На результатах поиска AVZ правой кнопкой - Выделить все - Удалить отмеченные.
- Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Clean" и дождитесь окончания удаления.
- Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
- Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Подробнее читайте в
этом руководстве.
Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите все,
кроме:
Цитата:
Обнаруженные файлы:
C:\Program Files\Common Files\microsoft shared\Smart Tag\SmartTagInstall.exe (Trojan.FakeMS) -> Действие не было предпринято.
C:\Program Files\Windows Defender\MpCmdRun.exe (Trojan.FakeMS) -> Действие не было предпринято.
C:\Program Files\Windows Journal\PDIALOG.exe (Trojan.FakeMS) -> Действие не было предпринято.
C:\Program Files\Microsoft Games\Mahjong\Mahjong.exe (Trojan.FakeMS) -> Действие не было предпринято.
C:\Program Files\Microsoft Games\SpiderSolitaire\SpiderSolitaire.exe (Trojan.FakeMS) -> Действие не было предпринято.
C:\Windows\winsxs\x86_microsoft-windows-s..inboxgames-shanghai_31bf3856ad364e35_6.1.7600.16385_none_c07a51d9507d9398\Mahjong.exe (Trojan.FakeMS) -> Действие не было предпринято.
C:\Windows\winsxs\x86_microsoft-windows-s..mes-spidersolitaire_31bf3856ad364e35_6.1.7600.16385_none_828e8a89d6a2ba3d\SpiderSolitaire.exe (Trojan.FakeMS) -> Действие не было предпринято.
C:\Windows\winsxs\x86_microsoft-windows-vssservice_31bf3856ad364e35_6.1.7600.16385_none_5aa3249a792b0938\VSSVC.exe (Trojan.FakeMS) -> Действие не было предпринято.
C:\Windows\winsxs\x86_microsoft-windows-wmpnss-service_31bf3856ad364e35_6.1.7600.16385_none_035d21f62fe736df\wmpnetwk.exe (Trojan.FakeMS) -> Действие не было предпринято.
C:\Users\HP\Desktop\Мои документы\программы\DTLite4452-0287.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\HP\Desktop\Мои документы\программы\Astroburn Pro v3.0.0.0172 Final + Portable ML_RUS\AstroburnPro300-0172.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\HP\Desktop\Мои документы\программы\UltraISO Premium Edition v9.5.3.2901 Final Ml_Rus\Retail\Keygens\Keygen-ZWT\keygen.exe (Riskware.Tool.CK) -> Действие не было предпринято.
|
Повторите сканирование MBAM и приложите новый лог.