Закрыто QQPCTray

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Ilja1712, 12 июл 2015.

Статус темы:
Закрыта.
  1. Ilja1712
    Оффлайн

    Ilja1712 Новый пользователь

    Сообщения:
    12
    Симпатии:
    0
    Установил по неосторожности китайскую программу,
    QQPCTray, появилось много хлама, штатными средствами удалить не могу, файл UninstallTips.exe в папке с программой есть но не работает.
    Помогите удалить. Заранее благодарен.
     

    Вложения:

  2. Kиpилл
    Оффлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.208
    Симпатии:
    4.977
    promoskiki - это ваша программа,знакома?

    Скачайте этот скрипт на рабочий стол или в удобное место:

    скрипт.txt

    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код (Text):

    begin
     ExecuteFile('bcdedit','/set {globalsettings} advancedoptions true', 0, 100000, false);
     RebootWindows(false);
    end.
     
    Компьютер перезагрузится.

    При следующей загрузке появится меню - выберите безопасный режим.

    Компьютер загрузится в безопасном режиме.

    Запустите AVZ - файл - выполнить скрипт - загрузить.
    Указываем путь к скачанному ранее скрипту,жмем запустить.

    Компьютер перезагрузится после выполнения скрипта в стандартном режиме.

    Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

    - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.


    Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
     

    Вложения:

  3. Ilja1712
    Оффлайн

    Ilja1712 Новый пользователь

    Сообщения:
    12
    Симпатии:
    0
    1. promoskiki не устанавливал, если это реклама пжт удалите.
    2. Китайская программа удалена, при удалении она пыталась заблокировать выполнение скриптов.
    3. После перезагрузки ПК в безопасный режим не ушел, у меня твердотелый HDD (SSD)
    4. Файл quarantine.zip отправил
    5. Цитата: " Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите" - не знаю где находится Check_Browsers_LNK, этот пункт выполнить не смог.
    Если это нужно доделать распишите пжт подробнее.

    Если сделанного достаточно и остальное не критично - большое спасибо за помощь!!!
    --- Объединённое сообщение, 12 июл 2015, Дата первоначального сообщения: 12 июл 2015 ---
    Нашел где лог Check_Browsers_LNK.log
    высылаю отчет.
     

    Вложения:

  4. Kиpилл
    Оффлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.208
    Симпатии:
    4.977
    Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift
     
  5. Ilja1712
    Оффлайн

    Ilja1712 Новый пользователь

    Сообщения:
    12
    Симпатии:
    0
    Китайская программа удалилась не полностью.
    Сохранилась в автозагрузке и оставила много ярлыков.
    Высылаю скриншот
    --- Объединённое сообщение, 12 июл 2015, Дата первоначального сообщения: 12 июл 2015 ---
    Высылаю файл результатов повторной диагностики утилитой AutoLogger
     

    Вложения:

  6. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.382
    Симпатии:
    5.268
    - Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
    Код (Text):
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UltraISO\UltraISO Readme.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UltraISO\UltraISO Revision History.lnk
    C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ICQ\Удалить ICQ.lnk
    C:\Users\User\Desktop\Видео и фото\Ace Player.lnk
    C:\Users\User\Desktop\Видео и фото\FlvPlayer.lnk
    C:\Users\User\Desktop\поиск вредоносн программ\Malwarebytes Anti-Malware.lnk
    C:\Users\User\Desktop\поиск вредоносн программ\Spybot-S&D Start Center.lnk
     
    1. Скачайте Universal Virus Sniffer (uVS)
    2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
      !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
    4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
      !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
    5. Подробнее читайте в руководстве Как подготовить лог UVS.
     
  7. Ilja1712
    Оффлайн

    Ilja1712 Новый пользователь

    Сообщения:
    12
    Симпатии:
    0
    Отправляю :
    1. отчет ClearLNK
    2. лог UVS
     

    Вложения:

  8. Kиpилл
    Оффлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.208
    Симпатии:
    4.977
    1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
    2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
      Код (Text):

      ;uVS v3.85.25 [http://dsrt.dyndns.org]
      ;Target OS: NTv6.1
      v385c
      breg
      sreg
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QQFILEFLT.DLL
      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QQFILEFLT.DLL
      bl C2FC17493DD2309F5212D4FFD5FEDBEA 203104
      addsgn 71905392541F499A17D0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C7246569F59D4A5049C4406B6DFF9DCEA623FCAD8EC5275B4C79B062273 64 tencent

      ; C:\WINDOWS\SYSTEM32\DRIVERS\TFSFLTX64.SYS
      zoo %Sys32%\DRIVERS\TFSFLTX64.SYS
      bl 510466333F1647D444742819E7DE951F 87864
      addsgn BA6F9BB219E18E3E801D46249B37ED4CAE5AB57D40B29CBCAD2A534AAF29BD80EFDB0F9BF2995185E74C48531A161DFA3BDF9B7213DADC2C5977F42FA8065073 64 tencent

      ; C:\PROGRAM FILES (X86)\COMMON FILES\TENCENT\QQDOWNLOAD\130\TENCENTDL.EXE
      zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\TENCENT\QQDOWNLOAD\130\TENCENTDL.EXE
      bl 16E27465FC02E6974704FD2187E92144 1097272
      addsgn 1A5BB19A55835B8CF42B69B088CB5F05CC9E4A0976AC948942C529BF1DD6994A95E83CA17A7195485F87D27706A2B60524542E2C97DEB07A7AFCD80BCB8D6577 64 tencent
      deldir %SystemDrive%\PROGRAM FILES (X86)\TENCENT
      deldir %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\TENCENT
      delref %SystemDrive%\USERS\USER\APPDATA\ROAMING\ACEWEBEXTENSION\UPDATER\ACE_WEB_EXTENSION.EXE
      delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OOEBKLGPFNBCNPOKAHMDIDGBMLCDEPKM\2.4_0\电脑管家上网防护
      delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FAFCEEAKHMBANMOLHFICNPFAALKBFFPC\0.0.1.1_0\PROMOSKIKI
      deltmp
      chklst
      delvir
      czoo
      areg
      restart

       
    4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
    5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
    6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
      Если архив отсутствует, то заархивруйте папку ZOO с паролем virus. ​
    7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    8. Подробнее читайте в этом руководстве.


    Повторите лог uvs.
    Сообщите какие проблемы остаются.
     
  9. Ilja1712
    Оффлайн

    Ilja1712 Новый пользователь

    Сообщения:
    12
    Симпатии:
    0
    Утилита uVS закончила работу сообщением о ошибке "при замене реестра произошла ошибка"
    После перезагрузки в ПК изменений нет. Все китайские ярлыки и папки целы.
    Прикрепляю скриншот.
    Архив ZOO...... отправил на п/я.
    --- Объединённое сообщение, 12 июл 2015 ---
    Скриншот
     

    Вложения:

  10. Kиpилл
    Оффлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.208
    Симпатии:
    4.977
    1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
    2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
      Код (Text):

      ;uVS v3.85.25 [http://dsrt.dyndns.org]
      ;Target OS: NTv6.1
      v385c
      breg
      sreg
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QQFILEFLT.DLL
      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QQFILEFLT.DLL
      bl C2FC17493DD2309F5212D4FFD5FEDBEA 203104
      addsgn 71905392541F499A17D0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C7246569F59D4A5049C4406B6DFF9DCEA623FCAD8EC5275B4C79B062273 64 tencent

      ; C:\WINDOWS\SYSTEM32\DRIVERS\TFSFLTX64.SYS
      zoo %Sys32%\DRIVERS\TFSFLTX64.SYS
      bl 510466333F1647D444742819E7DE951F 87864
      addsgn BA6F9BB219E18E3E801D46249B37ED4CAE5AB57D40B29CBCAD2A534AAF29BD80EFDB0F9BF2995185E74C48531A161DFA3BDF9B7213DADC2C5977F42FA8065073 64 tencent

      ; C:\PROGRAM FILES (X86)\COMMON FILES\TENCENT\QQDOWNLOAD\130\TENCENTDL.EXE
      zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\TENCENT\QQDOWNLOAD\130\TENCENTDL.EXE
      bl 16E27465FC02E6974704FD2187E92144 1097272
      addsgn 1A5BB19A55835B8CF42B69B088CB5F05CC9E4A0976AC948942C529BF1DD6994A95E83CA17A7195485F87D27706A2B60524542E2C97DEB07A7AFCD80BCB8D6577 64 tencent

      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\QQPCB1ANDROIDJMP\APPASSISTANT.EXE
      addsgn 1A2A739A5583278FF42B254E3143FEF36082FEA102036B5DD3AB338D10D6FC3BDFE8F53D320275D02E808469031E488E7A89009FA9254F75A6B1FAC4D3EE3475 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\QQPCB1ANDROIDJMP\APPASSISTANT.EXE
      bl 5EA8863BFED09552975BF167FE30EC50 85560
      delref %SystemDrive%\USERS\USER\APPDATA\ROAMING\ACEWEBEXTENSION\UPDATER\ACE_WEB_EXTENSION.EXE
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\COMMUNIC.DLL
      addsgn 79132211B9E9317E0AA1AB596CC412057863750B7605D3B4490F0943754A604C33DB0F9BF29951B60E18959F56DA8536B113D37FED7AB03C5874662FC7EF4E7F 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\COMMUNIC.DLL
      bl D8B6BDB55EF5F2314F5A90863B8283BA 48480
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\DR.DLL
      addsgn 71905392541F499A96D1AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023E8E60F4A518DB60EDCF09B56E96C9A09DBF88D70BEC4283D888147B302328C 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\DR.DLL
      bl 3AD6A8DCE0D9A383A0B6C07A4324612D 424288
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\EXNSCAN64.DLL
      addsgn BA652BBE5D22C5062FC4F9F9E7243286DF8BB57D7171C5300E32B0B9B8F90C4C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C4F45AD038CAEEBF 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\EXNSCAN64.DLL
      bl 8B9BC8CA493517547FEE9524A7529D92 223072
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\NPQMEXTENSIONSIE.DLL
      addsgn 71905392541F499A2ED7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB0F9BF2995185E74C48538A47C4B659D7C3BAD63BBF2FEC6C6D24065FCBF9 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\NPQMEXTENSIONSIE.DLL
      bl 833E0552ADF9B2FB266C5ABC921EDAFC 88416
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\NPQMEXTENSIONSMOZILLA.DLL
      addsgn 71905392541F499ACDD1AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C72D6D59D59D4A5741F4606B6DF895FE86205BE4F192D77A42F4A42067F 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\NPQMEXTENSIONSMOZILLA.DLL
      bl 757D320CED91219BE8ABE68D6B4C8CBB 84320
      ; C:\PROGRAM FILES (X86)\COMMON FILES\TENCENT\QQPHONEMANAGER\2.0.201.3198\NPQQPHONEMANAGEREXT.DLL
      addsgn 79132211B9E9317E0AA1AB5944F51205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5780BD98B109D3CF22A5A3307455F46593D4ED123B21411B3 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\TENCENT\QQPHONEMANAGER\2.0.201.3198\NPQQPHONEMANAGEREXT.DLL
      bl 3B91BD8CDDA20F8C7F57FF3D0680A8C2 140344
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\ODAYPROTECT.DLL
      addsgn 71905392541F499A0AD0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340234248BBBFB9B54A2B8027AF0716597370F3A9724553A5046C77B4A6DA226373 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\ODAYPROTECT.DLL
      bl EE0314F9E4A035144346C8C7F4AC6A51 18784
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\SOFTMGR\PROCESSLOGDLL.DLL
      addsgn 71905392541F499A65D0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340237DD73F7EEF9D59C351879F46E97C9A85DFF8F960D2122C3D8872764E43C6F0 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\SOFTMGR\PROCESSLOGDLL.DLL
      bl 0499B92ACE41977107C7DE249A96AB87 84320
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PTRATE.DLL
      addsgn 71905392541F499A56D7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340234248BBBFB9B54A2B802757B5165973701B1B724553A5ECDE77B4A6DABAD173 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PTRATE.DLL
      bl F1D6A38959CDF0C43FFF7A0539D789AF 84320
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMASSOCSCAN.DLL
      addsgn 71905392541F499A81D7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DBAB2E97578D2DD4B5849F4616C2BE59CF611E71CA3D4009678FCF945075D2 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMASSOCSCAN.DLL
      bl DDD6B6A8F602F498236E819CB55D9AD2 325984
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMAVPROXY.DLL
      addsgn 71905392541F499A57D7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB0F9B565CEF493BE47BAA461649FAF69BCC62DCB6943CA01B803FECE67125 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMAVPROXY.DLL
      bl C0318178C6F3277B976A76C51D59F749 84320
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\QMBDSCANNER.DAT
      addsgn 71905392541F499A5BD7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340234248BBBFB9B54A2B80270F2216597370538C724553A5A44977B4A6DA824673 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\QMBDSCANNER.DAT
      bl 185895FAFD966E809EB765006082067B 28512
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\QMCLOUDINTER\QMCLOUDINTER.DLL
      addsgn 71905392541F499ABCD7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023E8E6575A538DB60E8CE09956E96CEE19D9F81AE84AB53C4988912FC70622F8 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\QMCLOUDINTER\QMCLOUDINTER.DLL
      bl 298632B12499C3A416BE430BA823A715 555360
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMCOMMON.DLL
      addsgn 71905392541F499A66D0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB0F9BF2AAB8FD0D87A4CACDFAC81655DCE872F6424D250DFEA9BB3A0F02FA 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMCOMMON.DLL
      bl 5BA77691A0034836359D67502E5C2D3B 715104
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMCONTEXTSCAN.DLL
      addsgn 71905392541F499AD4D6AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340234248BBBFB9B54A2B80276FF016597370335E724553A5C49B77B4A6DAE29473 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMCONTEXTSCAN.DLL
      bl 8D91621F5953012405E1A4C69FA93958 88416
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMCONTEXTSCAN64.DLL
      addsgn BA652BBE5D22C5062FC4F9F9E7243286DF8BB57D7171C5300E32B0B9B8C9724C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C4445AD038CAEEBF 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMCONTEXTSCAN64.DLL
      bl C33D68057BF0E6B29577750B7956CBC0 94048
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMCONTEXTUNINSTALL64.DLL
      addsgn BA652BBE5D22C5062FC4F9F9E7243286DF8BB57D7171C5300E32B0B9B899754C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C4445AD038CAEEBF 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMCONTEXTUNINSTALL64.DLL
      bl 2D743A40DD9B9692CA73B9E5D9D8C07B 63840
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\QMCPM.DLL
      addsgn 71905392541F499A2BD0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340234248BBBFB9B54A2B80272727165973706B89724553A59C4C77B4A6DAAA4373 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\QMCPM.DLL
      bl D3E013980C2AA2E5E45869B308D1F85A 26464
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMDNS.DLL
      addsgn 71905392541F499A15D0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C72C2359D59D4A598FE4606B6DF5DBEE862AAFF984D2D67CC42FF063217 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMDNS.DLL
      bl 9EB532FA17EBF25F9E7BACD55406C0ED 55648
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMEMMAT.DLL
      addsgn 71905392541F499AC1D0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C72EA079C59D4A598CD470623EE15275F734532C42E2D77274A3B06DD3E 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMEMMAT.DLL
      bl 9C313D9B5F5AC1F1D6E47CDDCFCE64F9 149856
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMEXT.DLL
      addsgn 71905392541F499AA3D7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C7246579C597E0B681EAA3E4AFA7D7C380E54CA3921E10BA53F4E13EA0F 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMEXT.DLL
      bl 046A3F89356803FA1D2DAFF49918A981 117088
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMFILEMON.DLL
      addsgn 71905392541F499A8ED7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340237FEE563B45F9B61E80849F469D0DDE6D5684564557DC083D5C447C9151835B 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMFILEMON.DLL
      bl 53D9EF730A99458C7181E1DBF67FF58D 682336
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMGCSHELLEXT64.DLL
      addsgn BA652BBE5D22C5062FC4F9F9E7243286DF8BB57D7171C5300E32B0B9B829724C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C4445AD038CAEEBF 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMGCSHELLEXT64.DLL
      bl B9A73D2AD107A7EF0F8F0C4DB2B63C6C 461152
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\QMHIPS.DLL
      addsgn 71905392541F499A5DD0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C72AEE49D59D4A5342E4606B6DFC96EE8623FCED89C2176B4C705062273 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\QMHIPS.DLL
      bl EF952AA851B9ADC57324FD7D4DC0BD10 100704
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\QMHIPSENGINE.DLL
      addsgn 71905392541F499AD2D7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023E8E653CB598DB60E7C709356E96C0289D3F8BE99B28D9B2667C0D0F2062273 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\QMHIPSENGINE.DLL
      bl 596F967C0D60B4319B421CB53EDA7FE2 1194336
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\SPECIALPLUGIN\QMHIPSSPECIAL.DLL
      addsgn 71905392541F499AADD0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C72AA149C59D4A5C0DD4706B6DF4D9DE962BCD7B52C2DBB5B0AE3442363 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\SPECIALPLUGIN\QMHIPSSPECIAL.DLL
      bl B9CF3CAE9A46AF76ADA02EC06638E441 145760
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\QMIEMALRTPPLUGIN\QMIEMALRTPPLUGIN.DLL
      addsgn 71905392541F499A5ED7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340237FFE053E45F9B61E80849F469D0DDE6D5684564557DC083D5C447C9151836F 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\QMIEMALRTPPLUGIN\QMIEMALRTPPLUGIN.DLL
      bl 421C26F38F286D01547789FA644A599C 63840
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMIPC.DLL
      addsgn 71905392541F499A7DD0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C72DE979C59D4A5985C470621F31FDEF816AAEFB02C2D772F6BE316AB1F 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMIPC.DLL
      bl F000D34393212B181BCB4E2C619F96BD 174432
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMNETWORKMGR.DLL
      addsgn 71905392541F499ABFD7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340234248BBBFB9B54A2B80279F421559737023EB714553A5D42E74B4A6DAF22170 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMNETWORKMGR.DLL
      bl 5F793A74F36A00B9CF77609B683A8D6D 231776
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMTRAYPLUGIN\QMPERFCTRL\QMPERF.DLL
      addsgn 71905392541F499A47D0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340234248BBBFB9B54A2B80272FEE145973707340704553A5848575B4A6DAA28A71 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMTRAYPLUGIN\QMPERFCTRL\QMPERF.DLL
      bl 9DF9EA7E4FA242782FC3059564651E82 203104
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\QMREPAIRPLUGIN.DLL
      addsgn 71905392541F499A65D0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C7296B79D59E74CECD2D616599E82EAE87255DA3B6809672D43E316AF1F 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\QMREPAIRPLUGIN.DLL
      bl 6AD127B60B4B1385CA56A7B0CAB1D767 96736
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMRTPCHECK.DLL
      addsgn 71905392541F499A03D1AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C72B2469E59D4A50C8C4506B6DFF9CCEB62AAFF303F2E675B0ABB152163 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMRTPCHECK.DLL
      bl BDBB30FA72718461FD9B77109A3A7F1E 305504
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMRTPDLL.DLL
      addsgn 71905392541F499ADDD0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340237DD73F4EBE9D59C345849F46E97CA267DEF8F96032612C3D8872764E43C6F0 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMRTPDLL.DLL
      bl 93DE4D3CF2D6396EEB82220FCF4D3801 92512
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMSAFEBOXHELPERDLL.DLL
      addsgn 71905392541F499A0FD1AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C7246949D594194ECB7921659121DDBE872AAEFA4242C672F1A3BC72263 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMSAFEBOXHELPERDLL.DLL
      bl A11FBCCD3BCE836F66F77EE5227FD6D3 84320
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMSCRIPTHOST.DLL
      addsgn 71905392541F499A53D7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB0F9B56686E483BE47BAA461649FAF69BCC62DCB6943CA01B803FECE67125 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMSCRIPTHOST.DLL
      bl D70EE763BB18647BF0E5202E8CC8C415 199008
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\FILESMASH\QMSOFTEXT64.DLL
      addsgn BA652BBE5D22C5062FC4F9F9E7243286DF8BB57D7171C5300E32B0B9B849754C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C4445AD038CADD56 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\FILESMASH\QMSOFTEXT64.DLL
      bl 7B90D24C0B4C68C05347AF63BFFDD609 471392
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMSYSREPPROV.DLL
      addsgn 71905392541F499A61D0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C726A238E59E74CEC7E9C19599E82EAE87255DA3B6809672D43E316AF1F 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMSYSREPPROV.DLL
      bl F7C0487F908DB5F317C7620BD4E23E99 1878368
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMUL.DLL
      addsgn 71905392541F499A6DD7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023FE23543E55F598C48294FBB92349FA7DDF633671CA394009672943E3160993 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QMUL.DLL
      bl 2F83D9BAC50FD31B52059908BCBD9945 317792
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QQPCFILEOPEN.EXE
      addsgn 1A34749A5583768FF42B624E4158864625E0F44EB4965C786D97C1BC50290444A0723F57D60567B6D4D90DDAAA9D0C1695ADEC7255193349C1771CDB244422B0 8 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QQPCFILEOPEN.EXE
      bl A2DDCA5997B914472844FE814528184A 686432
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QQPCFIXATDLL.DLL
      addsgn 71905392541F499A62D0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023E8B7732EAAE96D3B7FF0BB56E93DDE6DB7A29057CAD8704D73B4C70E022273 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QQPCFIXATDLL.DLL
      bl BFC613808359FC5ACD9FD3C43F56CA25 739680
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QQPCHARDWARE.DLL
      addsgn 71905392541F499ABBD7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340234248BBBFB9B54A2B80275FA212597370630C764553A594C973B4A6DAB2C677 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QQPCHARDWARE.DLL
      bl 51C1EDB55CF0C4F0835F306021B12FE5 354656
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QQPCRTP.EXE
      addsgn 1A48739A5583EE8FF42BC4A50CC8AC472562FFF489FA9C1D79C33AF140AE4BC76E1FE81A32DCD041D4D59074AB9D0C16F49A0CF9103E3B2CA43244A482E6A34B 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QQPCRTP.EXE
      bl DACBEBE491EB6029FD72F600AB2E7171 297608
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QQPCTRAY.EXE
      addsgn 1AF3729A5583768FF42BC4A50C00804525629AF289FAE04D9D7485BCDBE3ADCD63173C8167DCD8ADA8787BEA4AE93CF282CA30F315DAE9C74A1DACC743032273 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QQPCTRAY.EXE
      bl 082330935A1B2B3FD364FAD107E4604C 355296
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QQSYSMONX64.SYS
      addsgn BA6F9BB219E18E3E801D46249B37ED4CAE5AB57D40B29CBCAD2AC745AD29BD804322C1573E559D492B80849F18544BFA455EE9727DEEB22C2D77A42FC7062273 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\QQSYSMONX64.SYS
      bl F3CFAAACDD1B3DA0EAF8335967E1D16C 129336
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\REFUSEINJECT.DLL
      addsgn 71905392541F499ABED7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023E8E6171C548DB60EC4A69E56E96CB25FDEF88D70BE922D3D8881AFE507328C 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\REFUSEINJECT.DLL
      bl E690C907ED0BC5DDF9B5C938BE14A3BA 149856
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\RTPCOMMON.DLL
      addsgn 71905392541F499AD9D1AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023FEE1ABC1AA626CDF00848F139DA57B91F7EB72557900E82D672D226BC22263 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\RTPCOMMON.DLL
      bl FE6E03DFE5AB6255E2045B5D3B1B321E 67936
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\SQLITE.DLL
      addsgn 71905392541F499AF0D7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340234248BBBFB9B54A2B80278FB810597370D316744553A524D371B4A6DA02DC75 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\SQLITE.DLL
      bl FBA2C8E98479CA22B40FE48A4354E234 481632
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\SXCOMBASE.DLL
      addsgn 71905392541F499AE5D6AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C726E479C597E0B681EAA3E4AFA7D7C28F654CA392191F3A53F4E139AF7 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\SXCOMBASE.DLL
      bl 735EE40251A0168C826AA4DF73C9211A 117088
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\SYSSPEEDUPRTPPLUGIN\SYSSPEEDUPRTPPLUGIN.DLL
      addsgn 71905392541F499A1ED0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340234248BBBFB9B54A2B8027EFD416597370B37A724553A544BF77B4A6DA62B073 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\PLUGINS\SYSSPEEDUPRTPPLUGIN\SYSSPEEDUPRTPPLUGIN.DLL
      bl BD36627974E508860C76F9BB0561F906 39776
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TAOFRAME.EXE
      addsgn 1A9A749A5583768FF42BC4B9DC84974725628B0F7605E00D8D40A040503EAEB6DCE89ADE7BB9160CC7688065B9E98A791833E8CACAC3F22CEE88816B54442226 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TAOFRAME.EXE
      bl 366A7869E9E72D579FF2341C4CC7B8E1 293856
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TAVCACHE.DLL
      addsgn 71905392541F499A8DD7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DBAB5AC3578D2DD4B5849F4616C2BE59CF611E71CA3D4009678FCF945075D2 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TAVCACHE.DLL
      bl 799073388CA60181F9DA391A92E2E56F 432480
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TAVE.DLL
      addsgn 71905392541F499AD1D7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C7232C69C597E0B681EAA3E4AFA7D7C883257CA39217137A63F4E137A33 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TAVE.DLL
      bl DF8F742AFD14BA10C6DA5ABD10EF2C4C 174432
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TAVENG.DLL
      addsgn 71905392541F499A86D7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340237FA6D53B45F9B61E80849F469D0DDE6D5684564557DC083D5C447C9151835B 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TAVENG.DLL
      bl EA3A36ED7595F766811AE4AAAECDB4AA 670048
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TAVINTERFACE.DLL
      addsgn 71905392541F499A9BD7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB0F9B5680ED483BE47BAA461649FAF69BCC62DCB6943CA01B803FECE67125 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TAVINTERFACE.DLL
      bl 1D9B5EB844CACB3A2FAFD9394BBEA76B 203104
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TAVUPLOAD.DLL
      addsgn 71905392541F499AF5D1AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DBAB1269518D2DD4B5849F4616C2BE59CF611E71CA3D4009678FCF945075D2 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TAVUPLOAD.DLL
      bl A2BD2519554DE4063639D8925A088671 510304
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TINYXML.DLL
      addsgn 71905392541F499A34D0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340234248BBBFB9B54A2B80277774175973703BDA734553A5CC1F76B4A6DADA1072 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TINYXML.DLL
      bl B028DC1B85E52EAE2234C09C93EEF08A 100704
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TPK\2.0.10102.1713\TPKCOM.DLL
      addsgn 71905392541F499A02FFAEB19BBC3601AEC6D8E602AE3B746D2E3B43AF8FB34023DB0F9BB519B94DDC41879F46163DDEF7DE6BB3545E70586380652CC7062206 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TPK\2.0.10102.1713\TPKCOM.DLL
      bl F37EAE8B30F2C491EA1A1758D3FF318B 106040
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TPK\2.0.10102.1713\TPKPROXY.DLL
      addsgn 71905392541F499A6FD7AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C7252679F5943758C9D5672B6CF7DDFE872DE9E943CA41B803F4A6A0663 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TPK\2.0.10102.1713\TPKPROXY.DLL
      bl B304BF2A35A34131758CE7F959839C7D 216632
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TPK\2.0.10102.1713\TPKREPORT.DLL
      addsgn 71905392541F499A5BD0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB34023DB3C7256D69F594194EC77A01459127DDEE872AAEF106E2E672F1ACB852063 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TPK\2.0.10102.1713\TPKREPORT.DLL
      bl 029B22C467F65923C8708001E8546205 241208
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TPK\2.0.10102.1713\TPKTT.DLL
      addsgn 71905392541F499AF455AEB19BBC3601AEC6D8E602AE3B746D2E3B43AF8FB340234248BB680216343B0B431CAE16467E98CAE8721DD534E13877A467C882BA66 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TPK\2.0.10102.1713\TPKTT.DLL
      bl BC4A30CDDDFA299D8F04F7D785AE6F69 3132984
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TSCPM64.SYS
      addsgn BA6F9BB219E18E3E801D46249B37ED4CAE5AB57D40B29CBCAD2A7341AF29BD80EFDB0F9BF2995185E74C48531A160DFA18DF9E723CDAD32C4877F82F93067173 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TSCPM64.SYS
      bl 4833F5BE6843247F3E35842532F2682D 42296
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TSDEFENSEBT64.SYS
      addsgn BA6F9BB219E18E3E801D46249B37ED4CAE5AB57D40B29CBCAD2A4323AF29BD809367C3573E559D492B80849F686149FA7D9FE87255DAB02C2D77A42FC7062273 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TSDEFENSEBT64.SYS
      bl 6416EFF7B5B704469B3B7AFB6665E71F 28472
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TSSYSKIT64.SYS
      addsgn BA6F9BB219E18E3E801D46249B37ED4CAE5AB57D40B29CBCAD2A4313AE29BD809377C2573E559D492B80849F5E7D48FA7DDFE97255DAB02C2D77A42FC7062273 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TSSYSKIT64.SYS
      bl CB0FCAF7C06DF799CA37A12BFE220D34 87352
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TSSYSKITPROXY.DLL
      addsgn 71905392541F499A4FD0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340234248BBBFB9B54A2B80272762175973706BCC734553A59C0976B4A6DAAA0672 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TSSYSKITPROXY.DLL
      bl 550167A257C2A2F112F2C3A5FBC5EF29 92512
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TSWEBMON64.DAT
      addsgn BA652BBE5D22C5062FC4F9F9E7243286DF8BB57D7171C5300E32B0B9B859724C235B4890B586D5C2E5C80FC36226017109FBD03AD61E9073C4445AD038CADD56 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\TSWEBMON64.DAT
      bl CC8AD9A3B418F86D72592F54876023B6 414560
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\UNINSTALLTIPS.EXE
      addsgn 1A7B739A5583768FF42BC4A50C683346256242F789FAE04D215586BCDBE3B9FF61173C8167DCD8ADA8787BEA4AE93CF282CA2CC117DAE9C74A1DACC73B022273 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\UNINSTALLTIPS.EXE
      bl 2F6824C6B1AE30439709FB5ED0FE264E 334304
      ; C:\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\ZLIB.DLL
      addsgn 71905392541F499A32D0AEB19BBC3601AEC6D8E602AE3B746D0E3B43AF8FB340234248BBBFB9B54A2B8027FF571759737083F9734553A5743C76B4A6DA523372 64 tencent

      zoo %SystemDrive%\PROGRAM FILES (X86)\TENCENT\QQPCMGR\10.10.16434.218\ZLIB.DLL
      bl BD6C48BA68DAEB86833AA6B850541F2C 88416
      delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OOEBKLGPFNBCNPOKAHMDIDGBMLCDEPKM\2.4_0\电脑管家上网防护
      delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FAFCEEAKHMBANMOLHFICNPFAALKBFFPC\0.0.1.1_0\PROMOSKIKI
      deltmp
      chklst
      delvir
      czoo
      areg
      restart


       
    4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
    5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
    6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
      Если архив отсутствует, то заархивруйте папку ZOO с паролем virus. ​
    7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    8. Подробнее читайте в этом руководстве.
     
  11. Ilja1712
    Оффлайн

    Ilja1712 Новый пользователь

    Сообщения:
    12
    Симпатии:
    0
    Выполнил скрипт в uVS, та же картина "при замене реестра произошла ошибка", но часть приложений китайской программы кажется удалилась.
    Архив ZOO...... отправил на п/я.
    Жду что сделать еще.
     
  12. Kиpилл
    Оффлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.208
    Симпатии:
    4.977
    А новый лог где?
     
  13. Ilja1712
    Оффлайн

    Ilja1712 Новый пользователь

    Сообщения:
    12
    Симпатии:
    0
    Высылаю новый лог.
     

    Вложения:

  14. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.382
    Симпатии:
    5.268
    выполните скрипт ещё раз в безопасном режиме, потом свежий лог uVS.
     
  15. Ilja1712
    Оффлайн

    Ilja1712 Новый пользователь

    Сообщения:
    12
    Симпатии:
    0
    выполнил в безопасном режиме, изменений нет.
    высылаю отчет uVS yf mail и лог AVZ
     

    Вложения:

  16. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.382
    Симпатии:
    5.268
    Код (Text):
    MyFreeCodec [2015/01/10 15:06:03]-->C:\Program Files (x86)\MyFree Codec\1.0b beta\uninstall.exe
     
    деинсталируйте.

    где образ автозапуска uVS ?
     
  17. Ilja1712
    Оффлайн

    Ilja1712 Новый пользователь

    Сообщения:
    12
    Симпатии:
    0
    Деинсталировал Му Free Codec
    Напишите где находится образ автозапуска uVS или как его создать. Вышлю.
     
  18. Kиpилл
    Оффлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.208
    Симпатии:
    4.977
    • Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
      !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
    • Дождитесь окончания работы программы и прикрепите лог к посту в теме.
      !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
     
  19. Ilja1712
    Оффлайн

    Ilja1712 Новый пользователь

    Сообщения:
    12
    Симпатии:
    0
    Высылаю лог uVS автозапуска
     

    Вложения:

  20. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.448
    Симпатии:
    13.950
    1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
    2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
      Код (Text):

      ;uVS v3.85.25 [http://dsrt.dyndns.org]
      ;Target OS: NTv6.1
      v385c
      OFFSGNSAVE

      ;------------------------autoscript---------------------------

      sreg
      chklst

      deldir %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\TENCENT\
      deldir %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\TENCENT\


      delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OOEBKLGPFNBCNPOKAHMDIDGBMLCDEPKM\2.4_0\电脑管家上网防护
      regt 27
      areg

      ;-------------------------------------------------------------


       
    4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
    5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
    6. Подробнее читайте в этом руководстве.
    --- Объединённое сообщение, 14 июл 2015 ---
    Сообщите, какие проблемы еще остались
     
Статус темы:
Закрыта.

Поделиться этой страницей