Решена Самопроизвольно выскакивают на рабочий стол окна установки программ

Тема в разделе "Лечение компьютерных вирусов", создана пользователем RomanABCD, 12 сен 2015.

Статус темы:
Закрыта.
  1. RomanABCD
    Оффлайн

    RomanABCD Новый пользователь

    Сообщения:
    28
    Симпатии:
    17
    Помогите избавиться от вируса. История такова:
    Скачал программку для телефона первую попавшуюся, и сразу начались проблемы с браузерами.Пробовал удалить то, что проинсталировалось, но что то удалилось, что то опять проинсталировалось, но результата не было. mystartsearch не исчезал. Проверил курентом и опять и опять без резульата. Установил Комодо, но опять малорезультативно.
    Тогда набрал в поисковике и вышел на ваши темы и работы по удалению вирусов. Не углубляясь в подробности использовал ваши рекомендации для другого пользователя с виндовс7. Вот эта тема и рекомендации: Решена - Как удалить mystartsearch? "Как удалить mystartsearch"
    И о чудо- браузеры заработали. Я на время успокоился. Комодо отслеживает вирусы. Думал, что день-два и от вирусов не останется и следа.Но появилась проблема.
    При запуске виндовс раз сработала установка яндекс бара. Кроме того то навязывают обновить win rar, акробат риадер или Opera c полной инсталяцией. Начинаешь отказываться от обновлений или инсталяции -окно инсталяции не закрывается. Раза с пятого можно убрать окно инсталяции через диспетчера задач, как не отвечающую программу. Смотрел подобные вирусы- похожих тем-жалоб навязывания инсталяций, которые самопроизвольно не устанавливаются, не обнаружил.
    Извиняюсь, что сначала использовал советы другому пользователю, а потом только прочитал, что решение проблемы должно быть индивидуально. Хорошо, хоть виндовс не полетел. Сейчас соберу логи и отправлю.
     
  2. RomanABCD
    Оффлайн

    RomanABCD Новый пользователь

    Сообщения:
    28
    Симпатии:
    17
    Вот лог. Но система не перезагружалась.
     

    Вложения:

  3. Kиpилл
    Онлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.211
    Симпатии:
    4.978
    IObit Uninstaller и Media Player Z сами устанавливали?

    Удалите через установку и удаление программ:
    Magical Find

    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код (Text):

    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    TerminateProcessByName('C:\ProgramData\ExtTag\ExtTag.exe');
    TerminateProcessByName('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugincontainer.exe');
    TerminateProcessByName('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\10\plugin.exe');
    TerminateProcessByName('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\2\plugin.exe');
    TerminateProcessByName('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\3\plugin.exe');
    TerminateProcessByName('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12\plugin.exe');
    TerminateProcessByName('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\plugin.exe');
    QuarantineFile('C:\ProgramData\ExtTag\ExtTag.exe', '');
    QuarantineFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugincontainer.exe', '');
    QuarantineFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\10\plugin.exe', '');
    QuarantineFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\2\plugin.exe', '');
    QuarantineFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\3\plugin.exe', '');
    QuarantineFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12\plugin.exe', '');
    QuarantineFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\plugin.exe', '');
    QuarantineFileF('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1', '*', true, '', 0 , 0);
    QuarantineFile('C:\Program Files\Internet Explorer\iexplore.bat', '');
    QuarantineFile('C:\Program Files\Opera x64\opera.bat', '');
    QuarantineFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
    QuarantineFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.arepo.bat', '');
    QuarantineFile('C:\Users\Токарев\AppData\Local\Kometa\Application\kometa.bat', '');
    QuarantineFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.xoferif.bat', '');
    QuarantineFile('C:\Program Files (x86)\Common Files\LogiShrd\LWSPlugins\LWS\Applets\HelpMain\launchershortcut.bat', '');
    DeleteFile('C:\ProgramData\ExtTag\ExtTag.exe');
    DeleteFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugincontainer.exe');
    DeleteFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\10\plugin.exe');
    DeleteFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\2\plugin.exe');
    DeleteFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\3\plugin.exe');
    DeleteFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12\plugin.exe');
    DeleteFile('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\plugin.exe');
    DeleteFile('C:\Program Files\Internet Explorer\iexplore.bat', '');
    DeleteFile('C:\Program Files\Opera x64\opera.bat', '');
    DeleteFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
    DeleteFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.arepo.bat', '');
    DeleteFile('C:\Users\Токарев\AppData\Local\Kometa\Application\kometa.bat', '');
    DeleteFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.xoferif.bat', '');
    DeleteFile('C:\Program Files (x86)\Common Files\LogiShrd\LWSPlugins\LWS\Applets\HelpMain\launchershortcut.bat', '');
    DeleteFileMask('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1', '*', true);
    DeleteDirectory('C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1', '');
    CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteRepair(2);
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteWizard('SCU',2,3,true);
    RebootWindows(true);
    end.

     
    Компьютер перезагрузится.

    Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

    "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
    Код (Text):

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqINXRRoYG67TEBYeBgO9aDZ6qbLruwvdGEHtstspSExA-CoJE8Z8IRgBHTBa&q={searchTerms}
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqINXRRoYG67TEBYeBgO9aDZ6qbLruwvdGEHtstspSExA-CoJE8Z8IRgBHTBa&q={searchTerms}
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqINXRRoYG67TEBYeBgO9aDZ6qbLruwvdGEHtstspSExA-CoJE8Z8IRgBHTBa&q={searchTerms}
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqINXRRoYG67TEBYeBgO9aDZ6qbLruwvdGEHtstspSExA-CoJE8Z8IRgBHTBa&q={searchTerms}
    O2 - BHO: Magical Find - {7725817f-ce31-45f6-9866-c553935641ab} - C:\Program Files (x86)\Magical Find\Extensions\7725817f-ce31-45f6-9866-c553935641ab.dll
    O2 - BHO: (no name) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - (no file)
    O2 - BHO: (no name) - {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} - (no file)
    O13 - DefaultPrefix: http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=60c98dffc46ead9e3ad2c87ac597e96a&text=
    O20 - AppInit_DLLs: C:\ProgramData\ExtTag\35esinda.dll
     
    Повторно запустите AutoLogger.
    Прикрепите новый лог.
     
    Последнее редактирование: 12 сен 2015
  4. RomanABCD
    Оффлайн

    RomanABCD Новый пользователь

    Сообщения:
    28
    Симпатии:
    17
    Здравствуйте и спасибо Вам!
    Media Player Z сам не устанавливал! IObit Uninstaller установил вирус, и я им пользовался для удаления вируса и хвостиков деинсталяции самопроизвольно установившихся программ. Затем удалил. Но вирус появился обратно. Стандартное удаление виндовс не удаляло вирус. И я IObit Uninstaller по новой скачал и проинсталировал.
    Magical Find удалил. В hijact this его уже не было. 013 позиции тоже не было.
    Скрипт выполнил. файл отправил. Профиксил.
    Запустил без перезагрузки autologger. Этот лог прикрепляю тоже, потому как по окончании опять на рабочем столе появилось окошко с Opera Update, которое не закрывалось. Перезапустил систему после всех операций и отправляю ещё один лог. Спасибо! Буду следить далее за ПК.
     

    Вложения:

  5. Kиpилл
    Онлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.211
    Симпатии:
    4.978
    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код (Text):

    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    TerminateProcessByName('C:\Users\Токарев\AppData\Local\PNRP32\wmpshell.exe');
    TerminateProcessByName('c:\program files (x86)\iobit\iobit uninstaller\uninstallmonitor.exe');
    TerminateProcessByName('C:\Windows\Sys\taskmgr.exe');
    TerminateProcessByName('c:\programdata\saophase\saophase.exe');
    TerminateProcessByName('C:\Program Files\fchk32\packages\62a80007-575d-4582-a208-73a2614d64e5\NixHost.exe');
    TerminateProcessByName('c:\program files (x86)\iobit\liveupdate\iobitlauncher.exe');
    TerminateProcessByName('C:\Program Files\fchk32\fchk32.exe');
    TerminateProcessByName('c:\programdata\saophase\dingtonlax.exe');
    SetServiceStart('ExtTag', 4);
    SetServiceStart('dinohemo', 4);
    SetServiceStart('Saophase', 4);
    SetServiceStart('fchk32', 4);
    SetServiceStart('C_28597', 4);
    StopService('ExtTag');
    StopService('dinohemo');
    StopService('Saophase');
    StopService('fchk32');
    StopService('C_28597');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\AdobeFlash\adobe.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\CheckService32\check.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\COMODOChromodo\nsisvc.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\COMODOVirtual\comodo.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\AMOTCFW\dhcp-клиент32.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\DNS15625\dns-клиент.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\MicrosoftNET\evr.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\MicrosoftNET\deviceuxres.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\MicrosoftNET\cttunesvr.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\NewDocument\wmspdmoe.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\QualityWindows\lvco13101216.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\QualityWindows\quality.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\SkypeUpdater32\kbdest.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\WindowsAudio32\korwbrkr.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\igfxrrom.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\dpx.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\32\службы.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\удаленный.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\32\framebuf.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\tscon.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\cryptxml.exe', '');
    QuarantineFile('C:\Windows\SysWOW64\guard32.dll', '');
    QuarantineFile('C:\Windows\microsoft\sogrmed\media player zupdater.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\vds_ps.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\fxsroute.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\c_1144.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\служба.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\Google\wlanpref.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\Google\glmf32.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\srhelper.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\FNYUKMQ\hccutils.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\kbdinmar.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\32\msftedit.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\OKXSDBF\kbda3.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\atipblag.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\c_864.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\kbdycc.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\модуль.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\модули.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\локатор.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\SNMP\ловушка.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\themecpl.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\диспетчер.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\Windows32\брандмауэр.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\Windows\apisetschema.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\xwtpw32.exe', '');
    QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Local\адаптивная.exe', '');
    QuarantineFile('C:\Users\Токарев\AppData\Roaming\mystartsearch\UninstallManager.exe', '');
    QuarantineFile('C:\Users\Токарев\AppData\Roaming\istartsurf\UninstallManager.exe', '');
    QuarantineFile('C:\Users\Токарев\AppData\Roaming\ZorzjrQipU.exe', '');
    QuarantineFile('C:\Users\Токарев\AppData\Roaming\OtVdi00YYfJn.exe', '');
    QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.bat', '');
    QuarantineFile('C:\ProgramData\ExtTag\iedto40a.dll', '');
    QuarantineFile('C:\Windows\Sys\taskmgr.vbs', '');
    QuarantineFile('provider\html5locsvc.exe', '');
    QuarantineFile('C:\ProgramData\AlterGeo\Update', '');
    QuarantineFile('C:\Windows\Microsoft\UpdatingServiceMed\Media Player ZNewVersionDownloader.exe', '');
    QuarantineFile('C:\Program Files (x86)\Common Files\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\updater.exe', '');
    QuarantineFile('C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe', '');
    QuarantineFile('C:\ProgramData\ExtTag\ExtTag', '');
    QuarantineFile('C:\Program Files (x86)\03000200-1438968807-0500-0006-000700080009\knso7693.tmp', '');
    QuarantineFileF('C:\Program Files (x86)\03000200-1438968807-0500-0006-000700080009', '*', true, '', 0 , 0);
    QuarantineFile('C:\Program Files\Internet Explorer\iexplore.bat', '');
    QuarantineFile('C:\Program Files\Opera x64\opera.bat', '');
    QuarantineFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.arepo.bat', '');
    QuarantineFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
    QuarantineFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.xoferif.bat', '');
    QuarantineFile('C:\Users\Токарев\AppData\Local\Kometa\Application\kometa.bat', '');
    QuarantineFile('C:\Program Files (x86)\Common Files\LogiShrd\LWSPlugins\LWS\Applets\HelpMain\launchershortcut.bat', '');
    QuarantineFile('C:\ProgramData\Saophase\Kinfax.dll', '');
    QuarantineFile('C:\Users\Токарев\AppData\Local\PNRP32\wmpshell.exe', '');
    QuarantineFile('c:\program files (x86)\iobit\iobit uninstaller\uninstallmonitor.exe', '');
    QuarantineFile('C:\Windows\Sys\taskmgr.exe', '');
    QuarantineFile('c:\programdata\saophase\saophase.exe', '');
    QuarantineFileF('c:\programdata\saophase', '*', true, '', 0 , 0);
    QuarantineFile('C:\Program Files\fchk32\packages\62a80007-575d-4582-a208-73a2614d64e5\NixHost.exe', '');
    QuarantineFile('c:\program files (x86)\iobit\liveupdate\iobitlauncher.exe', '');
    QuarantineFile('C:\Program Files\fchk32\fchk32.exe', '');
    QuarantineFile('c:\programdata\saophase\dingtonlax.exe', '');
    QuarantineFileF('C:\Program Files\fchk32', '*', true, '', 0 , 0);
    QuarantineFileF('c:\program files (x86)\iobit', '*', true, '', 0 , 0);
    QuarantineFileF('C:\Users\Токарев\AppData\Local\PNRP32', '*', true, '', 0 , 0);
    QuarantineFileF('C:\ProgramData\ExtTag', '*', true, '', 0 , 0);
    QuarantineFileF('C:\ProgramData\AlterGeo', '*', true, '', 0 , 0);
    DeleteFile('C:\Windows\Sys\taskmgr.exe');
    DeleteFile('c:\program files (x86)\03000200-1438968807-0500-0006-000700080009\knso7693.tmp');
    DeleteFile('C:\Windows\Sys\taskmgr.vbs');
    DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.bat');
    DeleteFile('C:\Program Files\Internet Explorer\iexplore.bat', '');
    DeleteFile('C:\Program Files\Opera x64\opera.bat', '');
    DeleteFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.arepo.bat', '');
    DeleteFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
    DeleteFile('C:\Users\Токарев\AppData\Roaming\Browsers\exe.xoferif.bat', '');
    DeleteFile('C:\Users\Токарев\AppData\Local\Kometa\Application\kometa.bat', '');
    DeleteFile('C:\Program Files (x86)\Common Files\LogiShrd\LWSPlugins\LWS\Applets\HelpMain\launchershortcut.bat', '');
    DeleteFile('c:\programdata\saophase\dingtonlax.exe', '32');
    DeleteFile('C:\Program Files\fchk32\fchk32.exe', '32');
    DeleteFile('c:\program files (x86)\iobit\liveupdate\iobitlauncher.exe', '32');
    DeleteFile('C:\Program Files\fchk32\packages\62a80007-575d-4582-a208-73a2614d64e5\NixHost.exe', '32');
    DeleteFile('C:\Windows\Sys\taskmgr.exe', '32');
    DeleteFile('c:\program files (x86)\iobit\iobit uninstaller\uninstallmonitor.exe', '32');
    DeleteFile('C:\Users\Токарев\AppData\Local\PNRP32\wmpshell.exe', '32');
    DeleteFile('C:\ProgramData\Saophase\Kinfax.dll', '32');
    DeleteFile('C:\ProgramData\Saophase\Saophase.exe', '32');
    DeleteFile('C:\Program Files (x86)\03000200-1438968807-0500-0006-000700080009\knso7693.tmp', '32');
    DeleteFile('C:\ProgramData\ExtTag\ExtTag', '32');
    DeleteFile('C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe', '32');
    DeleteFile('C:\Program Files (x86)\Common Files\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\updater.exe', '32');
    DeleteFile('C:\Windows\Microsoft\UpdatingServiceMed\Media Player ZNewVersionDownloader.exe', '32');
    DeleteFile('C:\ProgramData\AlterGeo\Update', '32');
    DeleteFile('provider\html5locsvc.exe', '32');
    DeleteFile('C:\ProgramData\ExtTag\iedto40a.dll', '32');
    DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.bat', '32');
    DeleteFile('C:\Users\Токарев\AppData\Roaming\OtVdi00YYfJn.exe', '32');
    DeleteFile('C:\Users\Токарев\AppData\Roaming\ZorzjrQipU.exe', '32');
    DeleteFile('C:\Users\Токарев\AppData\Roaming\istartsurf\UninstallManager.exe', '32');
    DeleteFile('C:\Users\Токарев\AppData\Roaming\mystartsearch\UninstallManager.exe', '32');
    DeleteFile('C:\Windows\microsoft\sogrmed\media player zupdater.exe', '32');
    DeleteFile('C:\Windows\Tasks\OtVdi00YYfJn.job', '32');
    DeleteFile('C:\Windows\Tasks\ZorzjrQipU.job', '32');
    DeleteFile('C:\Windows\system32\Tasks\{062C0C74-184C-4621-A528-49AAA136CD68}', '64');
    DeleteFile('C:\Windows\system32\Tasks\{30B93CD3-F69D-427C-AAD8-D39FF6250D2E}', '64');
    DeleteFile('C:\Windows\system32\Tasks\{359127FA-606F-4953-9381-7B754F0C9C26}', '64');
    DeleteFile('C:\Windows\system32\Tasks\{3DEBDD38-9C10-482D-825F-B33CE2581B39}', '64');
    DeleteFile('C:\Windows\system32\Tasks\{62687BE7-ECCE-4E19-A456-FC91791D2EB3}', '64');
    DeleteFile('C:\Windows\system32\Tasks\{99E54D3D-360A-461E-A645-B7AEB7912D57}', '64');
    DeleteFile('C:\Windows\system32\Tasks\{EC13B85E-D371-49DE-906B-298E9CB4D680}', '64');
    DeleteFile('C:\Windows\system32\Tasks\{B36149A0-1C34-469C-B240-C30EDBE536D7}', '64');
    DeleteService('UpdatingServiceMed');
    DeleteService('Update Mgr MagicalFind');
    DeleteService('LiveUpdateSvc');
    DeleteService('ExtTag');
    DeleteService('Saophase');
    DeleteService('fchk32');
    DeleteService('C_28597');
    DeleteService('dinohemo');
    DeleteFileMask('C:\Program Files (x86)\03000200-1438968807-0500-0006-000700080009', '*', true);
    DeleteFileMask('c:\programdata\saophase', '*', true);
    DeleteFileMask('C:\Program Files\fchk32', '*', true);
    DeleteFileMask('c:\program files (x86)\iobit', '*', true);
    DeleteFileMask('C:\Users\Токарев\AppData\Local\PNRP32', '*', true);
    DeleteFileMask('C:\ProgramData\ExtTag', '*', true);
    DeleteFileMask('C:\ProgramData\AlterGeo', '*', true);
    DeleteDirectory('C:\Program Files (x86)\03000200-1438968807-0500-0006-000700080009', '');
    DeleteDirectory('c:\programdata\saophase', '');
    DeleteDirectory('C:\Program Files\fchk32', '');
    DeleteDirectory('c:\program files (x86)\iobit', '');
    DeleteDirectory('C:\Users\Токарев\AppData\Local\PNRP32', '');
    DeleteDirectory('C:\ProgramData\ExtTag', '');
    DeleteDirectory('C:\ProgramData\AlterGeo', '');
    RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'AlterGeoUpdater');
    RegKeyParamDel('HKEY_USERS', 'S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run', 'AlterGeoUpdater');
    CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteWizard('SCU',2,3,true);
    RebootWindows(true);
    end.

     
    Компьютер перезагрузится.

    Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

    - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

    Скачайте Malwarebytes' Anti-Malware или с зеркала. Установите (во время установки откажитесь от использования бесплатного тестового периода), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
    Самостоятельно ничего не удаляйте!!!
    Если лог не открылся, то найти его можно в следующей папке:
    Код (Text):
    %appdata%\Malwarebytes\Malwarebytes Anti-Malware\Logs
    Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: MBAM-log-2014-10-14 (12-18-10).txt
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM, зеркало обновлений MBAM.
    Подробнее читайте в руководстве.
     
  6. RomanABCD
    Оффлайн

    RomanABCD Новый пользователь

    Сообщения:
    28
    Симпатии:
    17
    Большое спасибо! Скрипт выполнил. Размер архива весит 50Мб. Почтовый ящик пропускает только 20 Мб. Подскажите Плиз, Как отправить Файл quarantine.zip 50 Мб?
     
  7. Kиpилл
    Онлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.211
    Симпатии:
    4.978
    Залейте на яндекс диск или на rghost.ru,ссылку пришлите мне в личные сообщения.
    Как проблема?
     
  8. RomanABCD
    Оффлайн

    RomanABCD Новый пользователь

    Сообщения:
    28
    Симпатии:
    17
    Отчёт о работе ClearLNK
    --- Объединённое сообщение, 12 сен 2015, Дата первоначального сообщения: 12 сен 2015 ---
    Сканирование завершено. Лог прилагаю. Описанный вирус не проявляется!!!
     

    Вложения:

    Последнее редактирование: 12 сен 2015
  9. Kиpилл
    Онлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.211
    Симпатии:
    4.978
    Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).

    Подробнее читайте в руководстве.

    Код (Text):


    C:\Windows\Temp\tmpF388.tmp (PUP.Optional.Linkury) -> 7800 -> Действие не было предпринято.
    C:\Windows\Temp\tmpF387.tmp (PUP.Optional.Linkury) -> 7852 -> Действие не было предпринято.
    C:\Windows\Temp\tmpF38E.tmp (PUP.Optional.Linkury) -> 8132 -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugincontainer.exe (PUP.Optional.MagicalFind) -> 1704 -> Действие не было предпринято.
    C:\Program Files (x86)\Common Files\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\Updater.exe (PUP.Optional.MagicalFind) -> 5076 -> Действие не было предпринято.
    C:\ProgramData\Saophase\Saophase.exe (PUP.Optional.Linkury) -> 5808 -> Действие не было предпринято.
    C:\ProgramData\Saophase\Stimbam.exe (PUP.Optional.Linkury) -> 5972 -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\10\Plugin.exe (PUP.Optional.MagicalFind) -> 1824 -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12\Plugin.exe (PUP.Optional.MagicalFind) -> 1600 -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12\Plugin.exe (PUP.Optional.MagicalFind) -> 5288 -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\2\Plugin.exe (PUP.Optional.MagicalFind) -> 620 -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\3\Plugin.exe (PUP.Optional.MagicalFind) -> 1176 -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\3\Plugin.exe (PUP.Optional.MagicalFind) -> 5300 -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\5\Plugin.exe (PUP.Optional.MagicalFind) -> 2180 -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\Plugin.exe (PUP.Optional.MagicalFind) -> 1732 -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\Plugin.exe (PUP.Optional.MagicalFind) -> 5180 -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\8\Plugin.exe (PUP.Optional.MagicalFind) -> 556 -> Действие не было предпринято.

    Обнаруженные модули в памяти:  0
    (Вредоносных программ не обнаружено)

    Обнаруженные ключи в реестре:  18
    HKCR\CLSID\{7725817f-ce31-45f6-9866-c553935641ab} (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    HKCR\TypeLib\{B04AA325-8FC5-44A6-8C57-BDA84BDD15F9} (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    HKCR\Interface\{EB0143AC-C373-48D6-9F3B-4FE77D74D9C7} (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7725817F-CE31-45F6-9866-C553935641AB} (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    HKCR\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2} (PUP.Optional.Yontoo) -> Действие не было предпринято.
    HKCR\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8} (PUP.Optional.Yontoo) -> Действие не было предпринято.
    HKCU\Software\CiPlus-4.5vV30.07-nv-ie (PUP.Optional.CinemaPlus) -> Действие не было предпринято.
    HKCU\SOFTWARE\OB (PUP.Optional.OutBrowse) -> Действие не было предпринято.
    HKLM\SOFTWARE\downchecker (PUP.Optional.DownChecker) -> Действие не было предпринято.
    HKLM\SOFTWARE\MagicalFind (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    HKLM\SOFTWARE\WordSurfer_1.10.0.19 (PUP.Optional.WordSurfer) -> Действие не было предпринято.
    HKLM\SOFTWARE\AppDataLow\Software\Crossrider (PUP.Optional.CrossRider) -> Действие не было предпринято.
    HKLM\SYSTEM\CurrentControlSet\Services\Service Mgr MagicalFind (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    HKLM\SYSTEM\CurrentControlSet\Services\Update Mgr MagicalFind (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SAOPHASE (PUP.Optional.Linkury) -> Действие не было предпринято.
    HKLM\Software\CiPlus-4.5vV30.07 (PUP.Optional.CinemaPlus) -> Действие не было предпринято.
    HKLM\Software\CiPlus-4.5vV30.07-nv-ie (PUP.Optional.CinemaPlus) -> Действие не было предпринято.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Magical Find (PUP.Optional.MagicalFind) -> Действие не было предпринято.

    Обнаруженные параметры в реестре:  11
    HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchUrl|Default (PUP.Optional.Linkury.ShrtCln) -> Параметры: http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqIFEG9RDfCLFmh9Fda6wYrJsCiIcPtB4V5SCOty2p2aZN31WQyeXMeBCgwej&q={searchTerms} -> Действие не было предпринято.
    HKCU\Software\OB|monitype14 (PUP.Optional.OutBrowse) -> Параметры: 8/8/15 8:8:43 -> Действие не было предпринято.
    HKCU\Software\OB|monitype20 (PUP.Optional.OutBrowse) -> Параметры: 8/8/15 21:31:0 -> Действие не было предпринято.
    HKCU\Software\OB|monitype22 (PUP.Optional.OutBrowse) -> Параметры: 8/8/15 21:31:0 -> Действие не было предпринято.
    HKCU\Software\OB|monitype24 (PUP.Optional.OutBrowse) -> Параметры: 8/8/15 21:31:0 -> Действие не было предпринято.
    HKCU\Software\OB|monitype27 (PUP.Optional.OutBrowse) -> Параметры: 8/8/15 21:31:0 -> Действие не было предпринято.
    HKCU\Software\OB|monitype41 (PUP.Optional.OutBrowse) -> Параметры: 8/8/15 21:31:0 -> Действие не было предпринято.
    HKCU\Software\OB|monitype42 (PUP.Optional.OutBrowse) -> Параметры: 8/8/15 21:31:0 -> Действие не было предпринято.
    HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl|Default (PUP.Optional.Linkury.ShrtCln) -> Параметры: http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqIFEG9RDfCLFmh9Fda6wYrJsCiIcPtB4V5SCOty2p2aZN31WQyeXMeBCgwej&q={searchTerms} -> Действие не было предпринято.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|gmsd_ru_005010055 (PUP.Optional.GamesDesktop) -> Параметры:  -> Действие не было предпринято.
    HKLM\SYSTEM\CurrentControlSet\Services\Saophase|ImagePath (PUP.Optional.Linkury) -> Параметры: C:\ProgramData\Saophase\Saophase.exe -> Действие не было предпринято.

    Объекты реестра обнаружены:  7
    HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Linkury.ShrtCln) -> Плохо: ({ielnksrch}) Хорошо: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Действие не было предпринято.
    HKCU\Software\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Linkury.ShrtCln) -> Плохо: (http://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8Ronj8gHiw_StdQZumlWqZYLaPQVbGn2fX58iLdaL-M5hdKcgcDd43GWQdEvx0C5J7c_n3hN1W58S98mvY7) Хорошо: (www.google.com) -> Действие не было предпринято.
    HKCU\Software\Microsoft\Internet Explorer\Main|Search Bar (PUP.Optional.Linkury.ShrtCln) -> Плохо: (http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqIFEG9RDfCLFmh9Fda6wYrJsCiIcPtB4V5SCOty2p2aZN31WQyeXMeBCgwej&q={searchTerms}) Хорошо: (www.google.com) -> Действие не было предпринято.
    HKCU\Software\Microsoft\Internet Explorer\Main|Search Page (PUP.Optional.Linkury.ShrtCln) -> Плохо: (http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqIFEG9RDfCLFmh9Fda6wYrJsCiIcPtB4V5SCOty2p2aZN31WQyeXMeBCgwej&q={searchTerms}) Хорошо: (www.google.com) -> Действие не было предпринято.
    HKCU\Software\Microsoft\Internet Explorer\Main|SearchAssistant (PUP.Optional.Linkury.ShrtCln) -> Плохо: (http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqIFEG9RDfCLFmh9Fda6wYrJsCiIcPtB4V5SCOty2p2aZN31WQyeXMeBCgwej&q={searchTerms}) Хорошо: (www.google.com) -> Действие не было предпринято.
    HKCU\Software\Microsoft\Internet Explorer\Search|Default_Search_URL (PUP.Optional.Linkury.ShrtCln) -> Плохо: (http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBUTxkij9_B3MFFm7cT1rWoLzfdV0s0uWN-Ej83oxIoCu03AaQMEZEG5aYA_ZvgSwyx_jdM2yzA-DE3d37lb8RonjNBStpfGT2k4Y3xhsnWqIFEG9RDfCLFmh9Fda6wYrJsCiIcPtB4V5SCOty2p2aZN31WQyeXMeBCgwej&q={searchTerms}) Хорошо: (www.google.com) -> Действие не было предпринято.
    HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Linkury.ShrtCln) -> Плохо: ({ielnksrch}) Хорошо: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Действие не было предпринято.

    Обнаруженные папки:  59
    C:\Program Files (x86)\OLBPre (PUP.Optional.PreBackup) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\02673B0F3D4441B9815425D70BB3D7BE (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\0D79EE9657C54EA5BFD75892C84942F2 (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\18301F8FD2964576911BD33C9B0174DB (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\280F55C98C9B46A194E6E2089E929DEE (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\31472D49188946E4B7A0EEDA51ED32AC (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\32717D7573094C6AA1ABADB6639F5957 (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\761AB910F9924032A483E23300EE2703 (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\826EC0D731AE4889B123BB75D9B3F55D (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\8B9C0B2072D2442F8D00A592002C581C (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\8D53CA085BA1405AA0C78973E2965D8A (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\97C3D92FC71246E0AE5589307AEE1A8A (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\F5CB4029461D463DA4707EE4FC92173F (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Roaming\OpenCandy\32DA2E9FCD414AF1BB6F3AC967642CAC (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\ProgramData\ExtTags (PUP.Optional.ExtTag) -> Действие не было предпринято.
    C:\ProgramData\Saophase (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\ondemand (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\temp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophases (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files\fchk32 (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files\fchk32\packages (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files\fchk32\packages\62a80007-575d-4582-a208-73a2614d64e5 (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugincontainer (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\10 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12\resources (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12bak (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12bak\resources (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\2 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\2bak (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\3 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\5 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\5bak (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\resources (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\8 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\8bak (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\Program Files (x86)\Common Files\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1 (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\Program Files (x86)\Common Files\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\updater (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\Program Files (x86)\Magical Find (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\Program Files (x86)\Magical Find\Extensions (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\thirdPartyComponents (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\nss (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\ProgramData\1WinManPro1 (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
    C:\ProgramData\1WinManPro1\update (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
    C:\ProgramData\3WinManPro3 (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
    C:\ProgramData\8WinManPro8 (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
    C:\ProgramData\8WinManPro8\update (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
    C:\ProgramData\cWinManProc (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
    C:\ProgramData\cWinManProc\update (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
    C:\ProgramData\HWinManProH (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
    C:\ProgramData\HWinManProH\update (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
    C:\ProgramData\WWinManProW (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.

    Обнаруженные файлы:  339
    C:\Windows\Temp\tmpF388.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF387.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF38E.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files (x86)\Magical Find\Extensions\7725817f-ce31-45f6-9866-c553935641ab.dll (PUP.Optional.MagicalFind) -> Действие не было предпринято.

    C:\Program Files\Common Files\2mwkubtt\4839c4qn54fwe.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files\Common Files\ee3ex34l\b315ehvzinhvb.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files\Common Files\ibbg0h3e\8862cuz12xo4y.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files\Common Files\ihaoyi0k\66b66acml5ilx.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files\Common Files\ikqox141\5154dinorv0hj.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files\Common Files\jeidprbm\4fcf1ummpgdau.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files\Common Files\jrl4wrdd\d820cwvjlklvs.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files\Common Files\klft4l0p\7d26cr3d35lrq.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files\Common Files\nxvrgibc\798daoqpv3ao4.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files\Common Files\s54z0di2\636f7xkisglhq.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files\Common Files\tbrosw3p\1d623u4m31p34.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files\Common Files\tmiouyhw\6377aaikqsirt.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files\Common Files\vo0d1fac\32476ozgpbk5t.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Program Files\Common Files\zyecs20a\708a5mtbqe3vr.exe (PUP.Optional.Linkury) -> Действие не было предпринято.

    C:\Users\Токарев\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1N5QZ1OD\1[1].zip (PUP.Optional.SkyTech) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FMOS2R8M\Updater[1].exe (PUP.Optional.Amonetize) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IVYJA4TZ\Bundle_CPUminer[1].exe (PUP.Optional.Amonetize) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IVYJA4TZ\VuuPC_VO2_8907[1].exe (PUP.Optional.CheckOffer) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W3F31P9B\face_istartsurf[1].exe (PUP.Optional.IStartSurf.ShrtCln) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W3F31P9B\FinalInstaller_dotnet4[1].exe (Adware.Imali) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\W3F31P9B\setup_362[1].exe (PUP.Optional.PreInstaller) -> Действие не было предпринято.
    C:\Users\Токарев\Desktop\чистилка драйвер\Keymaker-CORE\CORE10k.EXE (PUP.Keygen.Intro) -> Действие не было предпринято.

    C:\Users\Фото\AppData\Local\Temp\nsb1122.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Temp\nsbE0B4.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Temp\nsh7316.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Temp\nsl8336.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Temp\nsp40AC.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Temp\nsq225.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Temp\nstCF62.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Temp\nsv5F22.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Temp\nsvBD58.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Temp\nsvCD40.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Temp\nswB6D3.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Temp\nsxE5A.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Temp\nsy8DD3.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Temp\nszF618.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Windows\Installer\1e982f.msi (Trojan.FakeMS) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\Media Player ZUpdater.exe (Trojan.FakeMS) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF343.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF362.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF382.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF383.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF384.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF385.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF386.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF389.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF38A.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF38B.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF38C.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF38D.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF38F.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF3D0.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF3D1.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF3EF.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF3F0.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF40E.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF40F.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF42D.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF42E.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF42F.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF430.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF44C.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF45C.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF47B.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF48B.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF48C.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF49A.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF49B.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF4AA.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF4AB.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF4D9.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF4F8.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF4F9.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF640.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF641.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF65F.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF6CC.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF6CD.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF6EB.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF6EC.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF6ED.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF6EE.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF6EF.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF778.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF779.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF787.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF797.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF798.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF799.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\tmpF79A.tmp (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\RarSFX3\uou.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\Temp\RarSFX4\uou.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Windows\System32\findit.xml (PUP.Optional.Linkury.Gen) -> Действие не было предпринято.
    C:\Windows\SysWOW64\findit.xml (PUP.Optional.Linkury.Gen) -> Действие не было предпринято.
    C:\Users\Фото\Desktop\MyPC Backup.lnk (PUP.Optional.MyPCBackup) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk (PUP.Optional.MyPCBackup) -> Действие не было предпринято.
    C:\Program Files (x86)\OLBPre\OLBPre.exe.config (PUP.Optional.PreBackup) -> Действие не было предпринято.
    C:\Program Files (x86)\OLBPre\aff.jdat (PUP.Optional.PreBackup) -> Действие не было предпринято.
    C:\Program Files (x86)\OLBPre\brand.jdat (PUP.Optional.PreBackup) -> Действие не было предпринято.
    C:\Program Files (x86)\OLBPre\de_DE.mo (PUP.Optional.PreBackup) -> Действие не было предпринято.
    C:\Program Files (x86)\OLBPre\es_ES.mo (PUP.Optional.PreBackup) -> Действие не было предпринято.
    C:\Program Files (x86)\OLBPre\fr_FR.mo (PUP.Optional.PreBackup) -> Действие не было предпринято.
    C:\Program Files (x86)\OLBPre\it_IT.mo (PUP.Optional.PreBackup) -> Действие не было предпринято.
    C:\Program Files (x86)\OLBPre\LinqBridge.dll (PUP.Optional.PreBackup) -> Действие не было предпринято.
    C:\Program Files (x86)\OLBPre\OLBPre.exe (PUP.Optional.PreBackup) -> Действие не было предпринято.
    C:\Program Files (x86)\OLBPre\pt_PT.mo (PUP.Optional.PreBackup) -> Действие не было предпринято.
    C:\Program Files (x86)\OLBPre\state.jdat (PUP.Optional.PreBackup) -> Действие не было предпринято.
    C:\Program Files (x86)\OLBPre\uninst.exe (PUP.Optional.PreBackup) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.sidecubes.com_0.localstorage (PUP.Optional.SideCubes) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_search.sidecubes.com_0.localstorage-journal (PUP.Optional.SideCubes) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Temp\vitruvian-installer-processes-v0002 (PUP.Optional.Vitruvian) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Local\Temp\vitruvian-installer-uninstall-v0002 (PUP.Optional.Vitruvian) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugincontainer.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\Program Files (x86)\Common Files\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\Updater.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Saophase.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\02673B0F3D4441B9815425D70BB3D7BE\downloader51515.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\0D79EE9657C54EA5BFD75892C84942F2\downloader51515.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\18301F8FD2964576911BD33C9B0174DB\setup.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\280F55C98C9B46A194E6E2089E929DEE\downloader51515.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\31472D49188946E4B7A0EEDA51ED32AC\downloader51515.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\32717D7573094C6AA1ABADB6639F5957\setup.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\761AB910F9924032A483E23300EE2703\LenovoSHAREit812.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\826EC0D731AE4889B123BB75D9B3F55D\setup.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\8B9C0B2072D2442F8D00A592002C581C\downloader51515.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\8D53CA085BA1405AA0C78973E2965D8A\downloader51515.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\97C3D92FC71246E0AE5589307AEE1A8A\downloader51515.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Токарев\AppData\Roaming\OpenCandy\F5CB4029461D463DA4707EE4FC92173F\downloader51515.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\Users\Фото\AppData\Roaming\OpenCandy\32DA2E9FCD414AF1BB6F3AC967642CAC\setup0824.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
    C:\ProgramData\ExtTags\ff.HP (PUP.Optional.ExtTag) -> Действие не было предпринято.
    C:\ProgramData\ExtTags\ff.NT (PUP.Optional.ExtTag) -> Действие не было предпринято.
    C:\ProgramData\ExtTags\snp.sc (PUP.Optional.ExtTag) -> Действие не было предпринято.
    C:\ProgramData\Saophase\54x3rxlc.bjt.reg (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Aircom.bin (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\BlueCom.dll (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\conf.config (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Config.xml (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Fresh-Dom.dll (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Goldenit.dll (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\gvkcswgi.x3y.reg (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\IsJoylex.bin (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Lamstring.dll (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Mathfresh.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Mathfresh.exe.config (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\PrxCfg.xml (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Quoteranin.bin (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\SailFind.dll (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Saophase.dll (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Saophase.exe.config (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Stimbam.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Stimbam.exe.config (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\uninstall.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Voyatowarm.bin (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Voyatowarm.bin.bck (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\wici0dad.uvt.reg (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Zimex.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\Zimex.exe.config (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\ZunFintip.exe (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophase\ZunFintip.exe.config (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophases\ff.HP (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophases\ff.NT (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\Saophases\snp.sc (PUP.Optional.Linkury) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugincontainer.bak (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\temp (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\10\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12\resources\plugin.dll (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12bak\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\12bak\resources\plugin.dll (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\2\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\2bak\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\3\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\5\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\5bak\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\resources\38.0.5.dll (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\resources\39.0.0.dll (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\7\resources\40.0.0.dll (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\8\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1\plugins\8bak\Plugin.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\Program Files (x86)\Magical Find\7za.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\Program Files (x86)\Magical Find\Uninstaller.exe (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\Program Files (x86)\Magical Find\Extensions\obinfgmjkimmebpnkcojhcdgfadpeego.crx (PUP.Optional.MagicalFind) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\Config.dat (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\ico128.ico (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\InstallerLibrary.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\Interop.IWshRuntimeLibrary.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\Interop.SHDocVw.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\Ionic.BZip2.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\Ionic.Zip.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\LinqBridge.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\Media Player ZCookieInjector.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\Media Player Zdck_cleaner.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\Media Player ZthirdPartyUninstall.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\Media Player ZUpdater.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\Microsoft.mshtml.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\Microsoft.VisualBasic.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\NDde.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\NetServ.Net.Json.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\Newtonsoft.Json.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\SQLite.Interop.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\System.Data.SQLite.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\uninstall.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\thirdPartyComponents\mplayerc.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\dat.js (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\http_filter.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\import_root_cert.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\libeay32.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\libsasl.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\Media Player Zdriver_helper.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\Media Player ZFilterUsageExample.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\netmon_tdi_vista_32.sys (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\netmon_tdi_vista_64.sys (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\netmon_tdi_xp_32.sys (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\netmon_tdi_xp_64.sys (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\netmon_wfp32.sys (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\netmon_wfp64.sys (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\openldap.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\script.js (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\ssleay32.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\nss\certutil.exe (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\nss\mozcrt19.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\nss\nspr4.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\nss\nss3.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\nss\plc4.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\nss\plds4.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\nss\smime3.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\Windows\Microsoft\backup\Media Player Z\WFP\nss\softokn3.dll (PUP.Optional.MediaPlayerZ) -> Действие не было предпринято.
    C:\ProgramData\1WinManPro1\updateconf (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
    C:\ProgramData\8WinManPro8\ProtectWindowsManager.exe (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
    C:\ProgramData\8WinManPro8\updateconf (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
    C:\ProgramData\cWinManProc\updateconf (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
    C:\ProgramData\HWinManProH\ProtectWindowsManager.exe (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.
    C:\ProgramData\HWinManProH\updateconf (PUP.Optional.ProtectWindowsManager) -> Действие не было предпринято.

     
    После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.

    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

    Подробнее читайте в этом руководстве.


    • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
    • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    • Прикрепите этот файл к своему следующему сообщению.
    Подробнее читайте в этом разделе форума поддержки утилиты.
     
    Последнее редактирование: 13 сен 2015
  10. RomanABCD
    Оффлайн

    RomanABCD Новый пользователь

    Сообщения:
    28
    Симпатии:
    17
    Все рекомендации выполнил. Огромное Вам Спасибо! Вирус не проявляется!!!
     

    Вложения:

  11. Kиpилл
    Онлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.211
    Симпатии:
    4.978
    • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    • Прикрепите отчет к своему следующему сообщению
    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    Подробнее читайте в этом руководстве.

    Папку
    C:\ProgramData\1c1e4ef3-a4fe-42a4-a546-08f69e47d2d1
    Удалите вручную,сообщите как все прошло.
     
  12. RomanABCD
    Оффлайн

    RomanABCD Новый пользователь

    Сообщения:
    28
    Симпатии:
    17
    Koza Nozdri, Очистку произвёл (Log S3) . Папку удалил с помощью FreeComandeк в корзину. Запустил AdwCleaner на сканирование не закрывая Comodo. Когда повторно вошёл в браузер на домашнюю страницу Yandex, он начал предупреждать, что некая программа предлагает заменить домашнюю страницу, поисковик и ещё что то. Я нажал на "нет" и Перезагрузился. Запустился. Всё работает нормально, и браузер Cromcomodo тоже. Поздравляю Вас с С Вашим Праздником!!!
     

    Вложения:

  13. Kиpилл
    Онлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.211
    Симпатии:
    4.978
    Спасибо)

    Internet Explorer 11.0.9600.17728 Внимание! Скачать обновления
    ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
    Контроль учётных записей пользователя отключен
    ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
    Запрос на повышение прав для администраторов отключен
    Автоматическое обновление отключено


    Foxit Reader v.4.3.1.218 Внимание! Скачать обновления
    ^Локализованные версии могут обновляться позже англоязычных!^
    --------------------------------- [ P2P ] ---------------------------------
    Zona v.0.0.3.5 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
    -------------------------------- [ Java ] ---------------------------------
    Java 8 Update 45 (64-bit) v.8.0.450 Внимание! Скачать обновления
    ^Удалите старую версию и установите новую (jre-8u60-windows-x64.exe)^
    Java 8 Update 31 v.8.0.310 Внимание! Скачать обновления
    ^Удалите старую версию и установите новую (jre-8u60-windows-i586.exe)^
    -
    Adobe Reader X (10.1.14) v.10.1.14 Внимание! Скачать обновления
    ^Проверьте обновления через меню Справка - Проверить обновления!^
    ------------------------------- [ Browser ] -------------------------------
    Opera 12.16 v.12.16.1860 Внимание! Скачать обновления
    --------------------------

    IObit Uninstaller v.4.3.0.122 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

    Выполните рекомендации после лечения.

    Удачи.
     
Статус темы:
Закрыта.

Поделиться этой страницей