Показано с 1 по 10 из 10.

Рекламные баннеры на рабочем столе (заявка № 200854)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    26.05.2016
    Сообщений
    5
    Вес репутации
    29

    Рекламные баннеры на рабочем столе

    1.Рекламные баннеры слева на 1/3 экрана
    2. Открывает само новые вкладки с рекламными сайтами
    3. Вылазит вирусное подозрительное окно предлагающее новую версию Оперы
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Дана Ищук, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\Users\DANA\appdata\roaming\aspackage\aspackage.exe','');
     QuarantineFile('C:\Users\DANA\AppData\Local\Hostinstaller\1252807988_installcube.exe','');
     QuarantineFile('C:\ProgramData\InstallChecker\InstallChecker.exe','');
     QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','');
     QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','');
     QuarantineFile('C:\ProgramData\TimeTasks\timetasks.exe','');
     SetServiceStart('dikinedezbt', 4);
     DeleteService('dikinedezbt');
     TerminateProcessByName('c:\program files (x86)\40d985c0-1464157903-11b2-8000-e9109e82cb29\knse80e3.tmp');
     QuarantineFile('c:\program files (x86)\40d985c0-1464157903-11b2-8000-e9109e82cb29\knse80e3.tmp','');
     DeleteFile('c:\program files (x86)\40d985c0-1464157903-11b2-8000-e9109e82cb29\knse80e3.tmp','32');
     DeleteFile('C:\ProgramData\TimeTasks\timetasks.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Timestasks','command');
     DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarGameBrowser.exe','32');
     DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ZaxarLoader','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ZaxarGameBrowser','command');
     DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Apps\UpService','64');
     DeleteFile('C:\ProgramData\InstallChecker\InstallChecker.exe','32');
     DeleteFile('C:\Users\DANA\AppData\Local\Hostinstaller\1252807988_installcube.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\Soft installer','64');
     DeleteFile('C:\Users\DANA\appdata\roaming\aspackage\aspackage.exe','32');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением в Вашей теме.

    Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    26.05.2016
    Сообщений
    5
    Вес репутации
    29
    Спасибо за помощь. Пока что ничего не изменилось.
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
    • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
    5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
    6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    26.05.2016
    Сообщений
    5
    Вес репутации
    29
    Вот
    Вложения Вложения
    • Тип файла: rar FRST.rar (105.1 Кб, 1 просмотров)

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    HKLM-x32\...\Run: [] => [X]
    HKLM-x32\...\RunOnce: [Update] => C:\Users\DANA\AppData\Roaming\ASPackage\ASPackage.exe /runonce
    HKLM\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs,
    HKLM-x32\...\Winlogon: [Userinit] wscript C:\Windows\run.vbs, [X]
    BHO: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File
    BHO-x32: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File
    Toolbar: HKU\S-1-5-21-1514651445-2922543948-3561876002-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
    2016-05-27 01:25 - 2016-05-27 01:25 - 00001180 _____ C:\Users\DANA\Desktop\Continue Last version Installation.lnk
    2016-05-25 18:30 - 2016-05-25 20:33 - 00000000 ____D C:\Program Files (x86)\CleanBrowser
    2016-05-25 09:31 - 2016-05-31 14:56 - 00000000 ____D C:\Program Files (x86)\40D985C0-1464157903-11B2-8000-E9109E82CB29
    2016-05-25 09:31 - 2016-05-28 15:06 - 00000000 ____D C:\Users\DANA\AppData\Roaming\ASPackage
    2016-05-25 09:31 - 2016-05-25 09:31 - 00000000 ____D C:\Users\DANA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASPackage
    2016-04-29 17:15 - 2016-05-26 06:34 - 00000000 ____D C:\Users\DANA\AppData\Local\Hostinstaller
    2016-04-29 17:13 - 2016-05-28 15:06 - 00000000 ____D C:\Users\Все пользователи\InstallChecker
    2016-04-29 17:13 - 2016-05-28 15:06 - 00000000 ____D C:\ProgramData\InstallChecker
    2016-04-29 17:13 - 2016-04-29 17:15 - 00000000 ____D C:\Users\DANA\AppData\Roaming\FreeVPN
    2016-05-26 20:49 - 2015-10-26 22:50 - 00000000 ____D C:\Users\DANA\AppData\Local\Amigo
    2016-05-26 06:34 - 2015-07-10 02:12 - 00000000 ____D C:\Users\DANA\AppData\Roaming\eTranslator
    C:\Users\DANA\AppData\Local\Temp\1.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\100.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1000.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1001.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1002.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1003.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1004.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1005.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1006.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1007.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1008.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1009.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\100A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\100B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\100C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\100D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\100E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\100F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\101.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1010.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1011.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1012.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1013.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1014.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1015.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1016.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1017.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1018.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1019.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\101A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\101B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\101C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\101D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\101E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\101F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\102.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1020.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1021.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1022.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1023.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1024.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1025.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1026.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1027.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1028.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1029.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\102A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\102B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\102C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\102D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\102E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\102F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\103.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1030.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1031.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1032.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1033.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1034.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1035.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1036.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1037.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1038.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1039.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\103A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\103B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\103C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\103D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\103E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\103F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\104.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1040.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1041.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1042.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1043.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1044.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1045.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1046.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1047.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1048.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1049.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\104A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\104B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\104C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\104D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\104E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\104F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\105.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1050.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1051.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1052.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1053.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1054.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1055.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1056.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1057.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1058.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1059.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\105A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\105B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\105C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\105D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\105E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\105F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\106.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1060.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1061.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1062.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1063.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1064.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1065.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1066.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1067.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1068.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1069.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\106A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\106B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\106C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\106D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\106E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\106F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\107.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1070.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1071.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1072.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1073.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1074.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1075.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1076.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1077.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1078.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1079.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\107A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\107B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\107C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\107D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\107E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\107F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\108.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1080.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1081.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1082.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1083.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1084.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1085.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1086.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1087.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1088.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1089.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\108A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\108B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\108C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\108D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\108E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\108F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\109.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1090.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1091.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1092.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1093.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1094.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1095.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1096.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1097.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1098.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1099.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\109A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\109B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\109C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\109D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\109E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\109F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10A0.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10A1.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10A2.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10A3.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10A4.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10A5.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10A6.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10A7.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10A8.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10A9.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10AA.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10AB.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10AC.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10AD.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10AE.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10AF.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10B0.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10B1.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10B2.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10B3.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10B4.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10B5.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10B6.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10B7.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10B8.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10B9.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10BA.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10BB.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10BC.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10BD.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10BE.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10BF.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10C0.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10C1.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10C2.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10C3.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10C4.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10C5.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10C6.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10C7.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10C8.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10C9.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10CA.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10CB.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10CC.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10CD.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10CE.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10CF.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10D0.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10D1.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10D2.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10D3.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10D4.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10D5.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10D6.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10D7.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10D8.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10D9.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10DA.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10DB.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10DC.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10DD.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10DE.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10DF.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10E0.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10E1.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10E2.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10E3.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10E4.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10E5.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10E6.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10E7.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10E8.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10E9.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10EA.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10EB.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10EC.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10ED.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10EE.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10EF.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10F0.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10F1.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10F2.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10F3.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10F4.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10F5.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10F6.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10F7.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10F8.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10F9.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10FA.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10FB.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10FC.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10FD.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10FE.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\10FF.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\110.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1100.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1101.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1102.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1103.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1104.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1105.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1106.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1107.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1108.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1109.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\110A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\110B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\110C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\110D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\110E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\110F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\111.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1110.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1111.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1112.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1113.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1114.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1115.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1116.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1117.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1118.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1119.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\111A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\111B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\111C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\111D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\111E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\111F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\112.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1120.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1121.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1122.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1123.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1124.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1125.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1126.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1127.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1128.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1129.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\112A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\112B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\112C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\112D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\112E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\112F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\113.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1130.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1131.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1132.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1133.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1134.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1135.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1136.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1137.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1138.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1139.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\113A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\113B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\113C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\113D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\113E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\113F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\114.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1140.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1141.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1142.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1143.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1144.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1145.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1146.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1147.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1148.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1149.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\114A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\114B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\114C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\114D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\114E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\114F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\115.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1150.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1151.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1152.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1153.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1154.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1155.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1156.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1157.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1158.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1159.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\115A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\115B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\115C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\115D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\115E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\115F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\116.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1160.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1161.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1162.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1163.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1164.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1165.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1166.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1167.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1168.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1169.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\116A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\116B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\116C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\116D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\116E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\116F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\117.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1170.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1171.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1172.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1173.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1174.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1175.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1176.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1177.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1178.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1179.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\117A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\117B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\117C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\117D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\117E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\117F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\118.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1180.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1181.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1182.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1183.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1184.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1185.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1186.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1187.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1188.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1189.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\118A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\118B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\118C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\118D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\118E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\118F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\119.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1190.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1191.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1192.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1193.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1194.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1195.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1196.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1197.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1198.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1199.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\119A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\119B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\119C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\119D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\119E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\119F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11A0.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11A1.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11A2.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11A3.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11A4.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11A5.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11A6.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11A7.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11A8.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11A9.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11AA.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11AB.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11AC.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11AD.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11AE.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11AF.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11B0.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11B1.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11B2.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11B3.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11B4.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11B5.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11B6.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11B7.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11B8.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11B9.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11BA.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11BB.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11BC.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11BD.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11BE.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11BF.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11C0.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11C1.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11C2.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11C3.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11C4.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11C5.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11C6.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11C7.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11C8.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11C9.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11CA.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11CB.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11CC.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11CD.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11CE.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11CF.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11D0.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11D1.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11D2.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11D3.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11D4.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11D5.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11D6.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11D7.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11D8.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11D9.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11DA.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11DB.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11DC.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11DD.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11DE.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11DF.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11E0.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11E1.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11E2.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11E3.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11E4.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11E5.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11E6.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11E7.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11E8.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11E9.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11EA.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11EB.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11EC.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11ED.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11EE.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11EF.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11F0.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11F1.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11F2.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11F3.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11F4.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11F5.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11F6.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11F7.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11F8.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11F9.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11FA.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11FB.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11FC.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11FD.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11FE.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\11FF.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\12.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\120.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1200.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1201.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1202.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1203.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1204.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1205.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1206.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1207.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1208.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1209.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\120A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\120B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\120C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\120D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\120E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\120F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\121.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1210.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1211.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1212.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1213.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1214.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1215.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1216.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1217.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1218.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1219.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\121A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\121B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\121C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\121D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\121E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\121F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\122.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1220.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1221.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1222.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1223.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1224.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1225.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1226.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1227.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1228.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1229.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\122A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\122B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\122C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\122D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\122E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\122F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\123.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1230.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1231.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1232.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1233.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1234.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1235.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1236.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1237.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1238.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1239.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\123A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\123B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\123C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\123D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\123E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\123F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\124.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1240.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1241.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1242.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1243.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1244.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1245.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1246.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1247.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1248.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1249.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\124A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\124B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\124C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\124D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\124E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\124F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\125.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1250.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1251.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1252.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1253.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1254.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1255.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1256.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1257.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1258.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1259.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\125A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\125B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\125C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\125D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\125E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\125F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\126.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1260.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1261.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1262.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1263.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1264.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1265.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1266.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1267.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1268.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1269.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\126A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\126B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\126C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\126D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\126E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\126F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\127.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1270.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1271.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1272.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1273.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1274.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1275.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1276.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1277.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1278.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1279.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\127A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\127B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\127C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\127D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\127E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\127F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\128.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1280.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1281.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1282.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1283.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1284.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1285.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1286.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1287.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1288.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1289.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\128A.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\128B.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\128C.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\128D.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\128E.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\128F.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\129.tmp.exe
    C:\Users\DANA\AppData\Local\Temp\1290.tmp.exe
    Task: {4C6A348F-4140-4727-B2A4-76B361E14000} - \Microsoft\Windows\Apps\UpService -> No File <==== ATTENTION
    Task: {52273112-A711-4875-8AE6-BFF9D4231FAD} - System32\Tasks\Thevsh Host => C:\Program Files (x86)\Thevsh\Thevshhosttsk.exe <==== ATTENTION
    Task: {CC0F6293-DDBE-4DAC-A077-040216D704D0} - \Soft installer -> No File <==== ATTENTION
    C:\Program Files (x86)\Thevsh
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    26.05.2016
    Сообщений
    5
    Вес репутации
    29
    Реклама больше не появляется.
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    DeleteFileMask('C:\Users\DANA\AppData\Local\Temp', '*.tmp.exe', false);
    ExecuteSysClean;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    На этом все
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. Это понравилось:


  12. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Дана Ищук, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 04.09.2015, 23:24
    2. Ответов: 16
      Последнее сообщение: 14.07.2014, 04:47
    3. Ответов: 12
      Последнее сообщение: 06.08.2013, 21:41
    4. Поймал баннеры на рабочем столе и еще много чего((
      От Августин в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 03.02.2010, 18:32
    5. 1.exe на рабочем столе
      От ivanof в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 22.02.2009, 08:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00011 seconds with 20 queries