Здравствуйте,
HiJackThis (из каталога autologger)профиксить
Важно: необходимо отметить и профиксить только то, что указано ниже.
Код:
R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3C}: [URL,SuggestionsURL,SuggestionsURLFallback] = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=198237e1907aa8b01ebe73c5f0f3f1f7&text={searchTerms} - >>
R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3D}: [URL,SuggestionsURL,SuggestionsURLFallback] = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=198237e1907aa8b01ebe73c5f0f3f1f7&text= - >>
R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4562024F-B09F-4C93-A470-70581D9FB725}: [SuggestionsURL_JSON] = http://ss.websearch.ask.com/query?li=ff&sstype=prefix&q={searchTerms} - Ask Search
R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4562024F-B09F-4C93-A470-70581D9FB725}: [URL] = http://www.search.ask.com/web?tpid=ORJ-SPE&o=APN11406&pf=V7&p2=^BBE^OSJ000^YY^RU&gct=&itbv=12.18.0.82&apn_uid=D269D074-F998-4CB0-B0F9-5807902D04FE&apn_ptnrs=BBE&apn_dtid=^OSJ000^YY^RU&apn_dbr=ie_11.0.9600.17420&doi=2014-11-20&trgb=IE&q={searchTerms}&psv=&pt=tb - Ask Search
O4 - User Startup: C:\Users\Pavel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\help.lnk -> C:\Users\Pavel\AppData\Roaming\Winset\help.vbs
O9 - Button: HKLM\..\{44627DAE-18B6-4ABC-8B22-13979EDFC56D}: Torrent Search - (no file)
O9-32 - Button: HKLM\..\{44627DAE-18B6-4ABC-8B22-13979EDFC56D}: Torrent Search - (no file)
O13-32 - HKLM\..\URL\DefaultPrefix: [] = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=198237e1907aa8b01ebe73c5f0f3f1f7&text=
O21 - HKLM\..\ShellIconOverlayIdentifiers\00avg: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: Soft installer - C:\Users\Pavel\AppData\Local\IObit installer\iobitdownloader_monster.exe ;scheduler=1 (file missing)
O22 - Task: chrome5 - C:\Program Files (x86)\Microsoft Data\InstallAddons.exe /reinstall=1 /opid=wuid-93e37b05-6ef0-65e1-8a95-8a47d736183a /[email protected] /partner=3010 /scheme=im_ru_1602 /key=778dfgwergpmvnmvl03840vjvk (file missing)
O22 - Task: chrome5_logon - C:\Program Files (x86)\Microsoft Data\InstallAddons.exe /reinstall=1 /opid=wuid-93e37b05-6ef0-65e1-8a95-8a47d736183a /[email protected] /partner=3010 /scheme=im_ru_1602 /key=778dfgwergpmvnmvl03840vjvk (file missing)
O23 - Service R2: Microsoft .NET Framework NGEN v1.0 - (clr_optimization_v1.0) - C:\Users\Pavel\AppData\Roaming\nssm.exe
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\Pavel\AppData\Local\IObit installer\iobitdownloader_monster.exe','');
QuarantineFile('C:\Program Files (x86)\Microsoft Data\InstallAddons.exe','');
QuarantineFile('C:\Users\Pavel\AppData\Roaming\Winset\help.vbs','');
QuarantineFileF('C:\Users\Pavel\AppData\Roaming\Winset', '*.exe,*.dll,*.sys', false,'', 0, 0);
DeleteFile('C:\Users\Pavel\AppData\Roaming\Winset\help.vbs','32');
DeleteFile('C:\Program Files (x86)\Microsoft Data\InstallAddons.exe','32');
DeleteFile('C:\Windows\system32\Tasks\chrome5','64');
DeleteFile('C:\Windows\system32\Tasks\chrome5_logon','64');
DeleteFile('C:\Windows\system32\Tasks\Soft installer','64');
DeleteFile('C:\Users\Pavel\AppData\Local\IObit installer\iobitdownloader_monster.exe','32');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(2);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Подготовьте лог AdwCleaner и приложите его в теме.