Dimka1982, Здравствуйте.
Target Marketing Agency деинсталлируйте.
Проверьте на virustotal.com файлы
C:\WINDOWS\system32\DRIVERS\update.sys
C:\WINDOWS\system32\drivers\splitter.sys
ссылку на рез-ты проверки выложите.
Предварительно, для предотвращения заражения в ходе лечения,
отключите автозапуск со съемных носителей
, включите брандмауэр windows и уберите в
исключениях брандмауэра
общий доступ к файлам и принтерам.
Код:
Код: Выделить всё
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearHostsFile;
QuarantineFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll','');
DeleteFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll');
DelBHO('{35A6E2B1-27A9-47D2-913C-559E1EF1D034}');
DelBHO('{E0E899AB-F487-11D5-8D29-0050BA6940E3}');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
В логах у вас видны остатки Outpost Firewall, см.
Инструкции по расширенной деинсталляции и переустановке Outpost ...
, также, если хотите остатки можено будет удалить скриптом.
AGAVA Firewall рекомендую временно отключить или деинсталлировать (чтобы не мешал) и включить брандмауэр windows, DrWeb временн отключите и проверьтесь с помощью
KidoKiller
Скачайте Malwarebytes' Anti-Malware
здесь
,
здесь
,
здесь
или
здесь
. Установите, обновите базы, выберите
Perform Full Scan (Провести полную проверку), нажмите
Scan (Проверить), после сканирования выберите
Ок и далее
Show Results (Показать результаты), нажмите
"Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете).
После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке
Logs (Отчеты), выбрав отчет и нажав кнопку
Open (Открыть).
Скачайте ComboFix
здесь
,
здесь
или
здесь
и сохраните на рабочий стол.
Обязательно закройте все программы, отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет, не переподключайте интернет пока Combofix не завершит работу.
Запустите combofix.exe, когда процесс завершится запакуйте C:\ComboFix.txt и прикрепите к сообщению
Скачайте
Gmer
, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.