begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
TerminateProcessByName('C:\ProgramData\ExtTag\ExtTag.exe');
TerminateProcessByName('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugincontainer.exe');
TerminateProcessByName('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\10\plugin.exe');
TerminateProcessByName('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\2\plugin.exe');
TerminateProcessByName('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\3\plugin.exe');
TerminateProcessByName('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12\plugin.exe');
TerminateProcessByName('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\plugin.exe');
QuarantineFile('C:\ProgramData\ExtTag\ExtTag.exe', '');
QuarantineFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugincontainer.exe', '');
QuarantineFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\10\plugin.exe', '');
QuarantineFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\2\plugin.exe', '');
QuarantineFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\3\plugin.exe', '');
QuarantineFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12\plugin.exe', '');
QuarantineFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\plugin.exe', '');
QuarantineFileF('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1', '*', true, '', 0 , 0);
QuarantineFile('C:\Program Files\Internet Explorer\iexplore.bat', '');
QuarantineFile('C:\Program Files\Opera x64\opera.bat', '');
QuarantineFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
QuarantineFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.arepo.bat', '');
QuarantineFile('C:\Users\Токарев\AppData\Local\Kometa\Application\kometa.bat', '');
QuarantineFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.xoferif.bat', '');
QuarantineFile('C:\Program Files (x86)\Common Files\LogiShrd\LWSPlugins\LWS\Applets\HelpMain\launchershortcut.bat', '');
DeleteFile('C:\ProgramData\ExtTag\ExtTag.exe');
DeleteFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugincontainer.exe');
DeleteFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\10\plugin.exe');
DeleteFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\2\plugin.exe');
DeleteFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\3\plugin.exe');
DeleteFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12\plugin.exe');
DeleteFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\plugin.exe');
DeleteFile('C:\Program Files\Internet Explorer\iexplore.bat', '');
DeleteFile('C:\Program Files\Opera x64\opera.bat', '');
DeleteFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
DeleteFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.arepo.bat', '');
DeleteFile('C:\Users\Токарев\AppData\Local\Kometa\Application\kometa.bat', '');
DeleteFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.xoferif.bat', '');
DeleteFile('C:\Program Files (x86)\Common Files\LogiShrd\LWSPlugins\LWS\Applets\HelpMain\launchershortcut.bat', '');
DeleteFileMask('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1', '*', true);
DeleteDirectory('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1', '');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteRepair(2);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqINXRRoYG67TEBYeBgO9aDZ6qbLruwvdGEHtstspSExA-CoJE8Z8IRgBHTBa&q={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqINXRRoYG67TEBYeBgO9aDZ6qbLruwvdGEHtstspSExA-CoJE8Z8IRgBHTBa&q={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqINXRRoYG67TEBYeBgO9aDZ6qbLruwvdGEHtstspSExA-CoJE8Z8IRgBHTBa&q={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqINXRRoYG67TEBYeBgO9aDZ6qbLruwvdGEHtstspSExA-CoJE8Z8IRgBHTBa&q={searchTerms}
O2 - BHO: Magical Find - {7725817f-ce31-45f6-9866-c553935641ab} - C:\Program Files (x86)\Magical Find\Extensions\7725817f-ce31-45f6-9866-c553935641ab.dll
O2 - BHO: (no name) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - (no file)
O2 - BHO: (no name) - {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} - (no file)
O13 - DefaultPrefix: http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=60c98dffc46ead9e3ad2c87ac597e96a&text=
O20 - AppInit_DLLs: C:\ProgramData\ExtTag\35esinda.dll
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
TerminateProcessByName('C:\Users\Токарев\AppData\Local\PNRP32\wmpshell.exe');
TerminateProcessByName('c:\program files (x86)\iobit\iobit uninstaller\uninstallmonitor.exe');
TerminateProcessByName('C:\Windows\Sys\taskmgr.exe');
TerminateProcessByName('c:\programdata\saophase\saophase.exe');
TerminateProcessByName('C:\Program Files\fchk32\packages\62a80007-575d-4582-a208-73a2614d64e5\NixHost.exe');
TerminateProcessByName('c:\program files (x86)\iobit\liveupdate\iobitlauncher.exe');
TerminateProcessByName('C:\Program Files\fchk32\fchk32.exe');
TerminateProcessByName('c:\programdata\saophase\dingtonlax.exe');
SetServiceStart('ExtTag', 4);
SetServiceStart('dinohemo', 4);
SetServiceStart('Saophase', 4);
SetServiceStart('fchk32', 4);
SetServiceStart('C_28597', 4);
StopService('ExtTag');
StopService('dinohemo');
StopService('Saophase');
StopService('fchk32');
StopService('C_28597');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\AdobeFlash\adobe.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\CheckService32\check.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\COMODOChromodo\nsisvc.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\COMODOVirtual\comodo.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\AMOTCFW\dhcp-клиент32.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\DNS15625\dns-клиент.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\MicrosoftNET\evr.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\MicrosoftNET\deviceuxres.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\MicrosoftNET\cttunesvr.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\NewDocument\wmspdmoe.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\QualityWindows\lvco13101216.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\QualityWindows\quality.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\SkypeUpdater32\kbdest.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\WindowsAudio32\korwbrkr.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\igfxrrom.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\dpx.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\32\службы.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\удаленный.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\32\framebuf.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\tscon.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\cryptxml.exe', '');
QuarantineFile('C:\Windows\SysWOW64\guard32.dll', '');
QuarantineFile('C:\Windows\microsoft\sogrmed\media player zupdater.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\vds_ps.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\fxsroute.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\c_1144.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\служба.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\Google\wlanpref.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\Google\glmf32.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\srhelper.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\FNYUKMQ\hccutils.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\kbdinmar.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\32\msftedit.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\OKXSDBF\kbda3.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\atipblag.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\c_864.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\kbdycc.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\модуль.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\модули.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\локатор.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\SNMP\ловушка.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\themecpl.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\диспетчер.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\Windows32\брандмауэр.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\Windows\apisetschema.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\xwtpw32.exe', '');
QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\адаптивная.exe', '');
QuarantineFile('C:\Users\Токарев\AppData\Roaming\mystartsearch\UninstallManager.exe', '');
QuarantineFile('C:\Users\Токарев\AppData\Roaming\istartsurf\UninstallManager.exe', '');
QuarantineFile('C:\Users\Токарев\AppData\Roaming\ZorzjrQipU.exe', '');
QuarantineFile('C:\Users\Токарев\AppData\Roaming\OtVdi00YYfJn.exe', '');
QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.bat', '');
QuarantineFile('C:\ProgramData\ExtTag\iedto40a.dll', '');
QuarantineFile('C:\Windows\Sys\taskmgr.vbs', '');
QuarantineFile('provider\html5locsvc.exe', '');
QuarantineFile('C:\ProgramData\AlterGeo\Update', '');
QuarantineFile('C:\Windows\Microsoft\UpdatingServiceMed\Media Player ZNewVersionDownloader.exe', '');
QuarantineFile('C:\Program Files (x86)\Common Files\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\updater.exe', '');
QuarantineFile('C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe', '');
QuarantineFile('C:\ProgramData\ExtTag\ExtTag', '');
QuarantineFile('C:\Program Files (x86)\03000200-1438968807-0500-0006-000700080009\knso7693.tmp', '');
QuarantineFileF('C:\Program Files (x86)\03000200-1438968807-0500-0006-000700080009', '*', true, '', 0 , 0);
QuarantineFile('C:\Program Files\Internet Explorer\iexplore.bat', '');
QuarantineFile('C:\Program Files\Opera x64\opera.bat', '');
QuarantineFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.arepo.bat', '');
QuarantineFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
QuarantineFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.xoferif.bat', '');
QuarantineFile('C:\Users\Токарев\AppData\Local\Kometa\Application\kometa.bat', '');
QuarantineFile('C:\Program Files (x86)\Common Files\LogiShrd\LWSPlugins\LWS\Applets\HelpMain\launchershortcut.bat', '');
QuarantineFile('C:\ProgramData\Saophase\Kinfax.dll', '');
QuarantineFile('C:\Users\Токарев\AppData\Local\PNRP32\wmpshell.exe', '');
QuarantineFile('c:\program files (x86)\iobit\iobit uninstaller\uninstallmonitor.exe', '');
QuarantineFile('C:\Windows\Sys\taskmgr.exe', '');
QuarantineFile('c:\programdata\saophase\saophase.exe', '');
QuarantineFileF('c:\programdata\saophase', '*', true, '', 0 , 0);
QuarantineFile('C:\Program Files\fchk32\packages\62a80007-575d-4582-a208-73a2614d64e5\NixHost.exe', '');
QuarantineFile('c:\program files (x86)\iobit\liveupdate\iobitlauncher.exe', '');
QuarantineFile('C:\Program Files\fchk32\fchk32.exe', '');
QuarantineFile('c:\programdata\saophase\dingtonlax.exe', '');
QuarantineFileF('C:\Program Files\fchk32', '*', true, '', 0 , 0);
QuarantineFileF('c:\program files (x86)\iobit', '*', true, '', 0 , 0);
QuarantineFileF('C:\Users\Токарев\AppData\Local\PNRP32', '*', true, '', 0 , 0);
QuarantineFileF('C:\ProgramData\ExtTag', '*', true, '', 0 , 0);
QuarantineFileF('C:\ProgramData\AlterGeo', '*', true, '', 0 , 0);
DeleteFile('C:\Windows\Sys\taskmgr.exe');
DeleteFile('c:\program files (x86)\03000200-1438968807-0500-0006-000700080009\knso7693.tmp');
DeleteFile('C:\Windows\Sys\taskmgr.vbs');
DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.bat');
DeleteFile('C:\Program Files\Internet Explorer\iexplore.bat', '');
DeleteFile('C:\Program Files\Opera x64\opera.bat', '');
DeleteFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.arepo.bat', '');
DeleteFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
DeleteFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.xoferif.bat', '');
DeleteFile('C:\Users\Токарев\AppData\Local\Kometa\Application\kometa.bat', '');
DeleteFile('C:\Program Files (x86)\Common Files\LogiShrd\LWSPlugins\LWS\Applets\HelpMain\launchershortcut.bat', '');
DeleteFile('c:\programdata\saophase\dingtonlax.exe', '32');
DeleteFile('C:\Program Files\fchk32\fchk32.exe', '32');
DeleteFile('c:\program files (x86)\iobit\liveupdate\iobitlauncher.exe', '32');
DeleteFile('C:\Program Files\fchk32\packages\62a80007-575d-4582-a208-73a2614d64e5\NixHost.exe', '32');
DeleteFile('C:\Windows\Sys\taskmgr.exe', '32');
DeleteFile('c:\program files (x86)\iobit\iobit uninstaller\uninstallmonitor.exe', '32');
DeleteFile('C:\Users\Токарев\AppData\Local\PNRP32\wmpshell.exe', '32');
DeleteFile('C:\ProgramData\Saophase\Kinfax.dll', '32');
DeleteFile('C:\ProgramData\Saophase\Saophase.exe', '32');
DeleteFile('C:\Program Files (x86)\03000200-1438968807-0500-0006-000700080009\knso7693.tmp', '32');
DeleteFile('C:\ProgramData\ExtTag\ExtTag', '32');
DeleteFile('C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe', '32');
DeleteFile('C:\Program Files (x86)\Common Files\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\updater.exe', '32');
DeleteFile('C:\Windows\Microsoft\UpdatingServiceMed\Media Player ZNewVersionDownloader.exe', '32');
DeleteFile('C:\ProgramData\AlterGeo\Update', '32');
DeleteFile('provider\html5locsvc.exe', '32');
DeleteFile('C:\ProgramData\ExtTag\iedto40a.dll', '32');
DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.bat', '32');
DeleteFile('C:\Users\Токарев\AppData\Roaming\OtVdi00YYfJn.exe', '32');
DeleteFile('C:\Users\Токарев\AppData\Roaming\ZorzjrQipU.exe', '32');
DeleteFile('C:\Users\Токарев\AppData\Roaming\istartsurf\UninstallManager.exe', '32');
DeleteFile('C:\Users\Токарев\AppData\Roaming\mystartsearch\UninstallManager.exe', '32');
DeleteFile('C:\Windows\microsoft\sogrmed\media player zupdater.exe', '32');
DeleteFile('C:\Windows\Tasks\OtVdi00YYfJn.job', '32');
DeleteFile('C:\Windows\Tasks\ZorzjrQipU.job', '32');
DeleteFile('C:\Windows\system32\Tasks\{062C0C74-184C-4621-A528-49AAA136CD68}', '64');
DeleteFile('C:\Windows\system32\Tasks\{30B93CD3-F69D-427C-AAD8-D39FF6250D2E}', '64');
DeleteFile('C:\Windows\system32\Tasks\{359127FA-606F-4953-9381-7B754F0C9C26}', '64');
DeleteFile('C:\Windows\system32\Tasks\{3DEBDD38-9C10-482D-825F-B33CE2581B39}', '64');
DeleteFile('C:\Windows\system32\Tasks\{62687BE7-ECCE-4E19-A456-FC91791D2EB3}', '64');
DeleteFile('C:\Windows\system32\Tasks\{99E54D3D-360A-461E-A645-B7AEB7912D57}', '64');
DeleteFile('C:\Windows\system32\Tasks\{EC13B85E-D371-49DE-906B-298E9CB4D680}', '64');
DeleteFile('C:\Windows\system32\Tasks\{B36149A0-1C34-469C-B240-C30EDBE536D7}', '64');
DeleteService('UpdatingServiceMed');
DeleteService('Update Mgr MagicalFind');
DeleteService('LiveUpdateSvc');
DeleteService('ExtTag');
DeleteService('Saophase');
DeleteService('fchk32');
DeleteService('C_28597');
DeleteService('dinohemo');
DeleteFileMask('C:\Program Files (x86)\03000200-1438968807-0500-0006-000700080009', '*', true);
DeleteFileMask('c:\programdata\saophase', '*', true);
DeleteFileMask('C:\Program Files\fchk32', '*', true);
DeleteFileMask('c:\program files (x86)\iobit', '*', true);
DeleteFileMask('C:\Users\Токарев\AppData\Local\PNRP32', '*', true);
DeleteFileMask('C:\ProgramData\ExtTag', '*', true);
DeleteFileMask('C:\ProgramData\AlterGeo', '*', true);
DeleteDirectory('C:\Program Files (x86)\03000200-1438968807-0500-0006-000700080009', '');
DeleteDirectory('c:\programdata\saophase', '');
DeleteDirectory('C:\Program Files\fchk32', '');
DeleteDirectory('c:\program files (x86)\iobit', '');
DeleteDirectory('C:\Users\Токарев\AppData\Local\PNRP32', '');
DeleteDirectory('C:\ProgramData\ExtTag', '');
DeleteDirectory('C:\ProgramData\AlterGeo', '');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'AlterGeoUpdater');
RegKeyParamDel('HKEY_USERS', 'S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run', 'AlterGeoUpdater');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
%appdata%\Malwarebytes\Malwarebytes Anti-Malware\Logs
C:\Windows\Temp\tmpF388.tmp (PUP.Optional.Linkury) -> 7800 -> Действие не было предпринято.
C:\Windows\Temp\tmpF387.tmp (PUP.Optional.Linkury) -> 7852 -> Действие не было предпринято.
C:\Windows\Temp\tmpF38E.tmp (PUP.Optional.Linkury) -> 8132 -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugincontainer.exe (PUP.Optional.MagicalFind) -> 1704 -> Действие не было предпринято.
C:\Program Files (x86)\Common Files\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\Updater.exe (PUP.Optional.MagicalFind) -> 5076 -> Действие не было предпринято.
C:\ProgramData\Saophase\Saophase.exe (PUP.Optional.Linkury) -> 5808 -> Действие не было предпринято.
C:\ProgramData\Saophase\Stimbam.exe (PUP.Optional.Linkury) -> 5972 -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\10\Plugin.exe (PUP.Optional.MagicalFind) -> 1824 -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12\Plugin.exe (PUP.Optional.MagicalFind) -> 1600 -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12\Plugin.exe (PUP.Optional.MagicalFind) -> 5288 -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\2\Plugin.exe (PUP.Optional.MagicalFind) -> 620 -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\3\Plugin.exe (PUP.Optional.MagicalFind) -> 1176 -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\3\Plugin.exe (PUP.Optional.MagicalFind) -> 5300 -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\5\Plugin.exe (PUP.Optional.MagicalFind) -> 2180 -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\Plugin.exe (PUP.Optional.MagicalFind) -> 1732 -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\Plugin.exe (PUP.Optional.MagicalFind) -> 5180 -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\8\Plugin.exe (PUP.Optional.MagicalFind) -> 556 -> Действие не было предпринято.
Обнаруженные модули в памяти: 0
(Вредоносных программ не обнаружено)
Обнаруженные ключи в реестре: 18
HKCR\CLSID\{7725817f-ce31-45f6-9866-c553935641ab} (PUP.Optional.MagicalFind) -> Действие не было предпринято.
HKCR\TypeLib\{B04AA325-8FC5-44A6-8C57-BDA84BDD15F9} (PUP.Optional.MagicalFind) -> Действие не было предпринято.
HKCR\Interface\{EB0143AC-C373-48D6-9F3B-4FE77D74D9C7} (PUP.Optional.MagicalFind) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7725817F-CE31-45F6-9866-C553935641AB} (PUP.Optional.MagicalFind) -> Действие не было предпринято.
HKCR\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2} (PUP.Optional.Yontoo) -> Действие не было предпринято.
HKCR\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8} (PUP.Optional.Yontoo) -> Действие не было предпринято.
HKCU\Software\CiPlus-4.5vV30.07-nv-ie (PUP.Optional.CinemaPlus) -> Действие не было предпринято.
HKCU\SOFTWARE\OB (PUP.Optional.OutBrowse) -> Действие не было предпринято.
HKLM\SOFTWARE\downchecker (PUP.Optional.DownChecker) -> Действие не было предпринято.
HKLM\SOFTWARE\MagicalFind (PUP.Optional.MagicalFind) -> Действие не было предпринято.
HKLM\SOFTWARE\WordSurfer_1.10.0.19 (PUP.Optional.WordSurfer) -> Действие не было предпринято.
HKLM\SOFTWARE\AppDataLow\Software\Crossrider (PUP.Optional.CrossRider) -> Действие не было предпринято.
HKLM\SYSTEM\CurrentControlSet\Services\Service Mgr MagicalFind (PUP.Optional.MagicalFind) -> Действие не было предпринято.
HKLM\SYSTEM\CurrentControlSet\Services\Update Mgr MagicalFind (PUP.Optional.MagicalFind) -> Действие не было предпринято.
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SAOPHASE (PUP.Optional.Linkury) -> Действие не было предпринято.
HKLM\Software\CiPlus-4.5vV30.07 (PUP.Optional.CinemaPlus) -> Действие не было предпринято.
HKLM\Software\CiPlus-4.5vV30.07-nv-ie (PUP.Optional.CinemaPlus) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Magical Find (PUP.Optional.MagicalFind) -> Действие не было предпринято.
Обнаруженные параметры в реестре: 11
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchUrl|Default (PUP.Optional.Linkury.ShrtCln) -> Параметры: http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqIFEG9RDfCLFmh9Fda6wYrJsCiIcPtB4V5SCOty2p2aZN31WQyeXMeBCgwej&q={searchTerms} -> Действие не было предпринято.
HKCU\Software\OB|monitype14 (PUP.Optional.OutBrowse) -> Параметры: 8/8/15 8:8:43 -> Действие не было предпринято.
HKCU\Software\OB|monitype20 (PUP.Optional.OutBrowse) -> Параметры: 8/8/15 21:31:0 -> Действие не было предпринято.
HKCU\Software\OB|monitype22 (PUP.Optional.OutBrowse) -> Параметры: 8/8/15 21:31:0 -> Действие не было предпринято.
HKCU\Software\OB|monitype24 (PUP.Optional.OutBrowse) -> Параметры: 8/8/15 21:31:0 -> Действие не было предпринято.
HKCU\Software\OB|monitype27 (PUP.Optional.OutBrowse) -> Параметры: 8/8/15 21:31:0 -> Действие не было предпринято.
HKCU\Software\OB|monitype41 (PUP.Optional.OutBrowse) -> Параметры: 8/8/15 21:31:0 -> Действие не было предпринято.
HKCU\Software\OB|monitype42 (PUP.Optional.OutBrowse) -> Параметры: 8/8/15 21:31:0 -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl|Default (PUP.Optional.Linkury.ShrtCln) -> Параметры: http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqIFEG9RDfCLFmh9Fda6wYrJsCiIcPtB4V5SCOty2p2aZN31WQyeXMeBCgwej&q={searchTerms} -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|gmsd_ru_005010055 (PUP.Optional.GamesDesktop) -> Параметры: -> Действие не было предпринято.
HKLM\SYSTEM\CurrentControlSet\Services\Saophase|ImagePath (PUP.Optional.Linkury) -> Параметры: C:\ProgramData\Saophase\Saophase.exe -> Действие не было предпринято.
Объекты реестра обнаружены: 7
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Linkury.ShrtCln) -> Плохо: ({ielnksrch}) Хорошо: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Действие не было предпринято.
HKCU\Software\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Linkury.ShrtCln) -> Плохо: (http://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8Ronj8gHiw_StdQZumlWqZYLaPQVbGn2fX58iLdaL-M5hdKcgcDd43GWQdEvx0C5J7c_n3hN1W58S98mvY7) Хорошо: (www.google.com) -> Действие не было предпринято.
HKCU\Software\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.Linkury.ShrtCln) -> Плохо: (http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqIFEG9RDfCLFmh9Fda6wYrJsCiIcPtB4V5SCOty2p2aZN31WQyeXMeBCgwej&q={searchTerms}) Хорошо: (www.google.com) -> Действие не было предпринято.
HKCU\Software\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.Linkury.ShrtCln) -> Плохо: (http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqIFEG9RDfCLFmh9Fda6wYrJsCiIcPtB4V5SCOty2p2aZN31WQyeXMeBCgwej&q={searchTerms}) Хорошо: (www.google.com) -> Действие не было предпринято.
HKCU\Software\Microsoft\Internet Explorer\Main|SearchAssistant (PUP.Optional.Linkury.ShrtCln) -> Плохо: (http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqIFEG9RDfCLFmh9Fda6wYrJsCiIcPtB4V5SCOty2p2aZN31WQyeXMeBCgwej&q={searchTerms}) Хорошо: (www.google.com) -> Действие не было предпринято.
HKCU\Software\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Linkury.ShrtCln) -> Плохо: (http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqIFEG9RDfCLFmh9Fda6wYrJsCiIcPtB4V5SCOty2p2aZN31WQyeXMeBCgwej&q={searchTerms}) Хорошо: (www.google.com) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Linkury.ShrtCln) -> Плохо: ({ielnksrch}) Хорошо: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Действие не было предпринято.
Обнаруженные папки: 59
C:\Program Files (x86)\OLBPre (PUP.Optional.PreBackup) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\02673B0F3D4441B9815425D70BB3D7BE (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\0D79EE9657C54EA5BFD75892C84942F2 (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\18301F8FD2964576911BD33C9B0174DB (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\280F55C98C9B46A194E6E2089E929DEE (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\31472D49188946E4B7A0EEDA51ED32AC (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\32717D7573094C6AA1ABADB6639F5957 (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\761AB910F9924032A483E23300EE2703 (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\826EC0D731AE4889B123BB75D9B3F55D (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\8B9C0B2072D2442F8D00A592002C581C (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\8D53CA085BA1405AA0C78973E2965D8A (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\97C3D92FC71246E0AE5589307AEE1A8A (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\F5CB4029461D463DA4707EE4FC92173F (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Фото\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Фото\AppData\Roaming\OpenCandy\32DA2E9FCD414AF1BB6F3AC967642CAC (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\ProgramData\ExtTags (PUP.Optional.ExtTag) -> Действие не было предпринято.
C:\ProgramData\Saophase (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\ondemand (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\temp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophases (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files\fchk32 (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files\fchk32\packages (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files\fchk32\packages\62a80007-575d-4582-a208-73a2614d64e5 (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugincontainer (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\10 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12\resources (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12bak (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12bak\resources (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\2 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\2bak (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\3 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\5 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\5bak (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\resources (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\8 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\8bak (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\Program Files (x86)\Common Files\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\Program Files (x86)\Common Files\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\updater (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\Program Files (x86)\Magical Find (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\Program Files (x86)\Magical Find\Extensions (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\thirdPartyComponents (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\nss (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\ProgramData\1WinManPro1 (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
C:\ProgramData\1WinManPro1\update (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
C:\ProgramData\3WinManPro3 (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
C:\ProgramData\8WinManPro8 (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
C:\ProgramData\8WinManPro8\update (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
C:\ProgramData\cWinManProc (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
C:\ProgramData\cWinManProc\update (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
C:\ProgramData\HWinManProH (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
C:\ProgramData\HWinManProH\update (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
C:\ProgramData\WWinManProW (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
Обнаруженные файлы: 339
C:\Windows\Temp\tmpF388.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF387.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF38E.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files (x86)\Magical Find\Extensions\7725817f-ce31-45f6-9866-c553935641ab.dll (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\Program Files\Common Files\2mwkubtt\4839c4qn54fwe.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files\Common Files\ee3ex34l\b315ehvzinhvb.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files\Common Files\ibbg0h3e\8862cuz12xo4y.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files\Common Files\ihaoyi0k\66b66acml5ilx.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files\Common Files\ikqox141\5154dinorv0hj.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files\Common Files\jeidprbm\4fcf1ummpgdau.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files\Common Files\jrl4wrdd\d820cwvjlklvs.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files\Common Files\klft4l0p\7d26cr3d35lrq.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files\Common Files\nxvrgibc\798daoqpv3ao4.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files\Common Files\s54z0di2\636f7xkisglhq.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files\Common Files\tbrosw3p\1d623u4m31p34.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files\Common Files\tmiouyhw\6377aaikqsirt.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files\Common Files\vo0d1fac\32476ozgpbk5t.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Program Files\Common Files\zyecs20a\708a5mtbqe3vr.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1N5QZ1OD\1[1].zip (PUP.Optional.SkyTech) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FMOS2R8M\Updater[1].exe (PUP.Optional.Amonetize) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IVYJA4TZ\Bundle_CPUminer[1].exe (PUP.Optional.Amonetize) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IVYJA4TZ\VuuPC_VO2_8907[1].exe (PUP.Optional.CheckOffer) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W3F31P9B\face_istartsurf[1].exe (PUP.Optional.IStartSurf.ShrtCln) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W3F31P9B\FinalInstaller_dotnet4[1].exe (Adware.Imali) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W3F31P9B\setup_362[1].exe (PUP.Optional.PreInstaller) -> Действие не было предпринято.
C:\Users\Токарев\Desktop\чистилка драйвер\Keymaker-CORE\CORE10k.EXE (PUP.Keygen.Intro) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Temp\nsb1122.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Temp\nsbE0B4.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Temp\nsh7316.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Temp\nsl8336.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Temp\nsp40AC.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Temp\nsq225.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Temp\nstCF62.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Temp\nsv5F22.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Temp\nsvBD58.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Temp\nsvCD40.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Temp\nswB6D3.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Temp\nsxE5A.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Temp\nsy8DD3.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Temp\nszF618.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Windows\Installer\1e982f.msi (Trojan.FakeMS) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\Media Player ZUpdater.exe (Trojan.FakeMS) -> Действие не было предпринято.
C:\Windows\Temp\tmpF343.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF362.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF382.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF383.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF384.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF385.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF386.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF389.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF38A.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF38B.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF38C.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF38D.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF38F.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF3D0.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF3D1.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF3EF.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF3F0.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF40E.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF40F.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF42D.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF42E.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF42F.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF430.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF44C.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF45C.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF47B.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF48B.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF48C.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF49A.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF49B.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF4AA.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF4AB.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF4D9.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF4F8.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF4F9.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF640.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF641.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF65F.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF6CC.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF6CD.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF6EB.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF6EC.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF6ED.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF6EE.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF6EF.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF778.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF779.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF787.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF797.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF798.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF799.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\tmpF79A.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\RarSFX3\uou.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\Temp\RarSFX4\uou.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Windows\System32\findit.xml (PUP.Optional.Linkury.Gen) -> Действие не было предпринято.
C:\Windows\SysWOW64\findit.xml (PUP.Optional.Linkury.Gen) -> Действие не было предпринято.
C:\Users\Фото\Desktop\MyPC Backup.lnk (PUP.Optional.MyPCBackup) -> Действие не было предпринято.
C:\Users\Фото\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk (PUP.Optional.MyPCBackup) -> Действие не было предпринято.
C:\Program Files (x86)\OLBPre\OLBPre.exe.config (PUP.Optional.PreBackup) -> Действие не было предпринято.
C:\Program Files (x86)\OLBPre\aff.jdat (PUP.Optional.PreBackup) -> Действие не было предпринято.
C:\Program Files (x86)\OLBPre\brand.jdat (PUP.Optional.PreBackup) -> Действие не было предпринято.
C:\Program Files (x86)\OLBPre\de_DE.mo (PUP.Optional.PreBackup) -> Действие не было предпринято.
C:\Program Files (x86)\OLBPre\es_ES.mo (PUP.Optional.PreBackup) -> Действие не было предпринято.
C:\Program Files (x86)\OLBPre\fr_FR.mo (PUP.Optional.PreBackup) -> Действие не было предпринято.
C:\Program Files (x86)\OLBPre\it_IT.mo (PUP.Optional.PreBackup) -> Действие не было предпринято.
C:\Program Files (x86)\OLBPre\LinqBridge.dll (PUP.Optional.PreBackup) -> Действие не было предпринято.
C:\Program Files (x86)\OLBPre\OLBPre.exe (PUP.Optional.PreBackup) -> Действие не было предпринято.
C:\Program Files (x86)\OLBPre\pt_PT.mo (PUP.Optional.PreBackup) -> Действие не было предпринято.
C:\Program Files (x86)\OLBPre\state.jdat (PUP.Optional.PreBackup) -> Действие не было предпринято.
C:\Program Files (x86)\OLBPre\uninst.exe (PUP.Optional.PreBackup) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.sidecubes.com_0.localstorage (PUP.Optional.SideCubes) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.sidecubes.com_0.localstorage-journal (PUP.Optional.SideCubes) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Temp\vitruvian-installer-processes-v0002 (PUP.Optional.Vitruvian) -> Действие не было предпринято.
C:\Users\Фото\AppData\Local\Temp\vitruvian-installer-uninstall-v0002 (PUP.Optional.Vitruvian) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugincontainer.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\Program Files (x86)\Common Files\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\Updater.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\Saophase\Saophase.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\02673B0F3D4441B9815425D70BB3D7BE\downloader51515.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\0D79EE9657C54EA5BFD75892C84942F2\downloader51515.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\18301F8FD2964576911BD33C9B0174DB\setup.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\280F55C98C9B46A194E6E2089E929DEE\downloader51515.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\31472D49188946E4B7A0EEDA51ED32AC\downloader51515.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\32717D7573094C6AA1ABADB6639F5957\setup.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\761AB910F9924032A483E23300EE2703\LenovoSHAREit812.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\826EC0D731AE4889B123BB75D9B3F55D\setup.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\8B9C0B2072D2442F8D00A592002C581C\downloader51515.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\8D53CA085BA1405AA0C78973E2965D8A\downloader51515.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\97C3D92FC71246E0AE5589307AEE1A8A\downloader51515.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Токарев\AppData\Roaming\OpenCandy\F5CB4029461D463DA4707EE4FC92173F\downloader51515.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\Фото\AppData\Roaming\OpenCandy\32DA2E9FCD414AF1BB6F3AC967642CAC\setup0824.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\ProgramData\ExtTags\ff.HP (PUP.Optional.ExtTag) -> Действие не было предпринято.
C:\ProgramData\ExtTags\ff.NT (PUP.Optional.ExtTag) -> Действие не было предпринято.
C:\ProgramData\ExtTags\snp.sc (PUP.Optional.ExtTag) -> Действие не было предпринято.
C:\ProgramData\Saophase\54x3rxlc.bjt.reg (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\Aircom.bin (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\BlueCom.dll (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\conf.config (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\Config.xml (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\Fresh-Dom.dll (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\Goldenit.dll (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\gvkcswgi.x3y.reg (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\IsJoylex.bin (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\Lamstring.dll (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\Mathfresh.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\Mathfresh.exe.config (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\PrxCfg.xml (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\Quoteranin.bin (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\SailFind.dll (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\Saophase.dll (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\Saophase.exe.config (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\Stimbam.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\Stimbam.exe.config (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\uninstall.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\Voyatowarm.bin (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\Voyatowarm.bin.bck (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\wici0dad.uvt.reg (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\Zimex.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\Zimex.exe.config (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\ZunFintip.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophase\ZunFintip.exe.config (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophases\ff.HP (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophases\ff.NT (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\Saophases\snp.sc (PUP.Optional.Linkury) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugincontainer.bak (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\temp (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\10\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12\resources\plugin.dll (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12bak\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12bak\resources\plugin.dll (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\2\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\2bak\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\3\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\5\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\5bak\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\resources\38.0.5.dll (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\resources\39.0.0.dll (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\resources\40.0.0.dll (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\8\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\8bak\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\Program Files (x86)\Magical Find\7za.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\Program Files (x86)\Magical Find\Uninstaller.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\Program Files (x86)\Magical Find\Extensions\obinfgmjkimmebpnkcojhcdgfadpeego.crx (PUP.Optional.MagicalFind) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\Config.dat (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\ico128.ico (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\InstallerLibrary.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\Interop.IWshRuntimeLibrary.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\Interop.SHDocVw.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\Ionic.BZip2.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\Ionic.Zip.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\LinqBridge.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\Media Player ZCookieInjector.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\Media Player Zdck_cleaner.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\Media Player ZthirdPartyUninstall.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\Media Player ZUpdater.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\Microsoft.mshtml.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\Microsoft.VisualBasic.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\NDde.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\NetServ.Net.Json.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\Newtonsoft.Json.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\SQLite.Interop.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\System.Data.SQLite.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\uninstall.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\thirdPartyComponents\mplayerc.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\dat.js (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\http_filter.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\import_root_cert.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\libeay32.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\libsasl.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\Media Player Zdriver_helper.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\Media Player ZFilterUsageExample.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\netmon_tdi_vista_32.sys (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\netmon_tdi_vista_64.sys (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\netmon_tdi_xp_32.sys (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\netmon_tdi_xp_64.sys (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\netmon_wfp32.sys (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\netmon_wfp64.sys (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\openldap.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\script.js (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\ssleay32.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\nss\certutil.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\nss\mozcrt19.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\nss\nspr4.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\nss\nss3.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\nss\plc4.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\nss\plds4.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\nss\smime3.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\Windows\Microsoft\backup\Media Player Z\WFP\nss\softokn3.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
C:\ProgramData\1WinManPro1\updateconf (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
C:\ProgramData\8WinManPro8\ProtectWindowsManager.exe (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
C:\ProgramData\8WinManPro8\updateconf (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
C:\ProgramData\cWinManProc\updateconf (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
C:\ProgramData\HWinManProH\ProtectWindowsManager.exe (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
C:\ProgramData\HWinManProH\updateconf (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?