Выбрать дату в календареВыбрать дату в календаре

Тормозит сильно ПК, Установив ваш антивирус у меня пк сильно начал тормозить
добавьте образ автозапуска системы
Файлы зашифрованы с расширением .ms13; .carcn; .btix; .gate; .love, Filecoder.Crysis / Encoder.3953; r/n: info.hta
на текущий момент известные варианты CrySis/Dharma, которые не могут быть расшифрованы в  вирлабе:

[QUOTE].cesar; .arena; .cobra; .java; .write; .arrow; .bip; .cmb/.combo; .brrr; .gamma; .monro; .bkp; .btc; .bgtx; .boost; .waifu; .FUNNY; .betta; .vanss; .like; .gdb; .xxxxx; .adobe; .tron; .AUDIT; .cccmn; .back; .Bear; .fire; .myjob; .war; .risk; .bkpx; .santa; .bizer; .gif; .auf; .USA; .xwx; .best; .heets; .qwex; .ETH; .air; .888; .amber; .frend; .KARLS; .aqva; .AYE; .korea; .plomb; .NWA; .com; .azero; .bk666; .stun; .ms13; .carcn; .btix; .gate; .love[/QUOTE]
Появление после удаления TrojanDownloader снова
[QUOTE]20:50:01.0296 0x0720 TDSS rootkit removing tool 3.1.0.26 Jan 16 2019 18:20:35
20:50:08.0765 0x0720  ============================================================­
20:50:08.0765 0x0720  Current date / time: 2019/04/11 20:50:08.0765

20:51:04.0903 0x1344  ============================================================­
20:51:04.0903 0x1344  Scan finished
20:51:04.0903 0x1344  ============================================================­
20:51:04.0923 0x04d0  Detected object count: 0
20:51:04.0923 0x04d0  Actual detected object count: 0
20:51:16.0003 0x1354  Deinitialize success
[/QUOTE]
есть поновее версия. 3.1.0.28
+
ждем образ автозапуска системы из под winpe&uVS
Появление после удаления TrojanDownloader снова
[QUOTE]Фил Грек написал:
Лог чего?? утилита Касперского ничего не нашла. Как сделать ее отчет я не знаю)))))[/QUOTE]
лог проверки в tdsskiller.
в интерфейсе программы есть опция отчет.  в нее надо зайти после выполнения проверки, откроется отчет в текстовом виде,
его сохраните как файл, и добавьте в ваше сообщение на форум.

так же можно просто взять свежий отчет после проверки в корне диска:
[QUOTE]2019-04-10 11:43 - 2019-04-10 11:44 - 000186304 _____ C:\TDSSKiller.3.1.0.26_10.04.2019_11.43.24_log.txt
2019-04-10 02:25 - 2019-04-10 02:32 - 000186306 _____ C:\TDSSKiller.3.1.0.26_10.04.2019_02.25.24_log.txt
2019-04-10 02:22 - 2019-04-10 02:24 - 000186304 _____ C:\TDSSKiller.3.1.0.26_10.04.2019_02.22.53_log.txt
[/QUOTE]

+
сделайте образ автозапускаиз под загрузочного диска winpe&uVS
скачать образ iso диска можно отсюда
https://chklst.ru/discussion/61/winpe-uvs

как записать образ на флэшку и создать образ автозапуска из под winpe&uVS
https://forum.esetnod32.ru/forum27/topic2102/
Появление после удаления TrojanDownloader снова
+
сделайте проверку в tdsskiller
http://media.kaspersky.com/utilities/VirusUtilities/RU/tdsskiller.exe
ничего сразу не удаляйте при обнаружении (если...)
только добавьте лог проверки
[ Закрыто] Eset блокирует http://addr.cx/, Есть опасность или нет?
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v4.1.4 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEBKGAJJADGOJJKGACFGJPNPGAGPECPJP%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFPPJHFCGNALGFIIMDFLMIKPIFODNDLJF%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 10\EXTENSIONS\CNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH\1.2.9.0_0\ПОИСК  ЯНДЕКСA
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 10\EXTENSIONS\GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI\1.7_1\GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 2\EXTENSIONS\CNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH\1.2.9.0_0\ПОИСК  ЯНДЕКСA
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 2\EXTENSIONS\GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI\1.7_0\GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 3\EXTENSIONS\CNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH\1.2.9.0_0\ПОИСК  ЯНДЕКСA
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 3\EXTENSIONS\GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI\1.7_0\GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 4\EXTENSIONS\CNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH\1.2.9.0_0\ПОИСК  ЯНДЕКСA
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 4\EXTENSIONS\GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI\1.7_0\GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 5\EXTENSIONS\CNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH\1.2.9.0_0\ПОИСК  ЯНДЕКСA
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 5\EXTENSIONS\GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI\1.7_0\GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 6\EXTENSIONS\CNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH\1.2.9.0_0\ПОИСК  ЯНДЕКСA
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 6\EXTENSIONS\GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI\1.7_0\GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 6\EXTENSIONS\HMJKMJKEPDIJHOOJDOJKDFOHBDGMMHKI\3.1.19142.814_0\GOOGLE KEEP – ЗАМЕТКИ И СПИСКИ
delref HTTP://WWW.MYSTARTSEARCH.COM/?TYPE=HP&TS=1426593210&FROM=WPC&UID=WDCXWD10EZEX-00RKKA0_WD-WMC1S330805608056
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 7\EXTENSIONS\CNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH\1.2.9.0_0\ПОИСК  ЯНДЕКСA
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 7\EXTENSIONS\GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI\1.7_0\GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 8\EXTENSIONS\CNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH\1.2.9.0_0\ПОИСК  ЯНДЕКСA
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 8\EXTENSIONS\GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI\1.7_0\GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 9\EXTENSIONS\CNCGOHEPIHCEKKLOKHBHIBLHFCMIPBDH\1.2.9.0_0\ПОИСК  ЯНДЕКСA
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\GOOGLE\CHROME\USE­R DATA\PROFILE 9\EXTENSIONS\GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI\1.7_1\GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3D­ONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLMJEGMLICAMNIMMFHCMPKCLMIGMMCBEH%26INSTALLSOURCE%3D­ONDEMAND%26UC
apply

; OpenAL
exec  C:\Program Files (x86)\OpenAL\OpenAL.exe" /U

deltmp
delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT VISUAL STUDIO\2017\COMMUNITY\COMMON7\IDE\VSIXAUTOUPDATE.EXE
delref {9F2B0085-9218-42A1-88B0-9F0E65851666}\[CLSID]
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}\[CLSID]
delref {FE285C8C-5360-41C1-A700-045501C740DE}\[CLSID]
delref {9CDA66BE-3271-4723-8D35-DD834C58AD92}\[CLSID]
delref %SystemRoot%\SYSWOW64\MAPSTOASTTASK.DLL
delref %SystemRoot%\SYSWOW64\MAPSUPDATETASK.DLL
delref {DEF03232-9688-11E2-BE7F-B4B52FD966FF}\[CLSID]
delref %SystemDrive%\PROGRAM FILES (X86)\MSI AFTERBURNER\MSIAFTERBURNER.EXE
delref %SystemDrive%\USERS\BITPORT1\APPDATA\LOCAL\MICROSOFT\ONEDRIV­E\ONEDRIVESTANDALONEUPDATER.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\ZENNOLAB\RU\ZENNOPOSTER STANDARD\5.11.6.0\PROGS\ZENNOPOSTER.EXE
delref %SystemRoot%\SYSWOW64\PEERDISTSVC.DLL
delref %SystemRoot%\SYSWOW64\APPVETWCLIENTRES.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\MRXSMB.SYS
delref %SystemRoot%\SYSWOW64\W32TIME.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\NDIS.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\USBXHCI.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\SRV2.SYS
delref %SystemRoot%\SYSWOW64\RDPCORETS.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\HTTP.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\WINNAT.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\TCPIP.SYS
delref %SystemRoot%\SYSWOW64\UMPOEXT.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\VMBUSR.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\DMVSC.SYS
delref %SystemRoot%\SYSWOW64\IPHLPSVC.DLL
delref %SystemRoot%\SYSWOW64\CSCSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\VMBKMCL.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\REFS.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\SPACEPORT.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\FVEVOL.SYS
delref %SystemRoot%\SYSWOW64\DRIVERS\AFD.SYS
delref %SystemRoot%\SYSWOW64\PNRPSVC.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\PACER.SYS
delref %SystemRoot%\SYSWOW64\HVHOSTSVC.DLL
delref %SystemRoot%\SYSWOW64\LSM.DLL
delref %SystemRoot%\SYSWOW64\DRIVERS\SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID]
delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
delref {19916E01-B44E-4E31-94A4-4696DF46157B}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID]
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID]
delref %SystemRoot%\SYSWOW64\IE4UINIT.EXE
delref H:\PROGRAMM\HTTPANALYZERFULLV7\FIREFOX\COMPONENTS
delref %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\PLUGINS\NPMEETINGJOINPLUGINOC.DLL
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}\[CLSID]
delref %SystemRoot%\SYSWOW64\BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}\[CLSID]
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
delref {32020A01-506E-484D-A2A8-BE3CF17601C3}\[CLSID]
delref {A470F8CF-A1E8-4F65-8335-227475AA5C46}\[CLSID]
delref {6351E20C-35FA-4BE3-98FB-4CABF1363E12}\[CLSID]
delref {4A7C4306-57E0-4C0C-83A9-78C1528F618C}\[CLSID]
delref %Sys32%\DRIVERS\VMBUSR.SYS
delref %Sys32%\DRIVERS\SCMDISK0101.SYS
delref %Sys32%\DRIVERS\UMDF\USBCCIDDRIVER.DLL
delref %SystemRoot%\INF\UNREGMP2.EXE
delref %Sys32%\BLANK.HTM
delref HELPSVC\[SERVICE]
delref MBAMSERVICE\[SERVICE]
delref SACSVR\[SERVICE]
delref TBS\[SERVICE]
delref VMMS\[SERVICE]
delref MESSENGER\[SERVICE]
delref RDSESSMGR\[SERVICE]
delref %Sys32%\DRIVERS\LGANDNETDIAG64.SYS
delref %Sys32%\DRIVERS\LGANDNETMODEM64.SYS
delref %Sys32%\DRIVERS\ATHUW8X.SYS
delref %Sys32%\DRIVERS\PCCSMCFDX64.SYS
delref %Sys32%\DRIVERS\VBAUDIO_CABLE64_WIN7.SYS
delref H:\PROGRAMM\NAVITEL NAVIGATOR UPDATE CENTER\NAVITELUPDATERSERVICE.EXE
delref %SystemDrive%\PROGRAM FILES\BLUESTACKS\BSTKSVC.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\MICROVIRT\MEMUHYPERV\MEMUPROXYSTUB.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\VIA\VIAUDIOI\VDECK\VDECK.EXE
delref %SystemDrive%\PROGRAM FILES\BLUESTACKS\BSTKC.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROVIRT\MEMUHYPERV\MEMUC.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.17\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE_64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BIGNOX\BIGNOXVM\RT\VBOXPROXYSTUB.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BIGNOX\BIGNOXVM\RT\NOXVMC.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BIGNOX\BIGNOXVM\RT\NOXVMSVC.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE_64.DLL
delref %Sys32%\TETHERINGSETTINGHANDLER.DLL
delref %Sys32%\WBEM\WEMSAL_WMIPROVIDER (1).DLL
delref %SystemDrive%\PROGRAM FILES (X86)\MICROVIRT\MEMUHYPERV\MEMUSVC.EXE
delref %Sys32%\QUICKACTIONSPS.DLL
delref %SystemDrive%\PROGRAM FILES\BLUESTACKS\BSTKPROXYSTUB.DLL
delref %Sys32%\CHTADVANCEDDS.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\DAO\DAO360.DLL
delref %SystemRoot%\SYSWOW64\SPEECH_ONECORE\COMMON\SPEECHRUNTIME.EXE
delref %SystemRoot%\SYSWOW64\TAPILUA.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\PSMACHINE.DLL
delref %SystemRoot%\SYSWOW64\LOCATIONFRAMEWORK.DLL
delref %SystemRoot%\SYSWOW64\MAPSBTSVCPROXY.DLL
delref %SystemRoot%\SYSWOW64\EAPPCFGUI.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
delref %SystemRoot%\SYSWOW64\LISTSVC.DLL
delref %SystemRoot%\SYSWOW64\AUTHHOSTPROXY.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.17\PSMACHINE.DLL
delref %SystemRoot%\SYSWOW64\WBEM\NLMCIM.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\BIGNOX\BIGNOXVM\RT\X86\NOXVMC-X86.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.3\PSMACHINE.DLL
delref %SystemRoot%\SYSWOW64\SPEECH_ONECORE\COMMON\SAPI_EXTENSIONS.DLL
delref %SystemRoot%\SYSWOW64\SMARTSCREEN.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.23\GOOGLEUPDATEBROKER.EXE
delref %SystemRoot%\SYSWOW64\GPSVC.DLL
delref %SystemRoot%\SYSWOW64\IDLISTEN.DLL
delref %SystemRoot%\SYSWOW64\WIFICONFIGSP.DLL
delref %SystemDrive%\PROGRAM FILES\COMMON FILES\SYSTEM\OLE DB\MSDAORA.DLL
delref J:\HTC_SYNC_MANAGER_PC.EXE
delref G:\LENOVO_SUITE.EXE
delref F:\AUTORUN.EXE
delref D:\MOTIV4G.EXE
delref F:\MOTIV4G.EXE
delref F:\SETUP.EXE
delref F:\4G_MOTIV.EXE
delref G:\AUTORUN.EXE
delref F:\HISUITEDOWNLOADER.EXE
delref K:\SETUP.EXE
delref I:\LENOVO_SUITE.EXE
delref I:\DRIVERPACK.EXE
delref L:\DRIVERPACK.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\MOZILLA FIREFOX\FIREFOX.EXE
delref {9B43B7B1-BF56-4708-81D2-332D708B0DD9}\[CLSID]
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБНОВЛЕНИЯ ДЛЯ РУССКОЙ РЫБАЛКИ INSTALLSOFT EDITION.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\RF_INSTALLSOFT.RU.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\INSTALLSOFT\РУССКАЯ РЫБАЛКА В КОНТАКТЕ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\INSTALLSOFT\РУССКАЯ РЫБАЛКА В МОЁМ МИРЕ@MAIL.RU.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\INSTALLSOFT\РУССКАЯ РЫБАЛКА НА FACEBOOK.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ТАБЛИЦА РЕКОРДОВ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ТУРНИРЫ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ФОРУМ РУССКОЙ РЫБАЛКИ INSTALLSOFT EDITION.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\БАЗЫ И ЛОКАЦИИ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\ВНУТРИИГРОВЫЕ ТУРНИРЫ. КВЕСТЫ. БОТЫ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\ВОПРОСЫ ПО ИНТЕРФЕЙСУ ИГРЫ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\ГЛЮКИ И ОШИБКИ В ИГРЕ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\ДРУГИЕ ВОПРОСЫ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\КАК ИГРАТЬ В РУССКУЮ РЫБАЛКУ ПО ЛОКАЛЬНОЙ СЕТИ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\КАК НАЧАТЬ КАРЬЕРУ. СОВЕТЫ ДЛЯ НАЧИНАЮЩИХ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\КЛАДЫ В РЫБЕ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\НАЖИВКИ И БЛЁСНЫ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\НЕДВИЖИМОСТЬ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\ПРИКОРМКИ И СЕКРЕТЫ ПРИКАРМЛИВАНИЯ РЫБЫ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\ПРОБЛЕМЫ С ЗАПУСКОМ И УСТАНОВКОЙ ИГРЫ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\ПРОФИЛИ-  ПОПЛАВОЧНИК. ДОНОЧНИК. СПИННИНГИСТ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\ПРОФИЛЬ ИГРОКА - СОХРАНЁНКИ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\ПУТЁВКИ И ПРИЗЫ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\РЫБЫ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\СНАСТИ - СПИННИНГИ. КРЮЧКИ И Т. Д.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\ТЕХНИКА ЛОВЛИ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\ТРАНСПОРТ И ВРЕМЯ ПЕРЕЕЗДОВ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ОБСУЖДЕНИЕ ИГРЫ\ЭЛИКСИР ОПЫТА. ПОХМЕЛЬЕ. ЕДА.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ПОЛЕЗНЫЕ ДОПОЛНЕНИЯ ДЛЯ ИГРЫ\ВСПОМОГАТЕЛЬНЫЕ ПРОГРАММЫ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ПОЛЕЗНЫЕ ДОПОЛНЕНИЯ ДЛЯ ИГРЫ\КАРТЫ ЛОКАЦИЙ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ПОЛЕЗНЫЕ ДОПОЛНЕНИЯ ДЛЯ ИГРЫ\КЛЕВАЛКИ И ПУТЕВОДИТЕЛИ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ПОЛЕЗНЫЕ ДОПОЛНЕНИЯ ДЛЯ ИГРЫ\СВОИ ЗВУКИ.URL
delref %SystemDrive%\PROGRAM FILES (X86)\РУССКАЯ РЫБАЛКА INSTALLSOFT EDITION 3.7\ПОЛЕЗНЫЕ ДОПОЛНЕНИЯ ДЛЯ ИГРЫ\СВОЙ ДИЗАЙН.URL
delref %SystemDrive%\PROGRAM FILES (X86)\ZENNOLAB\RU\ZENNOPOSTER STANDARD\5.28.0.0\PROGS\ZENNOPOSTER.EXE
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Проблемы с обновлением антивируса, Не могу обновить антивирус. Выскакивает ошибка.
можно удалить из безопасного режима с помощью ESETUninstaller, затем пробуем в нормальном режиме установить актуальную версию
[ Закрыто] некорректно работает подключение к интернету.
Цитата
Алексей Никифоров написал:
Образ автозапуска большой?
в архиве ~1-2Мб
Появление после удаления TrojanDownloader снова
лог журнала нужен не по одной записи, а весь, или по крайней мере за одну неделю
+
выполняем скрипт в uvs (из предвдущего сообщения)
+
пишем, что изменилось после скрипта
[QUOTE]перезагрузка, пишем о старых и новых проблемах.[/QUOTE]
------------
+
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/
Появление после удаления TrojanDownloader снова
добавьте еще лог журнала обнаружения угроз.
надо будет экспортировать лог в формате txt
http://forum.esetnod32.ru/forum9/topic1408/
+

выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]

;uVS v4.1.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------
icsuspend
delwmi WMI:\\.\ROOT\SUBSCRIPTION\.[FUCKYOUMM3]
apply

deltmp
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\4F4AC5B6BDE9C6065­76AD04E625E95FD\PROOF-RU-RU.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\23DC05B1DD677EDC3­6AF3BACAE1C13AC\PROOF-UK-UA.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\49E810D6618C7A990­BCC8FFB014514AB\PROOF-EN-US.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\E7B8418379210AECD­5EF2177E8C3DB73\PROOF-ES-ES.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\FB07251F3C86377E2­CB38B5F5C2AB56C\PROOF-FR-FR.CAB
delref %SystemRoot%\SOFTWAREDISTRIBUTION\DOWNLOAD\F29303B40AF7599ED­856DBA02411EE59\PROOF-DE-DE.CAB
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}\[CLSID]
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}\[CLSID]
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}\[CLSID]
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}\[CLSID]
delref D:\PROGRAM FILES\FOXIT READER\PLUGINS\NPFOXITREADERPLUGIN.DLL
delref %Sys32%\BLANK.HTM
delref D:\PROGRAM FILES\FOXIT READER\SHELL EXTENSIONS\FOXITPREVIEWHOST.EXE
delref %Sys32%\PSXSS.EXE
delref D:\PROGRAM FILES\FOXIT READER\FOXITREADER.EXE
;-------------------------------------------------------------

restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic10688/