- Сообщения
- 16,832
- Решения
- 1
- Реакции
- 3,516
Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО:
Далее. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Компьютер перезагрузится.
Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.
Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Что не сможете удалить стандартно, удалите принудительно через Geek UninstallerAtom
YoutubeDownloader
Кнопка "Яндекс" на панели задач
Далее. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Program Files (x86)\gJUXulhOU\fgwlNr.dll', '');
QuarantineFile('C:\ProgramData\IqYcyKYsdstLfFVB\xNsNGov.wsf', '');
QuarantineFile('C:\ProgramData\porter-podcast\bin.exe', '');
QuarantineFile('C:\Programdata\RealtekHD\taskhost.exe', '');
QuarantineFile('C:\ProgramData\RealtekHD\taskhostw.exe', '');
QuarantineFile('C:\Users\Danil\AppData\Local\Temp\Rar$EXa9576.38659\OldNewExplorer32.dll', '');
QuarantineFile('C:\Users\Danil\AppData\Local\Temp\Rar$EXa9576.38659\OldNewExplorer64.dll', '');
QuarantineFile('C:\WINDOWS\system32\559UGMKTM6.tmp', '');
QuarantineFile('C:\WINDOWS\Temp\QUuRJJMCOiJpaWcd\QIorohnbeVfSEev\SmCinEG.exe', '');
QuarantineFileF('c:\programdata\realtekhd', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
DeleteSchedulerTask('7856757');
DeleteSchedulerTask('BkbVWOkmUezSCHl2');
DeleteSchedulerTask('Browserupdphenix');
DeleteSchedulerTask('C:\WINDOWS\Task\dRuGFoyPhujzIdweh.job');
DeleteSchedulerTask('Danil');
DeleteSchedulerTask('dRuGFoyPhujzIdweh');
DeleteSchedulerTask('FChXhsVwtOMDdrGMr2');
DeleteSchedulerTask('geMraryqa');
DeleteSchedulerTask('gKXWdcipI');
DeleteSchedulerTask('HKxGueSviyXyYwF2');
DeleteSchedulerTask('iswZwQxKObRDgH');
DeleteSchedulerTask('KhUoAiOVBSHJEQcjwLz2');
DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\OnlogonCheck');
DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\RealtekCheck');
DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\TaskCheck');
DeleteSchedulerTask('Microsoft\Windows\WindowsBackup\WinlogonCheck');
DeleteSchedulerTask('player');
DeleteSchedulerTask('printable-proof');
DeleteSchedulerTask('PvgNpooZhZJgaqnTReL2');
DeleteSchedulerTask('SFUpoTPEXaxwm2');
DeleteSchedulerTask('TaVTRasggPeyH2');
DeleteSchedulerTask('XuUXDZfkeKMqqO');
DeleteSchedulerTask('XvzsvRxNvlxIcnWPk2');
DeleteFile('C:\Program Files (x86)\gJUXulhOU\fgwlNr.dll', '64');
DeleteFile('C:\ProgramData\dir\V-K_D-J.exe', '64');
DeleteFile('C:\ProgramData\IqYcyKYsdstLfFVB\xNsNGov.wsf', '64');
DeleteFile('C:\ProgramData\porter-podcast\bin.exe', '64');
DeleteFile('C:\Programdata\RealtekHD\taskhost.exe', '64');
DeleteFile('C:\ProgramData\RealtekHD\taskhostw.exe', '64');
DeleteFile('C:\Users\Danil\AppData\Local\Temp\Rar$EXa9576.38659\OldNewExplorer32.dll', '32');
DeleteFile('C:\Users\Danil\AppData\Local\Temp\Rar$EXa9576.38659\OldNewExplorer64.dll', '64');
DeleteFile('C:\WINDOWS\system32\559UGMKTM6.tmp', '64');
DeleteFile('C:\WINDOWS\Temp\QUuRJJMCOiJpaWcd\QIorohnbeVfSEev\SmCinEG.exe', '32');
DeleteFile('C:\WINDOWS\Temp\QUuRJJMCOiJpaWcd\QIorohnbeVfSEev\SmCinEG.exe', '64');
DeleteFileMask('c:\programdata\realtekhd', '*', true);
DeleteDirectory('c:\programdata\realtekhd');
DelBHO('{27DD0F8B-3E0E-4ADC-A78A-66047E71ADC5}');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Danil', '32');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Danil', '64');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Realtek HD Audio', '64');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\AppServicey\Parameters', 'ServiceDll', '64');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteRepair(13);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.
Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.