Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('C:\Program Files (x86)\Tencent\QDesk\updater.exe', '');
QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.2.26147.901\QMUdisk64.sys', '');
QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.2.26147.901\QQPCRtp.exe', '');
QuarantineFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.2.26147.901\TsDefenseBT64.sys', '');
QuarantineFile('C:\Users\Sizidos\AppData\Roaming\FreeVPN\FreeVPN.exe', '');
QuarantineFile('C:\Windows\GJFix\SRepairDrv', '');
QuarantineFile('C:\WINDOWS\mssecsvc.exe', '');
QuarantineFile('C:\Windows\run.vbs, ', '');
QuarantineFile('C:\Windows\svchost.exe', '');
QuarantineFile('C:\Windows\taskmgr.exe', '');
QuarantineFile('C:\Windows\tasksche.exe', '');
DeleteFile('C:\Program Files (x86)\Tencent\QDesk\updater.exe', '');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.2.26147.901\QMUdisk64.sys', '');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.2.26147.901\QQPCRtp.exe', '');
DeleteFile('C:\Program Files (x86)\Tencent\QQPCMgr\11.2.26147.901\TsDefenseBT64.sys', '');
DeleteFile('C:\Users\Sizidos\AppData\Roaming\FreeVPN\FreeVPN.exe', '');
DeleteFile('C:\Windows\GJFix\SRepairDrv', '');
DeleteFile('C:\WINDOWS\mssecsvc.exe', '');
DeleteFile('C:\Windows\run.vbs, ');
DeleteFile('C:\Windows\svchost.exe', '');
DeleteFile('C:\Windows\svchost.exe', '32');
DeleteFile('C:\Windows\taskmgr.exe', '');
DeleteFile('C:\Windows\tasksche.exe', '');
DeleteFile('WdMan.sys', '');
ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\SystemRestore\FreeVPN" /F', 0, 15000, true);
DeleteService('afoir');
DeleteService('mssecsvc2.0');
DeleteService('pohygibuzbt');
DeleteService('QDeskSvc');
DeleteService('QMUdisk');
DeleteService('QQPCRTP');
DeleteService('SRepairDrv');
DeleteService('TsDefenseBt');
DeleteService('WdMan');
DeleteService('Windows');
DeleteService('wucotusy');
DeleteFileMask('c:\program files (x86)\tencent', '*', true);
DeleteFileMask('c:\users\sizidos\appdata\roaming\freevpn', '*', true);
DeleteFileMask('c:\windows\gjfix', '*', true);
DeleteDirectory('c:\program files (x86)\tencent');
DeleteDirectory('c:\users\sizidos\appdata\roaming\freevpn');
DeleteDirectory('c:\windows\gjfix');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Browser Manager', 'command');
ExecuteRepair(2);
ExecuteRepair(4);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
Код:
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Max Driver Updater\Max Driver Updater.lnk" -> ["C:\Program Files (x86)\Max Driver Updater\maxdu.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Max Driver Updater\Register Max Driver Updater.lnk" -> ["C:\Program Files (x86)\Max Driver Updater\maxdu.exe" =>> openregister]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Max Driver Updater\Деинсталлировать Max Driver Updater.lnk" -> ["C:\Program Files (x86)\Max Driver Updater\unins000.exe" =>> /silent]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MOBILEPCSTARTERKIT\MobilePCStarterKit.lnk" -> ["C:\Program Files (x86)\mpck_en_005030258\mobilepcstarterkit_widget.exe"]
Отчёт о работе прикрепите.
Сделайте новый лог такой версией Autologger.
Скачайте и запустите TDSSKiller: http://support.kaspersky.ru/viruses/disinfection/5350.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.)