Цитата Koza Nozdri:
Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите: »
|
Это забыли.
Эти dns адреса сами вам знакомы?
Код:

O17 - HKLM\System\CCS\Services\Tcpip\..\{11C2FA49-DA32-4D2A-A2DB-50F886DFB65C}: NameServer = 217.66.145.1 217.66.145.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{685FA59A-3EFE-4E0E-8C05-79C6342327D7}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{11C2FA49-DA32-4D2A-A2DB-50F886DFB65C}: NameServer = 217.66.145.1 217.66.145.2
O17 - HKLM\System\CS2\Services\Tcpip\..\{11C2FA49-DA32-4D2A-A2DB-50F886DFB65C}: NameServer = 217.66.145.1 217.66.145.2
Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SetServiceStart('VersionUpdService', 4);
StopService('VersionUpdService');
QuarantineFile('C:\Program Files (x86)\Jads\Jads\VersionUpdaterService.exe', '');
QuarantineFileF('C:\Program Files (x86)\Jads', '*', true, '', 0 , 0);
QuarantineFile('C:\Windows\system32\mintcastnetworksOff.ini', '');
QuarantineFile('C:\Windows\SYSWOW64\mintcastnetworks.dll', '');
QuarantineFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.emorhc.bat', '');
QuarantineFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.xoferif.bat', '');
QuarantineFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.arepo.bat', '');
QuarantineFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
QuarantineFile('C:\Program Files\KMSpico\Log.cmd', '');
QuarantineFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.rehcnualmiryks.bat', '');
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaveAs Plus\Configure Opera Plugin.lnk','');
DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.emorhc.bat');
DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.erolpxei.bat');
DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.emorhc.bat', '');
DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.xoferif.bat', '');
DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.arepo.bat', '');
DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.rehcnualmiryks.bat', '');
DeleteFile('C:\Program Files (x86)\Jads\Jads\VersionUpdaterService.exe');
DeleteFile('C:\Windows\system32\mintcastnetworksOff.ini');
DeleteFile('C:\Windows\SYSWOW64\mintcastnetworks.dll');
DeleteService('AdobeFlashPlayerUpdateSvc');
DeleteFileMask('C:\Program Files (x86)\Jads', '*', true);
DeleteDirectory('C:\Program Files (x86)\Jads', '');
DelBHO('{91397D20-1446-11D4-8AF4-0040CA1127B6}');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер
перезагрузится. После перезагрузки, выполните такой скрипт:
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Для
повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
Цитата Rondinella:
а WizBrother мне не знакома »
|
Извините,а SaveAs Plus вам знаком? Используете?
Почистите браузеры с помощью AVZ:
Меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы. отметьте:
Цитата:
очистка папки TEMP
очистка временных файлов adobe flash player
очистка кэш macromedia
очистка системной папки TEMP
очистка кэша всех браузеров, какие есть в списке
|
После выполнения скрипта проверьте остались ли проблемы.