Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Удаление задачи msi
- This topic has 3 ответа, 2 участника, and was last updated 7 years, 5 months назад by mike_1.
-
АвторСообщения
-
15 июня, 2017 в 9:26 дп #61068
При попытке удалить задачу msi выдаёт, что пользователь не имеет прав на удаление задачи
Самого файла msi.exe нету
Вот файлы из FRSTВложения:
You must be logged in to view attached files.16 июня, 2017 в 9:48 дп #61101ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Временно выгрузите антивирус, файрволл и прочее защитное ПО.
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-607773432-3358395165-3367222978-1000\...\Run: [yzgfsqmbdw] => explorer "hxxp://ekomara.ru/?utm_source=uoua03&utm_content=a70ea5a0c9e7bee87f194c343f86963a&utm_term=24781C593A2E47150A59A439E78096D0&utm_d=20170615" <===== ATTENTION GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION CHR Extension: (No Name) - C:\Users\D\AppData\Local\Google\Chrome\User Data\Default\Extensions\iaddkdiibkddhdbcmmplkhcpgeinggfo [2016-12-04] OPR Extension: (adblockforopera) - C:\Users\D\AppData\Roaming\Opera Software\Opera Stable\Extensions\aobdicepooefnbaeokijohmhjlleamfj [2016-05-24] OPR Extension: (No Name) - C:\Users\D\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfobkaegerpil [2017-06-15] OPR Extension: (Универсальный перевод для Chrome) - C:\Users\D\AppData\Roaming\Opera Software\Opera Stable\Extensions\djflhoibgkdhkhhcedjiklpkjnoahfmg [2015-06-12] OPR Extension: (No Name) - C:\Users\D\AppData\Roaming\Opera Software\Opera Stable\Extensions\jenggbjfjblgmpcfejchbpnpineboigk [2017-06-15] 2017-06-15 15:38 - 2017-06-15 16:17 - 00000000 ____D C:\Users\D\AppData\Local\ifgker 2017-06-15 15:37 - 2017-06-15 15:37 - 00002708 _____ C:\Windows\System32\Tasks\E3605470-291B-44EB-8648-745EE356599A2 2017-06-15 15:37 - 2017-06-15 15:37 - 00000000 ____D C:\Program Files (x86)\YubeAlckUn 2017-06-15 15:37 - 2017-06-15 15:37 - 00000000 ____D C:\Program Files (x86)\YubeAlckIE 2017-06-15 15:36 - 2017-06-15 15:37 - 00000000 ____D C:\Program Files (x86)\YubeAlckU 2017-06-15 15:13 - 2017-06-15 16:14 - 00003376 __RSH C:\Windows\System32\Tasks\MSI 2017-06-15 15:13 - 2017-06-15 15:14 - 2180112 __RSH () C:\Users\D\AppData\Roaming\Microsoft\msi.exe 2015-04-20 23:12 - 2015-04-20 23:12 - 0000139 ____H () C:\Users\D\AppData\Local\launcher.bat 2015-04-20 23:12 - 2015-04-07 10:25 - 0889976 ____H (Opera Software) C:\Users\D\AppData\Local\lаunсhеr.bаt.exe Task: {4E6E6563-A5AA-4083-AD14-164A719CE67E} - System32\Tasks\MSI => C:\Users\D\AppData\Roaming\Microsoft\msi.exe [2017-06-15] () Task: {D2188401-5EEC-4A87-814B-AD32C8756EA4} - System32\Tasks\E3605470-291B-44EB-8648-745EE356599A2 => Rundll32.exe "C:\Program Files (x86)\YubeAlckU\iuQhMgB.dll",#1 Task: {EF850C9D-17DE-4729-A9F1-F40E4A3E83D5} - System32\Tasks\avastBCLRestart_chrome.exe => Chrome.exe C:\Users\D\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk C:\Users\D\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Вoйти в Интeрнeт.lnk MSCONFIG\startupreg: Zaxar => "C:\Program Files (x86)\Zaxar\ZaxarLoader.exe" /verysilent EmptyTemp:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.17 июня, 2017 в 4:05 дп #61112Всё спасибо!
Вот fixlogВложения:
You must be logged in to view attached files.17 июня, 2017 в 1:48 пп #61117Сделайте лог AdwCleaner.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.