Сделано. AutorunsVTchecker Написал что проверка прошла успешно.
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
;uVS v4.14.1 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
BREG
delref HTTPS://FIND-IT.PRO/?UTM_SOURCE=DISTR_M
delref %SystemDrive%\USERS\АЛЬЯНС\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\NGELCFMMBINCDPNFJCGABNLFIDIEECPK\0.0.0.2_0\POE OVERLAY: DASH
; C:\PROGRAMDATA\FILEFORT-1B89542B-6488-4A28-84A0-9A4CE1C028DB\FC.EXE
bp C:\PROGRAMDATA\FILEFORT-1B89542B-6488-4A28-84A0-9A4CE1C028DB\FC.EXE
; C:\PROGRAMDATA\FILEFORT-1B89542B-6488-4A28-84A0-9A4CE1C028DB\FILEFORT.EXE
bl 4EC8D8F63D1485D3D2B7BDB603402B0B 183051776
; %SystemDrive%\PROGRAMDATA\FILEFORT-1B89542B-6488-4A28-84A0-9A4CE1C028DB\FILEFORT.EXE
zoo %SystemDrive%\PROGRAMDATA\FILEFORT-1B89542B-6488-4A28-84A0-9A4CE1C028DB\FILEFORT.EXE
delall %SystemDrive%\PROGRAMDATA\FILEFORT-1B89542B-6488-4A28-84A0-9A4CE1C028DB\FILEFORT.EXE
deldir %SystemDrive%\PROGRAMDATA\FILEFORT-1B89542B-6488-4A28-84A0-9A4CE1C028DB
czoo
deltmp
restart
;uVS v4.14 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
regt 39
restart
и все версии Java. Если точно знаете для чего она нужна, установите после лечения актуальную версию.Adobe Flash Player 10 ActiveX
Driver Booster 10.0.0.35
;uVS v4.14 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
zoo %SystemDrive%\PROGRAMDATA\FILEFORT-1B89542B-6488-4A28-84A0-9A4CE1C028DB\FILEFORT.EXE
addsgn BA6F9BB2BD514B720B9C2D754C2168FBDA75303AC9A957FB69E38D3789E5B8B336F891573E1D1682D4955ACD4616B6EFE58DE8721D5178962473A4EF8F85E653 8 Miner 7
chklst
delvir
dirzooex %SystemDrive%\PROGRAMDATA\FILEFORT-1B89542B-6488-4A28-84A0-9A4CE1C028DB
deldir %SystemDrive%\PROGRAMDATA\FILEFORT-1B89542B-6488-4A28-84A0-9A4CE1C028DB
czoo
restart
на www.virustotal.com и дайте здесь ссылку на результат сканирования.C:\USERS\АЛЬЯНС\APPDATA\LOCAL\TEMP\BXSDK64.DLL
Флэшки для записи образа нет, пока не смогу выполнить данный шаг.C:\USERS\АЛЬЯНС\APPDATA\LOCAL\TEMP\BXSDK64.DLL
Start::
CloseProcesses:
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
GroupPolicy: Ограничение - Windows Defender <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
Task: {8FD2C827-AE6B-451C-B2EE-3D4B3369B251} - System32\Tasks\WProxy\WinProxy => C:\Program Files\WProxy\WinProxy\WinProxy.exe [137216 2023-07-01] (WProxy) [Файл не подписан]
CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=openpart3","hxxp://www.mysites123.com/?type=hp&ts=1449831777&z=bae934c8d6985981fa0a849g8z0z4t0bdc3g3m0q6e&from=amt&uid=ST750LM022XHN-M750MBB_S2Y7J9DD707690","hxxp://mail.ru/cnt/10445?gp=789106","hxxp://www.yoursearching.com/?type=hp&ts=1449862728&z=a91419ac33fff245bf9cca0g7zbz5t5b3qeo5m4gfg&from=face&uid=ST750LM022XHN-M750MBB_S2Y7J9DD707690","hxxp://mail.ru/cnt/10445?gp=811560","hxxp://mail.ru/cnt/10445?gp=812204","hxxps://find-it.pro/?utm_source=distr_m"
R2 MobSyncBrokerSvc_c5de59; C:\Windows\SysWOW64\mobsync.dll [188944 2023-10-08] (Microsoft Corporation) [Файл не подписан]
2023-10-11 19:03 - 2023-10-11 19:03 - 000000000 __SHD C:\ProgramData\FileFort-1b89542b-6488-4a28-84a0-9a4ce1c028db
2023-10-08 03:15 - 2023-10-08 03:15 - 001068048 _____ C:\Windows\SysWOW64\bind606.dat
2023-10-08 03:15 - 2023-10-08 03:15 - 000188944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mobsync.dll
C:\Program Files\WProxy
Reboot:
End::
упакуйте в архив с паролем, пожалуйста. Выложите на облако и ссылку на скачивание передайте через систему личных сообщений (значок конверта в верхнем правом углу).C:\FRST\Quarantine
;uVS v4.14 [http://dsrt.dyndns.org:8888]
;Target OS: NTv0.0
v400c
regt 40
restart
загрузите на www.virustotal.com и дайте ссылку на результат.C:\WINDOWS\SYSTEM32\DRIVERS\PROXIFIERDRV.SYS
СделаноC:\WINDOWS\SYSTEM32\DRIVERS\PROXIFIERDRV.SYS