Решена Как удалить gameasist и избавиться от пустого окна в Хроме?

вот, что получилось
 

Вложения

  • USER13-ПК_2017-06-07_15-50-46.7z
    551.5 KB · Просмотры: 3
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код:
    ;uVS v4.0.5 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    BREG
    ;---------command-block---------
    zoo %SystemDrive%\PROGRAMDATA\GAME ASIST 3.91\Q5K9G7A33UAG5M.EXE
    delall %SystemDrive%\PROGRAMDATA\GAME ASIST 3.91\Q5K9G7A33UAG5M.EXE
    delref %SystemDrive%\USERS\USER17\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OFLAJGCNPJPLGOIFFPCAKPABENECNHGK\12.0.29_0\SEARCH
    delref %SystemDrive%\USERS\USER17\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\JMIIOHIAAJJFFEHAAFDDAIGAACDJMMGN\12.0.30_0\STARTPAGE
    delref %SystemDrive%\USERS\USER17\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\KAPKEEOAJACNDGPGKNDFECNDMCLCNFFB\12.0.25_0\ВИЗУАЛЬНЫЕ ЗАКЛАДКИ MAIL.RU
    bl A6E0AF89B1ADF0A37747D8EBEF18BB0E 16958
    zoo %SystemDrive%\USERS\USER17\APPDATA\ROAMING\MICROSOFT\INSTALLER\{09C2F0F8-F1AF-473A-933D-7592C807A85C}\_119385C7A7F5B9BBDAA38D.EXE
    delall %SystemDrive%\USERS\USER17\APPDATA\ROAMING\MICROSOFT\INSTALLER\{09C2F0F8-F1AF-473A-933D-7592C807A85C}\_119385C7A7F5B9BBDAA38D.EXE
    apply
    
    regt 27
    
    czoo
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.​
  7. Полученный архив отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

Соберите повторно контрольный лог uVS.
 
сделала так, как вы сказали
 
ничего не изменилось, не могу одновременно открыть аутлук и ексель
реклама в хроме тоже не пропала
снова сделала лог увс
 

Вложения

  • USER13-ПК_2017-06-08_11-39-58.7z
    550.5 KB · Просмотры: 3
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код:
    ;uVS v4.0.5 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    BREG
    ;---------command-block---------
    zoo %SystemDrive%\PROGRAMDATA\GAME ASIST 3.91\Q5K9G7A33UAG5M.EXE
    delall %SystemDrive%\PROGRAMDATA\GAME ASIST 3.91\Q5K9G7A33UAG5M.EXE
    deldir %SystemDrive%\PROGRAMDATA\GAME ASIST 3.91\
    delref APNDLCU.EXE
    apply
    
    czoo
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.​
  7. Полученный архив отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.


Сохраните нужные закладки в Хроме и удалите его. Пока не устанавливайте и сделайте еще один новый лог uVS.
 
вот что получилось

надеюсь, что мой рабочий комп снова будет работать как раньше :)
 

Вложения

  • 2017-06-08_18-13-07_log.txt
    12.2 KB · Просмотры: 2
  • ZOO_2017-06-08_18-13-07.zip
    667 байт · Просмотры: 2
Сохраните нужные закладки и удалите Chrome через Панель управления - Удаление программ.
Если останется папка
C:\USERS\USER17\APPDATA\LOCAL\GOOGLE\CHROME\
удалите ее вручную.

Скачайте и установите Chrome заново. Результат сообщите.
 
доброе утро, но явно не для меня...
в хроме никакие закладки не восстановились(((( вообще ничего нету.
рекламы нет
но аутлук и ексель дальше не работают. они запускаются и сразу виснут
 
Проверьте, пожалуйста, если загрузиться в безопасном режиме Excel нормально запустится?
 
в безопасном режиме можно что-то делать, но закрыть ексель не возможно - опять виснет
этот чертов gameasist сидит дальше в автозагрузке
upload_2017-6-9_9-10-7.png
 
вот отчет
вот такое показывает мне карантин, что-нибудь надо восстановить?
upload_2017-6-9_13-45-3.png
 

Вложения

  • mbam-log.txt
    3.1 KB · Просмотры: 1
  • otchet.txt
    2.9 KB · Просмотры: 1
  • svodka.txt
    2.9 KB · Просмотры: 1
После помещения обнаруженных объектов в карантин изменения в работе есть?
 
аутлук дальше не работает
в автозагрузке так и не пропал game asist
 
Что с рекламой в Chrome и как ведет себя Excel?
 
Excel дальше не работает, в Chrome рекламы больше нету
 
Видны системные ошибки:
Error: (06/07/2017 11:00:45 AM) (Source: Server) (EventID: 2505) (User: )
Description: The server could not bind to the transport \Device\NetBT_Tcpip_{D18F5512-0463-497F-9B9A-4A497087B3F5} because another computer on the network has the same name. The server could not start.

Error: (06/07/2017 11:00:43 AM) (Source: NetBT) (EventID: 4321) (User: )
Description: The name "USER13-ПК :0" could not be registered on the interface with IP address 10.132.146.91.
The computer with the IP address 10.132.146.51 did not allow the name to be claimed by
this computer.

В Вашей сети похоже есть еще один компьютер, использующий такой же IP-адрес.

Соберите, пожалуйста, еще раз свежие логи FRST.txt и Addition.txt с помощью утилиты FRST.
 
сделала
следующие шаги смогу сделать в понедельник
спасибо, желаю удачных выходних
 

Вложения

  • Addition.txt
    22.8 KB · Просмотры: 4
  • Shortcut.txt
    42.8 KB · Просмотры: 4
  • FRST.txt
    30.9 KB · Просмотры: 3
Назад
Сверху Снизу