Здравствуйте!
Через Панель управления - Удаление программ - удалите нежелательное ПО:
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в AVZ (Файл - Выполнить скрипт):
Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Program Files (x86)\Baidu\BaiduAn\2.3.0.2225\BaiduAnSvc.exe','');
QuarantineFile('C:\Program Files (x86)\Baidu\BaiduSd\1.8.0.1255\BaiduSdSvc.exe','');
QuarantineFile('C:\Users\Asus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk', '');
QuarantineFile('C:\Users\Asus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\81a0a73852a20a1c\Yandex.lnk', '');
QuarantineFile('C:\Users\Asus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera11.61 1250.lnk', '');
QuarantineFile('C:\Users\Asus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk', '');
QuarantineFile('C:\Users\Asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk', '');
QuarantineFile('C:\Users\Asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk', '');
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Утилиты\Punto Switcher\Punto Switcher.lnk', '');
QuarantineFile('C:\Program Files (x86)\Yandex\Punto Switcher\punto.url', '');
QuarantineFile('C:\Users\Asus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk', '');
QuarantineFile('C:\Users\Asus\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk', '');
QuarantineFile('C:\ProgramData\ItEYRpspEh\ucqmFfuBN2.bat', '');
QuarantineFile('c:\windows\temp\DisableS3S464\sethigh.cmd', '');
QuarantineFile('c:\windows\temp\PowerSkin\PowerSkin.exe', '');
QuarantineFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe', '');
QuarantineFile('C:\ProgramData\KSXhUC\JtOhqvMx0.bat', '');
QuarantineFile('C:\Users\Asus\AppData\Local\mIvYMpUiMm\qanAcqwyaW1.bat', '');
QuarantineFile('C:\Users\Asus\AppData\Local\Hostinstaller\3193789085_monster.exe', '');
QuarantineFileF('C:\Users\Asus\AppData\Local\mIvYMpUiMm', '*', true, '', 0, 0);
QuarantineFileF('C:\ProgramData\ItEYRpspEh', '*', true, '', 0, 0);
QuarantineFileF('C:\ProgramData\KSXhUC', '*', true, '', 0, 0);
QuarantineFileF('C:\ProgramData\TimeTasks', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
QuarantineFileF('C:\Users\Asus\AppData\Local\Hostinstaller', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
DeleteFile('C:\Program Files (x86)\Baidu\BaiduSd\1.8.0.1255\BaiduSdSvc.exe','32');
DeleteFile('C:\Program Files (x86)\Baidu\BaiduAn\2.3.0.2225\BaiduAnSvc.exe','32');
DeleteFile('C:\Users\Asus\AppData\Local\mIvYMpUiMm\qanAcqwyaW1.bat', '');
DeleteFile('C:\ProgramData\ItEYRpspEh\ucqmFfuBN2.bat', '32');
DeleteFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe', '32');
DeleteFile('C:\ProgramData\KSXhUC\JtOhqvMx0.bat', '32');
DeleteFile('C:\Users\Asus\AppData\Local\mIvYMpUiMm\qanAcqwyaW1.bat', '32');
DeleteFile('C:\Users\Asus\AppData\Local\Hostinstaller\3193789085_monster.exe', '32');
ExecuteFile('schtasks.exe', '/delete /TN "Soft installer" /F', 0, 15000, true);
DeleteService('BDMRTP');
DeleteService('BDKVRTP');
DeleteFileMask('C:\Users\Asus\AppData\Local\mIvYMpUiMm', '*', true);
DeleteFileMask('C:\ProgramData\ItEYRpspEh', '*', true);
DeleteFileMask('C:\ProgramData\KSXhUC', '*', true);
DeleteFileMask('C:\ProgramData\TimeTasks', '*', true);
DeleteFileMask('C:\Users\Asus\AppData\Local\Hostinstaller', '*', true);
DeleteDirectory('C:\Users\Asus\AppData\Local\mIvYMpUiMm');
DeleteDirectory('C:\ProgramData\ItEYRpspEh');
DeleteDirectory('C:\ProgramData\KSXhUC');
DeleteDirectory('C:\ProgramData\TimeTasks');
DeleteDirectory('C:\Users\Asus\AppData\Local\Hostinstaller');
DelCLSID('{11292110-6F8D-4D56-863C-44902A1E7880}');
DelCLSID('{00890530-6A9F-4be2-B1BB-73F01E2BB986}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DisableS3S4','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PowerSkin','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Timestasks','command');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Файл CheckBrowserLnk.log
из папки
Цитата:
...\AutoLogger\CheckBrowserLnk
|
перетащите на утилиту ClearLNK.
Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
- Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
|