hosts будет полностью очищен,
если нужно будет восстановите эту запись:
169.254.245.107 WIN-N4MNQFNPMEA.mshome.net # 2027 11 5 12 14 15 5 886
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_гггг-мм-дд_чч-мм-сс.rar/7z) отправить в почту [email protected]
------------
далее,
сделайте дополнительно логи FRST
https://forum.esetnod32.ru/forum9/topic2798/
если нужно будет восстановите эту запись:
169.254.245.107 WIN-N4MNQFNPMEA.mshome.net # 2027 11 5 12 14 15 5 886
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код |
---|
;uVS v4.14 [http://dsrt.dyndns.org:8888] ;Target OS: NTv10.0 v400c OFFSGNSAVE ;------------------------autoscript--------------------------- zoo %SystemDrive%\PROGRAMDATA\REAITEKHD\TASKHOST.EXE addsgn 1A6E769A552B1E3B8236EFE32D4360156C0186D675489FF2838B3A7AD8D139B3E4ACC1573E559D9B5E870E890EE98FEAAFAC0C7287AFB7A63B3F5BE9D7D4512D 8 Win64/Packed.Themida.L 7 zoo %SystemDrive%\PROGRAMDATA\REAITEKHD\TASKHOSTW.EXE zoo %SystemRoot%\SYSWOW64\UNSECAPP.EXE zoo %SystemDrive%\PROGRAMDATA\WINDOWSTASK\AUDIODG.EXE zoo %SystemDrive%\PROGRAMDATA\WINDOWSTASK\MICROSOFTHOST.EXE addsgn BA6F9BB2BD5149720B9C2D754C2160FBDA75303A4536D3B4490F09709C1ABD80EFDBA531314A19492B80849F0E95A5EA3156FC561953EC08253A97F48B8B7657 21 Win64/CoinMiner.QG 7 chklst delvir regt 14 regt 18 apply deltmp delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}\[CLSID] delref %Sys32%\REMOTEFXVGPUDISABLEMENT.EXE delref {6BF52A52-394A-11D3-B153-00C04F79FAA6}\[CLSID] delref {8AD9C840-044E-11D1-B3E9-00805F499D93}\[CLSID] delref {CA8A9780-280D-11CF-A24D-444553540000}\[CLSID] delref {D27CDB6E-AE6D-11CF-96B8-444553540000}\[CLSID] delref {BBACC218-34EA-4666-9D7A-C78F2274A524}\[CLSID] delref {5AB7172C-9C11-405C-8DD5-AF20F3606282}\[CLSID] delref {A78ED123-AB77-406B-9962-2A5D9D2F7F30}\[CLSID] delref {F241C880-6982-4CE5-8CF7-7085BA96DA5A}\[CLSID] delref {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\[CLSID] delref {9AA2F32D-362A-42D9-9328-24A483E2CCC3}\[CLSID] delref {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C}\[CLSID] delref %Sys32%\DRIVERS\HDAUDADDSERVICE.SYS delref %Sys32%\DRIVERS\458E43AEF32F6314.SYS delref %Sys32%\DRIVERS\CPUZ153.SYS delref V:\AUTORUN.EXE delref V:\RUNGAME.EXE delref %SystemDrive%\GAMES\WARTHUNDER\GJAGENT.EXE delref H:\OFF-LINE GAMES\PROJECT ZOMBOID\PROJECTZOMBOID64.EXE delref D:\GAMES\BIN\H5_GAME.EXE delref %SystemDrive%\GAMES\ENLISTED\LAUNCHER.EXE delref %SystemDrive%\GAMES\ENLISTED\UNINS000.EXE delref %SystemDrive%\PROGRAM FILES (X86)\STEAM\STEAM.EXE delref %SystemDrive%\GAMES\WORLD_OF_TANKS_RU\WGC_API.EXE delref D:\GAMES\WORLD_OF_TANKS_RU\WGC_API.EXE delref %SystemDrive%\GAMES\WARTHUNDER\LAUNCHER.EXE delref %SystemDrive%\GAMES\WARTHUNDER\UNINS000.EXE delref %SystemDrive%\USERS\ADMINISTRATOR\APPDATA\LOCAL\MICROSOFT\ONEDRIVE\ONEDRIVE.EXE ;------------------------------------------------------------- czoo restart |
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_гггг-мм-дд_чч-мм-сс.rar/7z) отправить в почту [email protected]
------------
далее,
сделайте дополнительно логи FRST