ScriptMakeR
Клуб переводчиков
- Сообщения
- 1,423
- Реакции
- 457
Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature currently requires accessing the site using the built-in Safari browser.
Для лечения адвари воспользуйся утилитой AdwCleaner.C:\Program Files (x86)\DAEMON Tools Pro
от какой?это от другой проги
можете сюда выложить лог и вместе посмотрим его.воспользуйся утилитой AdwCleaner.
Это обязательно. Но сначала адварей поубиваюА ещё лучше пополни базу безопасных файлов.
Я, кстати, тоже так подумалподумал что @Koza Nozdri захочет ответить.
, подумал что @Koza Nozdri захочет ответить.
Лучше как раз наоборот, чтобы и адварь отослать на анализ. Кибер не только базу безопасных пополняет, но и корректирует эвристики по которым детектятся подозрительные файлы (последняя секция табличной части лога AVZ).Это обязательно. Но сначала адварей поубиваю
можешь спросить у коллеги про папку MailRu, а остальное можно все удалить.Я правильно понимаю там не с чего галки снимать?
кстати пользуюсь, случаем.Я правильно понимаю там не с чего галки снимать?
уточните это пользователю знакомо? Знает откуда появился этот браузер?C:\users\user\AppData\Local\torch
Продуктов Mail.Ru в системе не наблюдается, видать, остаточная папка.папку MailRu
Говорит, что впервые слышит.уточните это пользователю знакомо? Знает откуда появился этот браузер?
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
TerminateProcessByName('c:\users\user\appdata\local\microsoft\windows\toolbar.exe');
QuarantineFile('C:\ProgramData\IePluginServices\PluginService.exe', '');
QuarantineFile('c:\users\user\appdata\local\microsoft\windows\toolbar.exe', '');
DeleteFile('C:\windows\system32\Tasks\SystemScript', '64');
DeleteFile('C:\Users\user\appdata\local\microsoft\windows\toolbar.exe', '32');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon', 'command');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\adblock pro', 'command');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MediaGet2', 'command');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'SystemScript');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\se', 'command');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 0.0.95.22:803
Я свое мнение выше написалА можно про эти драйвера, которые меня смутили, поинтересоваться?
это только один из всех этих драйверов (который первый в списке), его легко узнать. А остальные (которых много и которые скорее всего вызвали вопросы) от проги Folder Lock.могу добавить только что это виртуальные привода созданные этой утилитой.
так и думал, просто хотел для статистики получить ответ.Говорит, что впервые слышит.
это лучше сделать до повторного сборка логов.Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
C:\Program Files (x86)\Mobogenie
это тоже удаляй.NetSecurity 30.2.5