Zaxar программа что это

Чтобы удалить программу ZaxarGameBrowser необходимо сначала прекратить его работу.
Жмём комбинацию клавиш Ctrl+Alt+Del;
В «Диспетчере задач» идём на вкладку «Процессы»;
Ищем там процессы с упоминанием «Zaxar Games Browser», выбираем их; Завершаем процессы ZaxarGamesBrowser.exe
А затем жмём на «Завершить процесс»;
Затем через «Мой» компьютер, проводник или любой файловый менеджер идём в папку Program Files (обычно на диске с:), ищем там директорию «Zaxar» и удаляем её.
Установочный файл Zaxar Как убрать ZaxarGameBrowser можно посмотреть на видео:
Также можно перейти и в классическое меню «Удаление программ», и попробовать удалить ZaxarGameBrowser традиционным способом.
После совершения данных операций рекомендую перезагрузить компьютер.

Заключение

Ясно одно, что эту ZaxarGameBrowser программу, я бы отнёс к классу нежелательных, так как ко всему вышеперечисленному, оно существенно замедляет работу PC. С ней компьютер постоянно что-то подгружает, скорость выполнения основных приложений падает, да и есть вероятность, что данный софт попросту ворует ваши личные данные (пароли, cookie-файлы и др.).

💥 Кровавый пропагандист. Захар Прилепин | Виновники войны


Вряд ли это вам нужно, потому я бы ещё рекомендовал напоследок проверить ваш компьютер антивирусными программами уровня AdwCleaner, Malwarebytes Anti-Malware и Dr.Web CureIt!.

Перед началом удаления обозревателя необходимо выполнить два действия:
Проанализировать диски на наличие вирусов. Если антивирус нашел проблемные файлы, необходимо их удалить.
Отключить запущенные процессы Zaxar Browzer через диспетчер задач Windows. Необходимо вызвать диспетчера с помощью комбинации клавиш «Ctrl+Alt+Delete» или «Ctrl+Shift+Esc». После этого нужно найти все процессы с названием Zaxar, открыть расположение файлов и завершить их. Требуется удалить все содержимое папок.


Стоит обратить внимание на процесс Zaxarloader. Именно он постоянно загружает обозреватель, если его удалить. Поэтому этот процесс стоит отключить обязательно. Также его следует удалить из автозагрузки.
Завершив работу приложения, можно перейти к ее удалению. Для этого необходимо зайти в панель управления компьютером, выбрать инструмент «Программы и компоненты». В списке программ находим Zaxar Games Browser. Нажатием кнопки «Удалить» пользователь подтверждает удаление приложения и всех его компонентов.

Переходим к следующему шагу. Предположим, у пользователя появился Zaxar Games Browser 4. Для его деинсталляции следует использовать раздел установки и удаления программ, находящийся в стандартной «Панели управления». Программа (на удивление) не маскируется, поэтому найти ее даже по названию труда не составит.

Обзор Программы: Zaxar Games Browse ( № 2)



После выполнения стандартной процедуры удаления следует перейти к папкам и убрать все остаточные объекты (для этого и нужно было запомнить расположение каталогов). После этого придется вызвать редактор реестра (regedit в консоли выполнения программ Run) и задать поиск ключей по имени удаленного приложения. Сделать это можно либо через файловое меню, либо посредством сочетания кнопок Ctrl + F. Как уже понятно, все ключи тоже подлежат удалению. Напоследок желательно перезагрузить систему и произвести углубленное сканирование антивирусом.

Использование автоматизированных утилит и сброс настроек браузеров

Такова природа вируса Zaxar Game Browser. Что это такое, думается, уже понятно. С процессами удаления вроде бы тоже вопросов нет. Однако все вышеописанные действия достаточно трудоемки.

Читайте также:
Samsung wearable что это за программа на Андроид

Чтобы не заниматься такими действиями на этапе удаления основных файлов программы, следует воспользоваться автоматизированными приложениями-деинсталляторами вроде iObit Uninstaller, в которых после завершения основной деинсталляции производится поиск остаточных объектов в виде файлов и записей системного реестра. При их удалении дополнительно нужно задействовать функцию уничтожения файлов.

Кроме всего прочего, если по каким-то причинам деинсталляция была произведена не полностью, следует зайти в настройки установленных браузеров и в них деактивировать или удалить соответствующие пункты. Хотя в самом простом случае можно обойтись стандартной функцией сброса параметров до заводского состояния или выполнить перенастройку вручную, например, изменив стартовую страницу или что-то еще. На всякий случай желательно правым кликом на иконке браузера вызвать меню, а в свойствах на вкладке указания расположения исполняемого файла EXE проверить, не дописано ли после расширения еще что-то. Если там что-то есть, нужно удалить все, что находится после «.exe».

Выводы

Как уже понятно, в отличие от других вирусов, эта угроза удаляется достаточно просто и особо критичной в плане воздействия на систему не является, хотя и способна доставлять пользователям немало хлопот. Чтобы деинсталляция была выполнена в полном объеме, нужно пройти все этапы, описанные выше. В противном случае программа может активироваться снова. При этом для упрощения работы лучше использовать автоматические деинсталляторы.

ВлЮбЛёнНаЯ_В_Солнце 24-10-2019 Ответить

Zaxar Games Browser позиционируется разработчиком, как игровой браузер и на первый взгляд может показаться, что это на самом деле так,

но только почему-то установку этого браузера блокируют все известные антивирусные программы.

и любой внимательный пользователь с первых шагов работы этого браузера поймёт, что дело тут добром не кончится.
Пример мошеннической рекламы в вашем браузере (инструкция естественно платная).


Zaxar Games Browser – на самом деле- вредоносное программное обеспечение или другими словами – рекламный модуль (Adware), который независимо от вашего желания открывает в браузере страницы с низкокачественной рекламой, в основном бесполезного программного обеспечения и мошеннических услуг, расчёт при этом происходит на неопытного пользователя, которому кажется, что всё предлагаемое в какой-то мере будет ему полезно. В результате в операционную систему устанавливаются бесполезные оптимизаторы, чистильщики, антивирусы и тому подобное, что интересно, программы показывают пользователю мнимый результат работы и предлагают срочно их купить, иначе компьютер перестанет работать. Кроме всего этого открытого безобразия творится ещё и скрытое, ведь о владельце компьютера в это время собирается информация: адреса электронных почтовых ящиков, логины и пароли от социальных сетей и платёжных сервисов, к примеру, на компьютере моего знакомого Zaxar Games Browser работал пару дней, но в это время все его электронные почтовые ящики превратились в помойку для спама, другому приятелю “Захар” открыл поддельную страницу известного платёжного сервиса WebMoney и он ввёл на ней свой логин и пароль, после этого все денежки в течении дня ушли в неизвестном направлении.
Анализ файла ZaxarLoader.exe на известном сервисе https://www.virustotal.com/ определённо показал его вредоносность.

Читайте также:
Программа public что это

Оболочка для доступа к играм на ПК

Своеобразная оболочка, содержащая в себе самые популярные из «небольших» игр разных жанров и уровней сложности. Благодаря ежедневному обновлению у Вас есть возможность собрать свою коллекцию и в любое время парой кликов запустить необходимую.

Zaxar Game Browser

Zaxar Game Browser поможет Вам решить проблемы, возникающие при желании найти игру в интернете нужного жанра и уровня сложности. Все предлагаемые игры в обновлениях являются бесплатными и заблаговременно проверенными на наличие вредоносных кодов. Наборы игр проходят отбор и, как правило являются интересными и востребованные пользователями.

. Ряд пользователей при желании удалить Zaxar Game Browser сталкивались с трудностями, которые были связаны с отсутствием привычного деинсталлятора. Если у Вас возникнет желание полностью удалить сборник игр Zaxar Game Browser из системы, воспользуйтесь утилитой IObit Uninstaller

Источник: only-free-soft.ru

Сами по себе устанавливаются программы ( ZaXar Game Browser и т.д) (заявка № 184725)

Виктор Фонюшкин вне форума

Репутация

Junior Member (OID) Регистрация 03.06.2015 Сообщений 1 Вес репутации 30

Сами по себе устанавливаются программы ( ZaXar Game Browser и т.д)

Здравствуйте, в последнее время я заметил что на моём компьютере устанавливаются сами по себе программы. Я один раз скачал программу и тут понеслось. Пожалуйста помогите. Пробовал удалять, но это без мысленно.

Вложения

Вложения

  • hijackthis.log (12.2 Кб, 1 просмотров)
  • virusinfo_syscheck.zip (124.1 Кб, 1 просмотров)

Будь в курсе! Будь в курсе!

Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

Anti-Malware Telegram

03.06.2015, 13:15 #2

Info_bot вне форума

Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 11.05.2011 Сообщений 2,287 Вес репутации 373

Уважаемый(ая) Виктор Фонюшкин, спасибо за обращение на наш форум!

Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

Если наш сайт окажется полезен Вам и у Вас будет такая возможность — пожалуйста поддержите проект.

03.06.2015, 15:30 #3

Vvvyg вне форума

Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 06.05.2008 Адрес Тула Сообщений 34,786 Вес репутации 1039

begin TerminateProcessByName(‘c:usersvitushaappdatalocalgmsd_ru_264upgmsd_ru_264.exe’); TerminateProcessByName(‘c:usersvitushaappdatalocalsmartwebsmartwebhelper.exe’); TerminateProcessByName(‘c:usersvitushaappdatalocalsmartwebsmartwebapp.exe’); TerminateProcessByName(‘c:programdatawindowsmangerprotectprotectwindowsmanager.exe’); TerminateProcessByName(‘c:program files (x86)xtabprotectservice.exe’); TerminateProcessByName(‘c:usersvitushaappdataroaming3000200-1433166565-0500-0006-000700080009nsh69b8.tmp’); TerminateProcessByName(‘c:usersvitushaappdataroaming3000200-1433166565-0500-0006-000700080009jnsmb3bd.tmp’); TerminateProcessByName(‘c:program files (x86)xtabhpnotify.exe’); TerminateProcessByName(‘c:usersvitushaappdataroaming3000200-1433166565-0500-0006-000700080009hnsac89f.tmp’); TerminateProcessByName(‘c:program files (x86)gmsd_ru_264gmsd_ru_264.exe’); TerminateProcessByName(‘c:program files (x86)crossbrowsecrossbrowseapplicationcrossbrowse.exe’); TerminateProcessByName(‘c:program files (x86)xtabcmdshell.exe’); TerminateProcessByName(‘c:program files (x86)cinemaplus-4.5vv02.06869fb6be-31cc-4b91-92b4-31de145066df-6.exe’); TerminateProcessByName(‘c:program files (x86)cinemaplus-4.5vv02.06869fb6be-31cc-4b91-92b4-31de145066df-10.exe’); TerminateProcessByName(‘c:program files (x86)cinemaplus-4.5vv02.06869fb6be-31cc-4b91-92b4-31de145066df-1-6.exe’); StopService(‘WindowsMangerProtect’); StopService(‘tyvozyno’); StopService(‘livolodi’); StopService(‘fivyzipo’); QuarantineFile(‘C:UsersvitushaAppDataLocalHost installer2959869149_monster.exe’, »); QuarantineFile(‘C:UsersvitushaAppDataRoamingyOOF8jVMg6OD.exe’, »); QuarantineFile(‘C:UsersvitushaAppDataRoamingWyKhTdj.exe’, »); QuarantineFile(‘C:UsersvitushaAppDataRoamingEA1mRO0IEISlt9.exe’, »); QuarantineFile(‘C:Program Files (x86)CrossbrowseCrossbrowseApplicationutility.exe’, »); QuarantineFile(‘C:Program Files (x86)AnyProtectExAnyProtect.exe’, »); QuarantineFile(‘C:Program Files (x86)CinemaPlus-4.5vV02.06869fb6be-31cc-4b91-92b4-31de145066df-7.exe’, »); QuarantineFile(‘C:Program Files (x86)CinemaPlus-4.5vV02.06869fb6be-31cc-4b91-92b4-31de145066df-5.exe’, »); QuarantineFile(‘C:Program Files (x86)CinemaPlus-4.5vV02.06869fb6be-31cc-4b91-92b4-31de145066df-3.exe’, »); QuarantineFile(‘C:Program Files (x86)CinemaPlus-4.5vV02.06869fb6be-31cc-4b91-92b4-31de145066df-11.exe’, »); QuarantineFile(‘C:Program Files (x86)CinemaPlus-4.5vV02.06869fb6be-31cc-4b91-92b4-31de145066df-1-7.exe’, »); QuarantineFile(‘C:UsersvitushaAppDataRoaming80EvLUdyUi0.exe’, »); QuarantineFile(‘C:Program Files (x86)XTabSupTab.dll’, »); QuarantineFile(‘C:Program Files (x86)globalUpdateUpdateglobalupdate.exe’, »); QuarantineFile(‘c:usersvitushaappdatalocalgmsd_ru_264upgmsd_ru_264.exe’, »); QuarantineFile(‘c:usersvitushaappdatalocalsmartwebsmartwebhelper.exe’, »); QuarantineFile(‘c:usersvitushaappdatalocalsmartwebsmartwebapp.exe’, »); QuarantineFile(‘c:programdatawindowsmangerprotectprotectwindowsmanager.exe’, »); QuarantineFile(‘c:program files (x86)xtabprotectservice.exe’, »); QuarantineFile(‘c:usersvitushaappdataroaming3000200-1433166565-0500-0006-000700080009nsh69b8.tmp’, »); QuarantineFile(‘c:usersvitushaappdataroaming3000200-1433166565-0500-0006-000700080009jnsmb3bd.tmp’, »); QuarantineFile(‘c:program files (x86)xtabhpnotify.exe’, »); QuarantineFile(‘c:usersvitushaappdataroaming3000200-1433166565-0500-0006-000700080009hnsac89f.tmp’, »); QuarantineFile(‘c:program files (x86)gmsd_ru_264gmsd_ru_264.exe’, »); QuarantineFile(‘c:program files (x86)crossbrowsecrossbrowseapplicationcrossbrowse.exe’, »); QuarantineFile(‘c:usersvitusha.android312132713co.exe’, »); QuarantineFile(‘c:program files (x86)xtabcmdshell.exe’, »); QuarantineFile(‘c:program files (x86)cinemaplus-4.5vv02.06869fb6be-31cc-4b91-92b4-31de145066df-6.exe’, »); QuarantineFile(‘c:program files (x86)cinemaplus-4.5vv02.06869fb6be-31cc-4b91-92b4-31de145066df-10.exe’, »); QuarantineFile(‘c:program files (x86)cinemaplus-4.5vv02.06869fb6be-31cc-4b91-92b4-31de145066df-1-6.exe’, »); DeleteFile(‘c:program files (x86)xtabcmdshell.exe’, ’32’); DeleteFile(‘c:program files (x86)gmsd_ru_264gmsd_ru_264.exe’, ’32’); DeleteFile(‘c:program files (x86)xtabhpnotify.exe’, ’32’); DeleteFile(‘c:program files (x86)xtabprotectservice.exe’, ’32’); DeleteFile(‘c:usersvitushaappdatalocalsmartwebsmartwebapp.exe’, ’32’); DeleteFile(‘c:usersvitushaappdatalocalgmsd_ru_264upgmsd_ru_264.exe’, ’32’); DeleteFile(‘C:Program Files (x86)CinemaPlus-4.5vV02.0616a1403f-7554-45f5-9ad4-28d8eea731c7.dll’, ’32’); DeleteFile(‘C:UsersvitushaAppDataLocalSmartWebswhk.dll’, ’32’); DeleteFile(‘C:UsersvitushaAppDataRoaming3000200-1433166565-0500-0006-000700080009hnsaC89F.tmp’, ’32’); DeleteFile(‘C:Program Files (x86)globalUpdateUpdateglobalupdate.exe’, ’32’); DeleteFile(‘C:UsersvitushaAppDataRoaming3000200-1433166565-0500-0006-000700080009nsh69B8.tmp’, ’32’); DeleteFile(‘C:UsersvitushaAppDataRoaming3000200-1433166565-0500-0006-000700080009jnsmB3BD.tmp’, ’32’); DeleteFile(‘C:ProgramDataWindowsMangerProtectProtectWindowsManager.exe’, ’32’); DeleteFile(‘C:Program Files (x86)CrossbrowseCrossbrowseApplicationcrossbrowse.exe’, ’32’); DeleteFile(‘C:Program Files (x86)XTabSupTab.dll’, ’32’); DeleteFile(‘C:UsersvitushaAppDataRoaming80EvLUdyUi0.exe’, ’32’); DeleteFile(‘C:WindowsTasks80EvLUdyUi0.job’, ’64’); DeleteFile(‘C:Program Files (x86)CinemaPlus-4.5vV02.06869fb6be-31cc-4b91-92b4-31de145066df-1-6.exe’, ’32’); DeleteFile(‘C:Program Files (x86)CinemaPlus-4.5vV02.06869fb6be-31cc-4b91-92b4-31de145066df-1-7.exe’, ’32’); DeleteFile(‘C:Program Files (x86)CinemaPlus-4.5vV02.06869fb6be-31cc-4b91-92b4-31de145066df-10.exe’, ’32’); DeleteFile(‘C:Program Files (x86)CinemaPlus-4.5vV02.06869fb6be-31cc-4b91-92b4-31de145066df-11.exe’, ’32’); DeleteFile(‘C:Program Files (x86)CinemaPlus-4.5vV02.06869fb6be-31cc-4b91-92b4-31de145066df-3.exe’, ’32’); DeleteFile(‘C:Program Files (x86)CinemaPlus-4.5vV02.06869fb6be-31cc-4b91-92b4-31de145066df-5.exe’, ’32’); DeleteFile(‘C:WindowsTasks869fb6be-31cc-4b91-92b4-31de145066df-1-6.job’, ’64’); DeleteFile(‘C:WindowsTasks869fb6be-31cc-4b91-92b4-31de145066df-1-7.job’, ’64’); DeleteFile(‘C:WindowsTasks869fb6be-31cc-4b91-92b4-31de145066df-11.job’, ’64’); DeleteFile(‘C:WindowsTasks869fb6be-31cc-4b91-92b4-31de145066df-3.job’, ’64’); DeleteFile(‘C:WindowsTasks869fb6be-31cc-4b91-92b4-31de145066df-5.job’, ’64’); DeleteFile(‘C:WindowsTasks869fb6be-31cc-4b91-92b4-31de145066df-5_user.job’, ’64’); DeleteFile(‘C:Program Files (x86)CinemaPlus-4.5vV02.06869fb6be-31cc-4b91-92b4-31de145066df-6.exe’, ’32’); DeleteFile(‘C:Program Files (x86)CinemaPlus-4.5vV02.06869fb6be-31cc-4b91-92b4-31de145066df-7.exe’, ’32’); DeleteFile(‘C:WindowsTasks869fb6be-31cc-4b91-92b4-31de145066df-7.job’, ’64’); DeleteFile(‘C:WindowsTasks869fb6be-31cc-4b91-92b4-31de145066df-6.job’, ’64’); DeleteFile(‘C:Program Files (x86)AnyProtectExAnyProtect.exe’, ’32’); DeleteFile(‘C:WindowsTasksAPSnotifierPP1.job’, ’64’); DeleteFile(‘C:WindowsTasksAPSnotifierPP2.job’, ’64’); DeleteFile(‘C:WindowsTasksAPSnotifierPP3.job’, ’64’); DeleteFile(‘C:Program Files (x86)CrossbrowseCrossbrowseApplicationutility.exe’, ’32’); DeleteFile(‘C:WindowsTasksCrossbrowse.job’, ’64’); DeleteFile(‘C:UsersvitushaAppDataRoamingEA1mRO0IEISlt9.exe’, ’32’); DeleteFile(‘C:WindowsTasksEA1mRO0IEISlt9.job’, ’64’); DeleteFile(‘C:WindowsTasksglobalUpdateUpdateTaskMachineCore.job’, ’64’); DeleteFile(‘C:WindowsTasksglobalUpdateUpdateTaskMachineUA.job’, ’64’); DeleteFile(‘C:UsersvitushaAppDataRoamingWyKhTdj.exe’, ’32’); DeleteFile(‘C:UsersvitushaAppDataRoamingyOOF8jVMg6OD.exe’, ’32’); DeleteFile(‘C:WindowsTasksupdate-sys.job’, ’64’); DeleteFile(‘C:WindowsTasksWyKhTdj.job’, ’64’); DeleteFile(‘C:WindowsTasksyOOF8jVMg6OD.job’, ’64’); DeleteFile(‘C:Usersvitusha.android312132713co.exe’, ’32’); DeleteFile(‘C:UsersvitushaAppDataLocalSmartWebSmartWebHelper.exe’, ’32’); DeleteFile(‘C:UsersvitushaAppDataLocalHost installer2959869149_monster.exe’, ’32’); DeleteService(‘Pkx6n5YRE’); DeleteService(‘O5uy5DwSj’); DeleteService(‘Nc9y3X26d’); DeleteService(‘innfd_1_10_0_14’); DeleteService(‘C5m5Q8yuP’); DeleteService(‘9vp12P6BV’); DeleteService(‘5iMTbq5P7’); DeleteService(‘WindowsMangerProtect’); DeleteService(‘tyvozyno’); DeleteService(‘livolodi’); DeleteService(‘globalUpdate’); DeleteService(‘fivyzipo’); DeleteFileMask(‘C:UsersvitushaAppDataLocalSmartWeb’, ‘*’, true); DeleteFileMask(‘C:Usersvitusha.android’, ‘*’, true); DeleteFileMask(‘C:Program Files (x86)Crossbrowse’, ‘*’, true); DeleteFileMask(‘C:Program Files (x86)AnyProtectEx’, ‘*’, true); DeleteFileMask(‘C:Program Files (x86)CinemaPlus-4.5vV02.06’, ‘*’, true); DeleteFileMask(‘C:ProgramDataWindowsMangerProtect’, ‘*’, true); DeleteFileMask(‘C:UsersvitushaAppDataRoaming3000200-1433166565-0500-0006-000700080009’, ‘*’, true); DeleteFileMask(‘c:usersvitushaappdatalocalgmsd_ru_264’, ‘*’, true); DeleteFileMask(‘C:UsersvitushaAppDataLocalHost installer’, ‘*’, true); DeleteFileMask(‘C:Program Files (x86)XTab’, ‘*’, true); DeleteDirectory(‘C:UsersvitushaAppDataLocalSmartWeb’); DeleteDirectory(‘C:Usersvitusha.android’); DeleteDirectory(‘C:Program Files (x86)Crossbrowse’); DeleteDirectory(‘C:Program Files (x86)AnyProtectEx’); DeleteDirectory(‘C:Program Files (x86)CinemaPlus-4.5vV02.06’); DeleteDirectory(‘C:ProgramDataWindowsMangerProtect’); DeleteDirectory(‘C:UsersvitushaAppDataRoaming3000200-1433166565-0500-0006-000700080009’); DeleteDirectory(‘c:usersvitushaappdatalocalgmsd_ru_264’); DeleteDirectory(‘C:UsersvitushaAppDataLocalHost installer’); DeleteDirectory(‘C:Program Files (x86)XTab’); DelBHO(»); DelBHO(»); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «80EvLUdyUi0» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «869fb6be-31cc-4b91-92b4-31de145066df-1-6» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «869fb6be-31cc-4b91-92b4-31de145066df-1-7» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «869fb6be-31cc-4b91-92b4-31de145066df-10_user» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «869fb6be-31cc-4b91-92b4-31de145066df-11» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «869fb6be-31cc-4b91-92b4-31de145066df-3» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «869fb6be-31cc-4b91-92b4-31de145066df-5» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «869fb6be-31cc-4b91-92b4-31de145066df-5_user» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «869fb6be-31cc-4b91-92b4-31de145066df-6» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «869fb6be-31cc-4b91-92b4-31de145066df-7» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «APSnotifierPP1» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «APSnotifierPP2» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «APSnotifierPP3» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «Crossbrowse» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «EA1mRO0IEISlt9» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «globalUpdateUpdateTaskMachineCore» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «globalUpdateUpdateTaskMachineUA» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «Microsoft Windows Update» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «SmartWeb Upgrade Trigger Task» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «Soft installer» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «SPBIW_UpdateTask_Time_3730363331343938352d3437415a556c2a3223346c41» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «WyKhTdj» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «yOOF8jVMg6OD» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «» /F’, 0, 15000, true); ExecuteFile(‘schtasks.exe’, ‘/delete /TN «» /F’, 0, 15000, true); ExecuteSysClean; ExecuteRepair(2); ExecuteRepair(4); ExecuteRepair(3); ExecuteWizard(‘SCU’, 2, 2, true); RebootWindows(true); end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
begin CreateQurantineArchive(GetAVZDirectory+’quarantine.zip’); end.

Читайте также:
Что за программа Гугл плей сервис фор ар

В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке «Прислать запрошенный карантин» над над первым сообщением в теме.

Обновите базы AVZ («Файл» -> «Обновление баз»), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

Источник: virusinfo.info

Рейтинг
( Пока оценок нет )
Загрузка ...
EFT-Soft.ru