В прошлом Antimalware service executable загруз системы создавал, сейчас то же самое, но не так сильно, подозреваю, что опять майнер
В прошлом Antimalware service executable загруз системы создавал, сейчас то же самое, но не так сильно, подозреваю, что опять майнер
Последний раз редактировалось Antimango; 18.01.2022 в 20:16.
Уважаемый(ая) Antimango, спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:Компьютер перезагрузится.Код:begin DeleteFile('C:\Users\vlasb\appdata\local\browserupdphenix\browserupdphenix.exe', ''); DeleteFile('C:\Users\vlasb\AppData\Local\Browserupdphenix\Browserupdphenix.exe', '64'); DeleteFileMask('c:\users\vlasb\appdata\local\browserupdphenix', '*', true); DeleteDirectory('c:\users\vlasb\appdata\local\browserupdphenix'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); DeleteSchedulerTask('Browserupdphenix'); DeleteSchedulerTask('G2MUpdateTask-S-1-5-21-3932696361-2416117584-1096959895-1001'); DeleteSchedulerTask('G2MUpdateTask-S-1-5-21-3932696361-2416117584-1096959895-1001.job'); DeleteSchedulerTask('G2MUploadTask-S-1-5-21-3932696361-2416117584-1096959895-1001'); ExecuteSysClean; ExecuteRepair(2); ExecuteRepair(4); ExecuteWizard('SCU', 2, 2, true); RebootWindows(false); end.
Деинсталлируйте нежелательную программу Advanced SystemCare.
Сделайте лог Malwarebytes AdwCleaner.
WBR,
Vadim
Прошу
Если Вы уже закрыли приложение, запустите повторное сканирование в Malwarebytes AdwCleaner, установите в пункте меню "Настройки" (Settings) дополнительно к отмеченным по умолчанию галочку "Сбросить политики Chrome (Reset Chrome Policies".
Затем нажмите Карантин (Quarantine) под списком найденного. Программа может предложить перезагрузить систему, сделайте тогда это.
После перезагрузки в меню Файлы журналов программы будет лог очистки, файл AdwCleaner[C01].txt, прикрепите к своему следующему сообщению.
Сообщите, что с проблемой.
WBR,
Vadim
Прошу, сейчас все шустренько работает, заметил еще после первой перезагрузки после применения кода и удаления Advanced system care, но не был уверен, спасибо большое, можно закрывать тему)
Запустите AdwCleaner, меню Параметры - Удалить AdwCleaner (в самом низу) - выберите Удалить.
Уважаемый(ая) Antimango, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.