Здравствуйте!
Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:
Цитата:
promo-provinces
Кнопка "Яндекс" на панели задач
|
Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в AVZ из папки Автологера (Файл - Выполнить скрипт):
Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\ProgramData\PostClear\PostClear.bat', '');
QuarantineFile('C:\ProgramData\propose-progress\bin.exe', '');
QuarantineFile('C:\Users\486B~1\AppData\Local\Temp\4zr.exe', '');
QuarantineFile('C:\Users\Данил\AppData\Local\Programs\AdLock\054ac7a0ae.msi', '');
QuarantineFile('C:\Users\Данил\AppData\Local\Temp\hiZJGlEfBdSlFJAuc\BGzGjGsvOtenFWD\aDJJinN.exe', '');
DeleteSchedulerTask('AdLock Update Task-S-1-5-21-2526475123-1100838001-1066468635-1001');
DeleteSchedulerTask('bmgBVpqOflHGOSqbhq');
DeleteSchedulerTask('C:\Windows\Task\bmgBVpqOflHGOSqbhq.job');
DeleteSchedulerTask('C:\Windows\Task\wow64.job');
DeleteSchedulerTask('promo-provinces');
DeleteSchedulerTask('wow64');
DeleteFile('C:\ProgramData\PostClear\PostClear.bat', '32');
DeleteFile('C:\ProgramData\PostClear\PostClear.bat', '64');
DeleteFile('C:\ProgramData\propose-progress\bin.exe', '64');
DeleteFile('C:\Users\486B~1\AppData\Local\Temp\4zr.exe', '32');
DeleteFile('C:\Users\486B~1\AppData\Local\Temp\4zr.exe', '64');
DeleteFile('C:\Users\Данил\AppData\Local\Programs\AdLock\054ac7a0ae.msi', '64');
DeleteFile('C:\Users\Данил\AppData\Local\Temp\hiZJGlEfBdSlFJAuc\BGzGjGsvOtenFWD\aDJJinN.exe', '32');
DeleteFile('C:\Users\Данил\AppData\Local\Temp\hiZJGlEfBdSlFJAuc\BGzGjGsvOtenFWD\aDJJinN.exe', '64');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'OneDriveSetup', '32');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'OneDriveSetup', '64');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер
перезагрузится.
После перезагрузки, выполните такой скрипт:
Код:

begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.
Полученный архив
quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью
этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик:
quarantine <at> safezone.cc (замените
<at> на
@) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля:
virus в теле письма.
Файл
CheckBrowserLnk.log
из папки
Цитата:
...\AutoLogger\CheckBrowserLnk
|
перетащите на
утилиту ClearLNK.
Отчёт о работе в виде файла
ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
Повторите логи по
правилам. Для
повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.