

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,552
    Вес репутации
    835
    Именно так, как написали, и сделайте. Если отметите именно и только 2-й стандартный скрипт - получите virusinfo_syscheck.zip.
    А Вы то ли 4-й, то ли 8-й стандартный скрипт в AVZ выполняете.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    14.05.2016
    Сообщений
    12
    Вес репутации
    6
    Спасибо,разобрался,у меня просто AVZ на английском был и там вместо "Скрипт сбора информации для раздела "Помогите!" virusinfo.info" было Advanced system analysis
    Хотел бы еще добавить к описанию проблемы что каждый день примерно в 11.30 по мск начинают закачиваться всякие программы.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,552
    Вес репутации
    835
    Выполните скрипт в AVZ:
    Код:
    begin
     ClearQuarantine;
     TerminateProcessByName('c:\users\offimpulse\appdata\local\temp\2.exe');
     TerminateProcessByName('c:\users\offimpulse\appdata\local\apps\2.0\abril.exe');
     TerminateProcessByName('c:\program files (x86)\baidu\baidupinyin\3.3.2.1028\baidupinyin.exe');
     TerminateProcessByName('C:\Program Files\BitTorrent\BitTorrent.exe');
     TerminateProcessByName('c:\programdata\cloudprinter\cloudprinter.exe');
     TerminateProcessByName('c:\users\offimpulse\appdata\local\temp\csrssf.exe');
     TerminateProcessByName('c:\users\offimpulse\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe');
     TerminateProcessByName('c:\program files (x86)\79048b20-1463215025-11d5-8e88-f46d04938ce0\knss86f0.tmp');
     TerminateProcessByName('c:\users\offimpulse\appdata\local\temp\download\minithunderplatform.exe');
     TerminateProcessByName('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\plugins\qmnetmon\qqpcnetflow.exe');
     TerminateProcessByName('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qqpcrealtimespeedup.exe');
     TerminateProcessByName('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qqpcrtp.exe');
     TerminateProcessByName('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qqpctray.exe');
     StopService('BitTorrent');
     StopService('CloudPrinter');
     StopService('mycyrivozbt');
     StopService('ProntSpooler');
     StopService('QQPCRTP');
     StopService('gkernel');
     StopService('QMUdisk');
     StopService('QQSysMonX64');
     StopService('softaal');
     StopService('TS888x64');
     StopService('tsnethlpx64');
     StopService('TSSysKit');
     QuarantineFile('c:\users\offimpulse\appdata\local\temp\2.exe', '');
     QuarantineFile('c:\users\offimpulse\appdata\local\apps\2.0\abril.exe', '');
     QuarantineFile('c:\program files (x86)\baidu\baidupinyin\3.3.2.1028\baidupinyin.exe', '');
     QuarantineFile('C:\Program Files\BitTorrent\BitTorrent.exe', '');
     QuarantineFile('c:\programdata\cloudprinter\cloudprinter.exe', '');
     QuarantineFile('c:\users\offimpulse\appdata\local\temp\csrssf.exe', '');
     QuarantineFile('c:\users\offimpulse\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe', '');
     QuarantineFile('c:\program files (x86)\79048b20-1463215025-11d5-8e88-f46d04938ce0\knss86f0.tmp', '');
     QuarantineFile('c:\users\offimpulse\appdata\local\temp\download\minithunderplatform.exe', '');
     QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\plugins\qmnetmon\qqpcnetflow.exe', '');
     QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qqpcrealtimespeedup.exe', '');
     QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qqpcrtp.exe', '');
     QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qqpctray.exe', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\bdaucommon.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\microkernel.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\bdcloud.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\LIBEAY32.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\libcurl.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\SSLEAY32.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\bdnetdll.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\loginengine.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\BasicNetUtils.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\imezlib.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\Configure.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\WinMsgCenter.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\Converter.DLL', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\clientstat.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\Report.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\Protocol.dll', '');
     QuarantineFile('C:\ProgramData\xifs\Stanzozfind.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TSInjectFrm-11-6-57191-501.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMIpc.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TSWebMon.dat', '');
     QuarantineFile('C:\Windows\system32\BAIDUCN.IME', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\UIPFull.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\imefreetype.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\imepng.dll', '');
     QuarantineFile('C:\Users\offimpulse\AppData\Local\Temp\xldl.dll', '');
     QuarantineFile('C:\Users\offimpulse\AppData\Local\Mail.Ru\GameCenter\LightUpdate.dll', '');
     QuarantineFile('C:\Users\offimpulse\AppData\Local\Mail.Ru\GameCenter\BigUp2.dll', '');
     QuarantineFile('C:\Users\offimpulse\AppData\Local\Temp\download\download_engine.dll', '');
     QuarantineFile('C:\Users\offimpulse\AppData\Local\Temp\download\zlib1.dll', '');
     QuarantineFile('C:\Users\offimpulse\AppData\Local\Temp\download\dl_peer_id.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMNetMon\Common.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMNetMon\tinyxml.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMNetMon\GF.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMNetMon\xGraphic32.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMNetMon\arkGraphic.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMNetMon\jgImage.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMNetMon\jgIOStub.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMCommon.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\RefuseInject.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\dr.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMAntiInject.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMDns.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMSkinMgr.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TAOClient.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\Common.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\tinyxml.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\GF.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\xGraphic32.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\arkGraphic.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\jgImage.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\jgIOStub.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\MemDefrag.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\ProcessManager.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TSSysKitProxy.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\oDayProtect.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMSpeedupPlugin\SpeedupRocket\SpeedupRocket.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMNetworkMgr.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\GFFtsysCustom.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\ptrate.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\sqlite.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMTrayPlugin\QMPerfCtrl\QMPerf.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\scc.dll', '');
     QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qmsysrepprov.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMExt.dll', '');
     QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qmscripthost.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TAVEng.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMHipsEngine.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMHIPSHeart.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMHIPSService.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMEmMat.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TAVUpload.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMAVProxy.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMHIPSPolicyEng.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMBDScanner.dat', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMAssocScan.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMCloudInter\QMCloudInter.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\sysspeeduprtpplugin\SysSpeedupRtpPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TAVCache.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\qmiemalrtpplugin\qmiemalrtpplugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMRtpCheck.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\communic.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QQPCFIXATDLL.DLL', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMInfoEng.DLL', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\SoftMgr\processlogdll.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMFileMon.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\tave.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\tpk\2.0.11144.2090\tpkproxy.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\tpk\2.0.11144.2090\tpkcom.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\tpk\2.0.11144.2090\tpktt.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\tpk\2.0.11144.2090\tpkreport.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMUl.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMRepairPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMRtpDLL.dll', '');
     QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qmrtpcontroller.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMSafeBoxHelperDll.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMMain.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\GFCustom.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\xImage.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMSwitchesMgrPlugin\QMSwitchesMgrPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMLogCtrl\QMLogCtrl.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMPerfCtrl\QMPerfCtrl.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMRtpPlugin\QMRtpPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMQQLoginPlugin\QMQQLoginPlugin.dll', '');
     QuarantineFile('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qmhipslogpolicy.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMPreDownload\QMPreDownload.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMTrojanPlugin\QMTrojanPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMSSO\Bin\SSOLUIControl.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMSSO\Bin\SSOCommon.DLL', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMSSO\Bin\SSOPlatform.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TAVInterface.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMHookCtrl\QMHookCtrl.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMDlder.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMWebFWCtrl\QMWebFWCtrl.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\GameUpgradeTrayPlugin\GameUpgradeTrayPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\GameUpgrade.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TSZip.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\7z.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMTPIEStartPage\QMTPIEStartPage.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMInjectUtils.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TSPDLdr.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QmTtInterface.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMAutoTaskPlugin\QMAutoTaskPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\GarbageCleaner.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TAOBase.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TAOKernelControl.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\DLProtectComm.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\NetflowMgr.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMStartupMonitorNotify\QMStartupMonitorNotify.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\StartupMgrDll.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMUDiskMgr\QMUDiskMgr.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMSXTrayPlugin\QMSXTrayPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\SXCombase.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMClinicTrayPlugin\QMClinicTrayPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMDnsMonitor\QMDnsMonitor.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMTpkTrayPlugin\QMTpkTrayPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMSccTrayPlugin\QMSccTrayPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMCmcTrayPlugin\QMCmcTrayPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMNetMonPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMSpecTips\QMSpecTips.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TAOWorkFlowMgr.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMForbiddenWinKey.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\CheckUniv.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\GameSpeedupExposure.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\GameSpeedupGiftBagMgr.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\OperationFileCloudMgr.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\SpeedupMsg.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\CheckSysHung.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMMobileTrayPlugin\QMMobileTrayPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\AndroidAssistHelper.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\AndroidServer\1.0.0.510\Sdkclient.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\AndroidServer\1.0.0.510\QQPMIpc.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\AndroidServer\1.0.0.510\AndroidDevice.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\AndroidServer\1.0.0.510\NetworkMgr.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMBJTrayPlugin\QMBJTrayPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMNewsTips\QMNewsTips.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMWlanMacDll.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMHwFloatWnd\QMHwFloatWnd.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMVulPlugin\QMVulPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMSoftPlugin\QMSoftPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMHealthAssistDispatch\QMHealthAssistDispatch.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMUpdateModule\QMUpdateModule.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMKCheck\QMKCheck.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyinUpdate\bdupdate.exe', '');
     QuarantineFile('C:\Program Files (x86)\79048B20-1463215025-11D5-8E88-F46D04938CE0\knszB8F1.tmp', '');
     QuarantineFile('C:\Program Files (x86)\79048B20-1463215025-11D5-8E88-F46D04938CE0\knszBBDB.tmp', '');
     QuarantineFile('C:\Program Files (x86)\Tawesh\twsHlpSrv.exe', '');
     QuarantineFile('C:\ProgramData\xifs\xifs.exe', '');
     QuarantineFile('C:\Users\OFFIMP~1\AppData\Local\Temp\gkernel.sys', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMUdisk64.sys', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QQSysMonX64.sys', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\softaal64.sys', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TS888x64.sys', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TsNetHlpX64.sys', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TSSysKit64.sys', '');
     QuarantineFile('C:\Users\offimpulse\AppData\Local\Temp\csrssf', '');
     QuarantineFile('C:\Users\offimpulse\AppData\Local\Temp\yeaplayer51495.exe', '');
     QuarantineFile('C:\Program Files (x86)\Yeaplayer\Yeaplayermd.exe', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMContextScan.dll', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\FileSmash\QMSoftExt.dll', '');
     QuarantineFile('C:\Program Files (x86)\mobilepcstarterkit\wincom_1HN.exe', '');
     QuarantineFile('C:\Program Files (x86)\EasyHotspot\idsccom_FFV.exe', '');
     QuarantineFile('C:\ProgramData\xifs\Sil-Nix.dll', '');
     QuarantineFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\bdupdate.exe', '');
     QuarantineFile('C:\Users\offimpulse\AppData\Roaming\FreeVPN\FreeVPN.exe', '');
     QuarantineFile('C:\ProgramData\WindowsMsg\osmsg.exe', '');
     QuarantineFile('C:\Program Files (x86)\Tawesh\twsHlpTsk.exe', '');
     QuarantineFile('C:\Program Files (x86)\Common Files\Villaity\uninstall.exe', '');
     DeleteFile('c:\users\offimpulse\appdata\local\temp\2.exe', '32');
     DeleteFile('c:\users\offimpulse\appdata\local\apps\2.0\abril.exe', '32');
     DeleteFile('c:\program files (x86)\baidu\baidupinyin\3.3.2.1028\baidupinyin.exe', '32');
     DeleteFile('C:\Program Files\BitTorrent\BitTorrent.exe', '32');
     DeleteFile('c:\programdata\cloudprinter\cloudprinter.exe', '32');
     DeleteFile('c:\users\offimpulse\appdata\local\temp\csrssf.exe', '32');
     DeleteFile('c:\users\offimpulse\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe', '32');
     DeleteFile('c:\program files (x86)\79048b20-1463215025-11d5-8e88-f46d04938ce0\knss86f0.tmp', '32');
     DeleteFile('c:\users\offimpulse\appdata\local\temp\download\minithunderplatform.exe', '32');
     DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\plugins\qmnetmon\qqpcnetflow.exe', '32');
     DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qqpcrealtimespeedup.exe', '32');
     DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qqpcrtp.exe', '32');
     DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qqpctray.exe', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\bdaucommon.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\microkernel.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\bdcloud.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\LIBEAY32.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\libcurl.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\SSLEAY32.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\bdnetdll.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\loginengine.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\BasicNetUtils.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\imezlib.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\Configure.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\WinMsgCenter.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\Converter.DLL', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\clientstat.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\Report.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\Protocol.dll', '32');
     DeleteFile('C:\ProgramData\xifs\Stanzozfind.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TSInjectFrm-11-6-57191-501.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMIpc.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TSWebMon.dat', '32');
     DeleteFile('C:\Windows\system32\BAIDUCN.IME', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\UIPFull.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\imefreetype.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\imepng.dll', '32');
     DeleteFile('C:\Users\offimpulse\AppData\Local\Temp\xldl.dll', '32');
     DeleteFile('C:\Users\offimpulse\AppData\Local\Mail.Ru\GameCenter\LightUpdate.dll', '32');
     DeleteFile('C:\Users\offimpulse\AppData\Local\Mail.Ru\GameCenter\BigUp2.dll', '32');
     DeleteFile('C:\Users\offimpulse\AppData\Local\Temp\download\download_engine.dll', '32');
     DeleteFile('C:\Users\offimpulse\AppData\Local\Temp\download\zlib1.dll', '32');
     DeleteFile('C:\Users\offimpulse\AppData\Local\Temp\download\dl_peer_id.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMNetMon\Common.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMNetMon\tinyxml.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMNetMon\GF.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMNetMon\xGraphic32.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMNetMon\arkGraphic.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMNetMon\jgImage.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMNetMon\jgIOStub.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMCommon.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\RefuseInject.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\dr.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMAntiInject.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMDns.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMSkinMgr.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TAOClient.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\Common.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\tinyxml.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\GF.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\xGraphic32.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\arkGraphic.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\jgImage.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\jgIOStub.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\MemDefrag.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\ProcessManager.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TSSysKitProxy.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\oDayProtect.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMSpeedupPlugin\SpeedupRocket\SpeedupRocket.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMNetworkMgr.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\GFFtsysCustom.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\ptrate.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\sqlite.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMTrayPlugin\QMPerfCtrl\QMPerf.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\scc.dll', '32');
     DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qmsysrepprov.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMExt.dll', '32');
     DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qmscripthost.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TAVEng.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMHipsEngine.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMHIPSHeart.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMHIPSService.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMEmMat.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TAVUpload.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMAVProxy.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMHIPSPolicyEng.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMBDScanner.dat', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMAssocScan.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMCloudInter\QMCloudInter.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\sysspeeduprtpplugin\SysSpeedupRtpPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TAVCache.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\qmiemalrtpplugin\qmiemalrtpplugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMRtpCheck.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\communic.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QQPCFIXATDLL.DLL', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMInfoEng.DLL', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\SoftMgr\processlogdll.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMFileMon.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\tave.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\tpk\2.0.11144.2090\tpkproxy.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\tpk\2.0.11144.2090\tpkcom.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\tpk\2.0.11144.2090\tpktt.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\tpk\2.0.11144.2090\tpkreport.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMUl.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMRepairPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMRtpDLL.dll', '32');
     DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qmrtpcontroller.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMSafeBoxHelperDll.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMMain.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\GFCustom.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\xImage.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMSwitchesMgrPlugin\QMSwitchesMgrPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMLogCtrl\QMLogCtrl.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMPerfCtrl\QMPerfCtrl.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMRtpPlugin\QMRtpPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMQQLoginPlugin\QMQQLoginPlugin.dll', '32');
     DeleteFile('c:\program files (x86)\tencent\qqpcmgr\11.4.17339.217\qmhipslogpolicy.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMPreDownload\QMPreDownload.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMTrojanPlugin\QMTrojanPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMSSO\Bin\SSOLUIControl.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMSSO\Bin\SSOCommon.DLL', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMSSO\Bin\SSOPlatform.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TAVInterface.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMHookCtrl\QMHookCtrl.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMDlder.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMWebFWCtrl\QMWebFWCtrl.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\GameUpgradeTrayPlugin\GameUpgradeTrayPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\GameUpgrade.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TSZip.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\7z.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMTPIEStartPage\QMTPIEStartPage.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMInjectUtils.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TSPDLdr.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QmTtInterface.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMAutoTaskPlugin\QMAutoTaskPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\GarbageCleaner.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TAOBase.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TAOKernelControl.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\DLProtectComm.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\NetflowMgr.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMStartupMonitorNotify\QMStartupMonitorNotify.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\StartupMgrDll.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMUDiskMgr\QMUDiskMgr.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMSXTrayPlugin\QMSXTrayPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\SXCombase.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMClinicTrayPlugin\QMClinicTrayPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMDnsMonitor\QMDnsMonitor.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMTpkTrayPlugin\QMTpkTrayPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMSccTrayPlugin\QMSccTrayPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMCmcTrayPlugin\QMCmcTrayPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\QMNetMonPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMSpecTips\QMSpecTips.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TAOWorkFlowMgr.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMForbiddenWinKey.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\CheckUniv.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\GameSpeedupExposure.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\GameSpeedupGiftBagMgr.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\OperationFileCloudMgr.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMTrayPlugin\QMAutoTaskPlugin\SubPlugins\SpeedupMsg.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\CheckSysHung.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMMobileTrayPlugin\QMMobileTrayPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\AndroidAssistHelper.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\AndroidServer\1.0.0.510\Sdkclient.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\AndroidServer\1.0.0.510\QQPMIpc.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\AndroidServer\1.0.0.510\AndroidDevice.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\AndroidServer\1.0.0.510\NetworkMgr.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMBJTrayPlugin\QMBJTrayPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMNewsTips\QMNewsTips.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMWlanMacDll.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMHwFloatWnd\QMHwFloatWnd.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMVulPlugin\QMVulPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMSoftPlugin\QMSoftPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMHealthAssistDispatch\QMHealthAssistDispatch.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMUpdateModule\QMUpdateModule.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\qmtrayplugin\QMKCheck\QMKCheck.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyinUpdate\bdupdate.exe', '32');
     DeleteFile('C:\Program Files (x86)\79048B20-1463215025-11D5-8E88-F46D04938CE0\knszB8F1.tmp', '32');
     DeleteFile('C:\Program Files (x86)\79048B20-1463215025-11D5-8E88-F46D04938CE0\knszBBDB.tmp', '32');
     DeleteFile('C:\Program Files (x86)\Tawesh\twsHlpSrv.exe', '32');
     DeleteFile('C:\ProgramData\xifs\xifs.exe', '32');
     DeleteFile('C:\Users\OFFIMP~1\AppData\Local\Temp\gkernel.sys', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMUdisk64.sys', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QQSysMonX64.sys', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\softaal64.sys', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TS888x64.sys', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TsNetHlpX64.sys', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TSSysKit64.sys', '32');
     DeleteFile('C:\Users\offimpulse\AppData\Local\Temp\csrssf', '32');
     DeleteFile('C:\Users\offimpulse\AppData\Local\Temp\yeaplayer51495.exe', '32');
     DeleteFile('C:\Program Files (x86)\Yeaplayer\Yeaplayermd.exe', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QMContextScan.dll', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\plugins\FileSmash\QMSoftExt.dll', '32');
     DeleteFile('C:\Program Files (x86)\mobilepcstarterkit\wincom_1HN.exe', '32');
     DeleteFile('C:\Program Files (x86)\EasyHotspot\idsccom_FFV.exe', '32');
     DeleteFile('C:\ProgramData\xifs\Sil-Nix.dll', '32');
     DeleteFile('C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\bdupdate.exe', '32');
     DeleteFile('C:\Users\offimpulse\AppData\Roaming\FreeVPN\FreeVPN.exe', '32');
     DeleteFile('C:\ProgramData\WindowsMsg\osmsg.exe', '32');
     DeleteFile('C:\Program Files (x86)\Tawesh\twsHlpTsk.exe', '32');
     DeleteFile('C:\Program Files (x86)\Common Files\Villaity\uninstall.exe', '32');
     DeleteFile('C:\Users\offimpulse\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk');
     DeleteService('BaiduPinyinUpdater');
     DeleteService('BitTorrent');
     DeleteService('CloudPrinter');
     DeleteService('mycyrivozbt');
     DeleteService('ProntSpooler');
     DeleteService('QQPCRTP');
     DeleteService('kogikysezbt');
     DeleteService('lygiqocezbt');
     DeleteService('twsHlpSrv');
     DeleteService('xifs');
     DeleteService('gkernel');
     DeleteService('QMUdisk');
     DeleteService('QQSysMonX64');
     DeleteService('softaal');
     DeleteService('TS888x64');
     DeleteService('tsnethlpx64');
     DeleteService('TSSysKit');
     DeleteFileMask('c:\users\offimpulse\appdata\local\apps\2.0', '*', true);
     DeleteFileMask('c:\program files (x86)\baidu', '*', true);
     DeleteFileMask('c:\program files\bittorrent', '*', true);
     DeleteFileMask('c:\programdata\cloudprinter', '*', true);
     DeleteFileMask('c:\users\offimpulse\appdata\local\mail.ru', '*', true);
     DeleteFileMask('c:\program files (x86)\tencent', '*', true);
     DeleteFileMask('c:\programdata\xifs', '*', true);
     DeleteFileMask('c:\program files (x86)\tawesh', '*', true);
     DeleteFileMask('c:\program files (x86)\yeaplayer', '*', true);
     DeleteFileMask('c:\program files (x86)\mobilepcstarterkit', '*', true);
     DeleteFileMask('c:\program files (x86)\easyhotspot', '*', true);
     DeleteFileMask('c:\users\offimpulse\appdata\roaming\freevpn', '*', true);
     DeleteFileMask('c:\programdata\windowsmsg', '*', true);
     DeleteDirectory('c:\users\offimpulse\appdata\local\apps\2.0');
     DeleteDirectory('c:\program files (x86)\baidu');
     DeleteDirectory('c:\program files\bittorrent');
     DeleteDirectory('c:\programdata\cloudprinter');
     DeleteDirectory('c:\users\offimpulse\appdata\local\mail.ru');
     DeleteDirectory('c:\program files (x86)\tencent');
     DeleteDirectory('c:\programdata\xifs');
     DeleteDirectory('c:\program files (x86)\tawesh');
     DeleteDirectory('c:\program files (x86)\yeaplayer');
     DeleteDirectory('c:\program files (x86)\mobilepcstarterkit');
     DeleteDirectory('c:\program files (x86)\easyhotspot');
     DeleteDirectory('c:\users\offimpulse\appdata\roaming\freevpn');
     DeleteDirectory('c:\programdata\windowsmsg');
     ExecuteFile('schtasks.exe', '/delete /TN "BaiduPinyinUpdate" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "FreeVPN" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "osTip" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Tawesh Helper" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "{8785933C-B9BB-4C71-BBBB-77550669FB35}" /F', 0, 15000, true);
     DelCLSID('{63332668-8CE1-445D-A5EE-25929176714E}');
     DelCLSID('{754DF2CE-51E8-4895-B53C-6381418B84AE}');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'csrssf');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', ' QQPCTray');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', '2');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'BaiduPinyin');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'GameCenterMailRu');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Installer');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Yeaplayer');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved', '{63332668-8CE1-445D-A5EE-25929176714E}');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved', '{754DF2CE-51E8-4895-B53C-6381418B84AE}');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'WINCOM1HN');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'IDSCCOMFFV');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    ExecuteSysClean;
     ExecuteRepair(4);
     ExecuteRepair(3);
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Сделайте лог AdwCleaner (by Xplode).
    Последний раз редактировалось Vvvyg; 17.05.2016 в 17:47.
    WBR,
    Vadim

  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    14.05.2016
    Сообщений
    12
    Вес репутации
    6
    После выполнения первого скрипта появляется такое сообщение
    Изображения Изображения
    • Тип файла: jpg 22.jpg (84.1 Кб, 3 просмотров)

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,552
    Вес репутации
    835
    Поправил, выполняйте.
    WBR,
    Vadim

  12. #10
    Junior Member Репутация
    Регистрация
    14.05.2016
    Сообщений
    12
    Вес репутации
    6
    два раза перезапускал первый скрипт,во второй раз ждал 1.5 часа,но он не продолжил работать.
    Изображения Изображения
    • Тип файла: jpg 233.jpg (104.0 Кб, 2 просмотров)

  13. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,552
    Вес репутации
    835
    Загрузите систему в безопасном режиме и попробуйте выполнить ещё раз.
    WBR,
    Vadim

  14. Это понравилось:


  15. #12
    Junior Member Репутация
    Регистрация
    14.05.2016
    Сообщений
    12
    Вес репутации
    6
    Отправил карантин и два отчета
    Вложения Вложения

  16. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,552
    Вес репутации
    835
    Выполните скрипт в AVZ (kexit из безопасного режима):
    Код:
    begin
     TerminateProcessByName('c:\programdata\guntony\protect\protect.exe');
     TerminateProcessByName('c:\users\offimpulse\appdata\roaming\tsv\tsvr.exe');
     TerminateProcessByName('c:\programdata\mwinpm\wfini.exe');
     StopService('Guntony_protect');
     StopService('IhPul');
     StopService('WdMan');
     StopService('TAOKernelDriver');
     QuarantineFile('c:\programdata\guntony\protect\protect.exe', '');
     QuarantineFile('c:\users\offimpulse\appdata\roaming\tsv\tsvr.exe', '');
     QuarantineFile('c:\programdata\mwinpm\wfini.exe', '');
     QuarantineFile('C:\Program Files (x86)\Guntony\Guntony\bin\Guntony_server.exe', '');
     QuarantineFile('qkseeService.sys', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMGR\QQRepair10d8', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMGR\QQRepairFixSVC', '');
     QuarantineFile('winzipersvc.sys', '');
     QuarantineFile('C:\Windows\system32\Drivers\TAOKernel64.sys', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QQSysMonX64.sys', '');
     QuarantineFile('C:\Windows\system32\Drivers\TAOAccelerator64.sys', '');
     QuarantineFile('C:\Windows\system32\Drivers\TFsFltX64.sys', '');
     QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TsNetHlpX64.sys', '');
     QuarantineFile('C:\Windows\system32\drivers\tsskx64.sys', '');
     QuarantineFile('C:\Program Files (x86)\Guntony\Guntony\chrome.exe', '');
     QuarantineFile('C:\Users\offimpulse\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll', '');
     QuarantineFile('C:\Program Files (x86)\QQBrowser\Update\83CFBC5897061470144AF781B30D829E\Update\BrowserUpdate.exe', '');
     QuarantineFile('C:\Users\offimpulse\AppData\Roaming\FreeVPN\FreeVPN.exe', '');
     QuarantineFile('C:\Users\offimpulse\ReportSender\ReportSender.exe', '');
     DeleteFile('c:\programdata\guntony\protect\protect.exe', '32');
     DeleteFile('c:\users\offimpulse\appdata\roaming\tsv\tsvr.exe', '32');
     DeleteFile('c:\programdata\mwinpm\wfini.exe', '32');
     DeleteFile('C:\Program Files (x86)\Guntony\Guntony\bin\Guntony_server.exe', '32');
     DeleteFile('qkseeService.sys', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMGR\QQRepair10d8', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMGR\QQRepairFixSVC', '32');
     DeleteFile('winzipersvc.sys', '32');
     DeleteFile('C:\Windows\system32\Drivers\TAOKernel64.sys', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\QQSysMonX64.sys', '32');
     DeleteFile('C:\Windows\system32\Drivers\TAOAccelerator64.sys', '32');
     DeleteFile('C:\Windows\system32\Drivers\TFsFltX64.sys', '32');
     DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TsNetHlpX64.sys', '32');
     DeleteFile('C:\Windows\system32\drivers\tsskx64.sys', '32');
     DeleteFile('C:\Program Files (x86)\Guntony\Guntony\chrome.exe', '32');
     DeleteFile('C:\Users\offimpulse\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll', '32');
     DeleteFile('C:\Program Files (x86)\QQBrowser\Update\83CFBC5897061470144AF781B30D829E\Update\BrowserUpdate.exe', '32');
     DeleteFile('C:\Users\offimpulse\AppData\Roaming\FreeVPN\FreeVPN.exe', '32');
     DeleteFile('C:\Users\offimpulse\ReportSender\ReportSender.exe', '32');
     DeleteService('Guntony_protect');
     DeleteService('IhPul');
     DeleteService('WdMan');
     DeleteService('Guntony_update');
     DeleteService('qkseeService');
     DeleteService('QQRepair10d8');
     DeleteService('QQRepairFixSVC');
     DeleteService('winzipersvc');
     DeleteService('TAOKernelDriver');
     DeleteService('QQSysMonX64');
     DeleteService('TAOAccelerator');
     DeleteService('TFsFlt');
     DeleteService('tsnethlpx64');
     DeleteService('TSSKX64');
     DeleteFileMask('c:\programdata\guntony', '*', true);
     DeleteFileMask('c:\users\offimpulse\appdata\roaming\tsv', '*', true);
     DeleteFileMask('c:\programdata\mwinpm', '*', true);
     DeleteFileMask('c:\program files (x86)\guntony', '*', true);
     DeleteFileMask('c:\program files (x86)\tencent', '*', true);
     DeleteFileMask('c:\users\offimpulse\appdata\local\mail.ru', '*', true);
     DeleteFileMask('c:\program files (x86)\qqbrowser', '*', true);
     DeleteFileMask('c:\users\offimpulse\appdata\roaming\freevpn', '*', true);
     DeleteFileMask('c:\users\offimpulse\reportsender', '*', true);
     DeleteDirectory('c:\programdata\guntony');
     DeleteDirectory('c:\users\offimpulse\appdata\roaming\tsv');
     DeleteDirectory('c:\programdata\mwinpm');
     DeleteDirectory('c:\program files (x86)\guntony');
     DeleteDirectory('c:\program files (x86)\tencent');
     DeleteDirectory('c:\users\offimpulse\appdata\local\mail.ru');
     DeleteDirectory('c:\program files (x86)\qqbrowser');
     DeleteDirectory('c:\users\offimpulse\appdata\roaming\freevpn');
     DeleteDirectory('c:\users\offimpulse\reportsender');
     DelBHO('{8E8F97CD-60B5-456F-A201-73065652D099}');
     ExecuteFile('schtasks.exe', '/delete /TN "Browser Updater Task(Core)" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "GuntonyBrowserUpdateCore" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "GuntonyBrowserUpdateUA" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "GuntonyCheckTask" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "FreeVPN" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "ReportSender" /F', 0, 15000, true);
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.


    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
    WBR,
    Vadim

  17. #14
    Junior Member Репутация
    Регистрация
    14.05.2016
    Сообщений
    12
    Вес репутации
    6
    сделал
    Вложения Вложения

  18. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,552
    Вес репутации
    835
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    ShellIconOverlayIdentifiers: [.QMDeskTopGCIcon] -> {B7667919-3765-4815-A66D-98A09BE662D6} =>  No File
    BHO: 电脑管家网页防火墙 -> {7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} -> C:\Program Files (x86)\Tencent\QQPCMgr\11.4.17339.217\TSWebMon64.dat => No File
    FF Plugin-x32: @baidu.com/npxbdcntb -> C:\Program Files (x86)\Baidu\BaiduPinyin\3.3.2.1028\npxbdcntb.dll [No File]
    FF Plugin HKU\S-1-5-21-1680538969-1126488298-629269507-1000: @mail.ru/GameCenter -> C:\Users\offimpulse\AppData\Local\Mail.Ru\GameCenter\NPDetector.dll [No File]
    CHR HomePage: ChromeDefaultData -> mail.ru/cnt/11956636?rciguc__PARAM__
    CHR StartupUrls: ChromeDefaultData -> "hxxp://searchfunmoods.com/?f=1&a=ironpub12&cd=2XzuyEtN2Y1L1Qzu0FyEyC0DtDyEzytAzz0C0EtDzzyCzztCtN0D0Tzu0CyEyEyBtN1L2XzutBtFtBtFtCtFyDtDtAtN1L1Czu1L1C1F1G1E2Y1StCtB&cr=1528020545&ir=","hxxp://ru.msn.com/?pc=UP97&ocid=UP97DHP","hxxp://mail.ru/cnt/7993/","hxxp://mail.ru/cnt/10445","hxxp://mail.ru/cnt/10445?gp=profitraf3","hxxp://www.mystartsearch.com/?type=hp&ts=1429791038&from=ima&uid=395049983_1052515_A0258D06","hxxp://www.mystartsearch.com/?type=hppp&ts=1429791046&from=ima&uid=395049983_1052515_A0258D06","hxxp://mail.ru/cnt/10445?gp=anvir3","hxxp://www.yoursearching.com/?type=hp&ts=1449940341&z=bfe72c0b22568c045fda59agdz2z9t1t7z8eccbz1m&from=cor&uid=395049983_1052515_204ED344","hxxp://mail.ru/cnt/10445?gp=820031","hxxp://mail.ru/cnt/10445?gp=821268","hxxp://mail.ru/cnt/10445?gp=820328","hxxp://www.hohosearch.com/?ts=AHEqAn4mC34mA0..&v=20160513&uid=71F8ADB029707E86E454509AF77AA70B&ptid=amz&mode=loadm"
    2016-05-16 08:52 - 2016-05-16 13:25 - 00000000 ____D C:\Users\offimpulse\AppData\Roaming\Baidu
    2016-05-16 08:52 - 2016-05-16 08:53 - 00000000 ____D C:\Users\Все пользователи\Baidu
    2016-05-16 08:52 - 2016-05-16 08:53 - 00000000 ____D C:\Users\offimpulse\AppData\LocalLow\Baidu
    2016-05-16 08:52 - 2016-05-16 08:53 - 00000000 ____D C:\ProgramData\Baidu
    2016-05-16 08:52 - 2016-05-16 08:52 - 00000000 ____D C:\Program Files\Common Files\Baidu
    2016-05-15 11:36 - 2016-05-15 11:36 - 00005120 _____ C:\Users\offimpulse\AppData\Roaming\GiftBag.db
    2016-05-17 08:51 - 2016-05-17 08:51 - 00014750 _____ C:\Windows\System32\Tasks\GuntonyCheckTask
    2016-05-17 08:51 - 2016-05-17 08:51 - 00003804 _____ C:\Windows\System32\Tasks\GuntonyBrowserUpdateCore
    2016-05-17 08:51 - 2016-05-17 08:51 - 00000007 _____ C:\Windows\SysWOW64\tem4DB4.tmp
    2016-05-17 08:51 - 2016-05-17 08:51 - 00000000 ____D C:\Users\offimpulse\AppData\Local\Guntony
    2016-05-17 08:50 - 2016-05-17 08:50 - 00014744 _____ C:\Windows\System32\Tasks\GuntonyBrowserUpdateUA
    2016-05-17 08:50 - 2016-05-17 08:50 - 00000000 ____D C:\Users\Public\Documents\Guntony
    2016-05-14 11:42 - 2016-05-14 12:40 - 00000000 ____D C:\Program Files (x86)\ba3du
    2016-05-14 11:38 - 2016-05-14 11:35 - 00001038 _____ C:\Windows\system32\Drivers\etc\hp.bak
    2016-05-14 11:33 - 2016-05-14 11:32 - 00000187 _____ C:\Users\offimpulse\AppData\Local\Saodom.exe.config
    2016-05-14 11:32 - 2016-05-14 11:32 - 00041472 _____ C:\Users\offimpulse\AppData\Local\Saodom.dat
    2016-05-14 11:30 - 2016-05-14 11:30 - 00000000 ____D C:\ProgramData\Ronzaps
    2016-05-14 11:30 - 2016-05-14 11:29 - 00943104 _____ C:\Users\offimpulse\AppData\Roaming\Nimlux.exe
    2016-05-14 11:29 - 2016-05-14 11:30 - 00005568 _____ C:\Users\offimpulse\AppData\Roaming\md.xml
    2016-05-14 11:29 - 2016-05-14 11:29 - 00943104 _____ C:\Users\offimpulse\AppData\Roaming\Villazap.exe
    2016-05-14 11:29 - 2016-05-14 11:29 - 00848437 _____ C:\Users\offimpulse\AppData\Roaming\Singex.bin
    2016-05-14 11:29 - 2016-05-14 11:29 - 00126464 _____ C:\Users\offimpulse\AppData\Roaming\lobby.dat
    2016-05-14 11:29 - 2016-05-14 11:29 - 00072717 _____ C:\Users\offimpulse\AppData\Roaming\Villazap.tst
    2016-05-14 11:29 - 2016-05-14 11:29 - 00054272 _____ C:\Users\offimpulse\AppData\Roaming\ApplicationHosting.dat
    2016-05-13 11:30 - 2016-05-13 11:30 - 00848437 _____ C:\Users\offimpulse\AppData\Roaming\Trantech.bin
    2016-05-13 11:29 - 2016-05-14 11:29 - 00127488 _____ C:\Users\offimpulse\AppData\Roaming\Installer.dat
    2016-05-13 11:29 - 2016-05-14 11:29 - 00016992 _____ C:\Users\offimpulse\AppData\Roaming\InstallationConfiguration.xml
    2016-05-13 11:28 - 2016-05-18 11:01 - 00000000 ____D C:\Program Files (x86)\Ploftdrewother
    2016-05-13 11:28 - 2016-05-13 11:33 - 00000000 ____D C:\Program Files (x86)\Pruhishridaght
    2016-05-13 11:28 - 2016-05-13 11:28 - 00000000 ____D C:\extensions
    2016-05-13 10:28 - 2016-04-21 06:03 - 02496403 _____ ( ) C:\Users\offimpulse\AppData\Roaming\yeaplayer_51495.exe
    2016-04-29 11:48 - 2016-04-29 11:53 - 00000000 ____D C:\Windows\Minidump\Cezurity
    2016-04-29 11:48 - 2016-04-29 11:48 - 00000016 _____ C:\ProgramData\mntemp
    Task: {86B44C26-7F72-4256-B321-0F93C56148D7} - System32\Tasks\GuntonyBrowserUpdateCore => C:\Program Files (x86)\Guntony\Guntony\bin\Guntony_server.exe <==== ATTENTION
    Task: {9307F089-660C-4F38-A259-9A76ADFD8978} - System32\Tasks\Microsoft\Windows\Multimedia\FreeVPN => C:\Users\offimpulse\AppData\Roaming\FreeVPN\FreeVPN.exe <==== ATTENTION
    Task: {A1B2E6B8-1588-4E99-A52E-780B491CB36E} - System32\Tasks\GuntonyBrowserUpdateUA => C:\Program Files (x86)\Guntony\Guntony\bin\Guntony_server.exe <==== ATTENTION
    Task: {C1EB3254-B447-41EB-9F5C-CDF6DAA43672} - System32\Tasks\GuntonyCheckTask => C:\Program Files (x86)\Guntony\Guntony\bin\Guntony_server.exe <==== ATTENTION
    IE trusted site: HKU\S-1-5-21-1680538969-1126488298-629269507-1000\...\baidu.com -> hxxp://baidu.com
    FirewallRules: [{2A7509FE-879E-41AA-810D-496F9950A265}] => (Allow) C:\ProgramData\Guntony\protect\protect.exe
    FirewallRules: [{5900BB97-C46F-42D9-BB7A-4592CC3BC03C}] => (Allow) C:\Program Files (x86)\Guntony\Guntony\chrome.exe
    FirewallRules: [{F9130B08-C7DF-44F0-8E5B-6145063E4280}] => (Allow) C:\Program Files (x86)\Guntony\Guntony\bin\Guntony_server.exe
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Сообщите, что с проблемой.
    WBR,
    Vadim

  19. Это понравилось:


  20. #16
    Junior Member Репутация
    Регистрация
    14.05.2016
    Сообщений
    12
    Вес репутации
    6
    Сделал,завтра в 11.30 примерно будет видно,если не начнут устанавливаться проги и вылетать браузер,то проблема решена)
    Спасибо большое за помощь.Всего вам наилучшего.
    Вложения Вложения

  21. #17
    Junior Member Репутация
    Регистрация
    14.05.2016
    Сообщений
    12
    Вес репутации
    6
    сделал лог
    http://rgho.st/8LsfR8DnV

  22. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,552
    Вес репутации
    835
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.87.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    delref %SystemDrive%\USERS\OFFIMP~1\APPDATA\LOCAL\TEMP\AMISETUP6180__16582_IL2.EXE
    delref HTTP://OVGORSKIY.RU
    delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.4.17339.217\QMCONTEXTSCAN64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\11.4.17339.217\QMCONTEXTUNINSTALL64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\WINZIPPER\WZSHELLCTX64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\WINZIPPER\WZUNINSTALL.EXE
    delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
    delref %SystemDrive%\USERS\OFFIMPULSE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\CHROMEDEFAULTDATA\EXTENSIONS\OELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ\7.0.3_0\ВИЗУАЛЬНЫЕ ЗАКЛАДКИ MAIL.RU
    delref %SystemDrive%\USERS\OFFIMPULSE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\CHROMEDEFAULTDATA\EXTENSIONS\LBJJFIIHGFEGNIOLCKPHPNFAOKDKBMDM\7.0.1_0\ДОМАШНЯЯ СТРАНИЦА MAIL.RU
    delref %SystemDrive%\USERS\OFFIMPULSE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\CHROMEDEFAULTDATA\EXTENSIONS\BGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB\7.0.2_0\ПОИСК MAIL.RU
    delref %SystemDrive%\USERS\OFFIMPULSE\APPDATA\LOCAL\MAIL.RU\GAMECENTER\NPDETECTOR.DLL
    delref %SystemDrive%\USERS\OFFIMPULSE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\CHROMEDEFAULTDATA\EXTENSIONS\FCGNIGMOFEKCLLGBIEJHMIGGGMGEHKIP\1.1.7_0\WIKI-SEARCH.ME
    deldir %SystemDrive%\ADWCLEANER\FILEQUARANTINE\C\USERS\OFFIMPULSE\APPDATA\ROAMING\TENCENT
    del %SystemDrive%\USERS\OFFIMPULSE\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\USER PINNED\STARTMENU\GOOGLE CHROME.LNK
    deldir %SystemDrive%\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\WINZIP
    delref %SystemDrive%\USERS\OFFIMPULSE\REPORTSENDER\REPORTSENDER.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\UNCHECKIT\CKTSVC.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\TORRENT SEARCH\IEEF\38W9ICVLCKKY.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\TORRENT SEARCH\IEEF\INFOANSESFZQ.EXE
    deltmp
    restart
    Компьютер перезагрузится.

    В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.

    Удалите Java(TM) 7 Update 25, это устаревшая версия со множеством критических уязвимостей.
    Если Java вообще нужна для каких- либо приложений, игр (и Вы точно знаете, для каких именно) - установите Java 8 Update 91.
    WBR,
    Vadim

  23. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 153
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) offimpulse, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 29.11.2014, 18:38
    2. Не открываются страницы в браузере
      От Illujanka в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 26.09.2013, 13:14
    3. Ответов: 9
      Последнее сообщение: 10.03.2013, 18:00
    4. Не открываются страницы в браузере
      От пипетка в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 17.06.2011, 23:22
    5. Предлагается обновить браузер за SMS
      От forantek2 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 27.04.2011, 15:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00881 seconds with 17 queries