Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\WINDOWS.exe','');
QuarantineFile('C:\Program Files\Program Files.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\Избранное\Ссылки\Ссылки.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\Избранное\Мои документы\Моя музыка\Новая папка.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\Избранное\Мои документы\Моя музыка\Моя музыка.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\Избранное\Мои документы\Моя музыка\Мои списки воспроизведения\Мои списки воспроизведения.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\Избранное\Мои документы\Мои рисунки\Новая папка.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\Избранное\Мои документы\Мои рисунки\Мои рисунки.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\Избранное\Мои документы\Мои рисунки\Изображение\Изображение.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\Избранное\Мои документы\Мои видеозаписи\Мои видеозаписи.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\Избранное\Веб-узлы Майкрософт\Веб-узлы Майкрософт.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\Local Settings\Application Data\Microsoft\CD Burning\Новая папка.exe','');
QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
QuarantineFile('C:\WINDOWS\Cursors\services.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\zeswrx1qp6.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\vi1kwah3sg.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\pj6vi7wlh9.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\l0ym04fyv1.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\iqid94q0.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\Application Data\dfhbt3y.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\Application Data\KB259517.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\6szzkoiujs.exe','');
QuarantineFile('C:\Documents and Settings\автокласс\0897xrxk.exe','');
QuarantineFile('c:\windows\temp\vrt5.tmp','');
TerminateProcessByName('c:\windows\temp\vrt5.tmp');
QuarantineFile('c:\windows\temp\vrt34.tmp','');
TerminateProcessByName('c:\windows\temp\vrt34.tmp');
QuarantineFile('c:\windows\temp\vrt2.tmp','');
TerminateProcessByName('c:\windows\temp\vrt2.tmp');
QuarantineFile('c:\documents and settings\автокласс\application data\dfhbt3y.exe','');
TerminateProcessByName('c:\documents and settings\автокласс\application data\dfhbt3y.exe');
QuarantineFile('c:\windows\system32\atrace.exe','');
TerminateProcessByName('c:\windows\system32\atrace.exe');
QuarantineFile('c:\windows\system32\acledit.exe','');
TerminateProcessByName('c:\windows\system32\acledit.exe');
DeleteFile('c:\windows\system32\acledit.exe');
DeleteFile('c:\windows\system32\atrace.exe');
DeleteFile('c:\documents and settings\автокласс\application data\dfhbt3y.exe');
DeleteFile('c:\windows\temp\vrt2.tmp');
DeleteFile('c:\windows\temp\vrt34.tmp');
DeleteFile('c:\windows\temp\vrt5.tmp');
DeleteFile('C:\Documents and Settings\автокласс\0897xrxk.exe');
Deletefilemask('c:\windows\temp','vrt*.tmp',true);
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','0897xrxk');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','0897xrxk');
DeleteFile('C:\Documents and Settings\автокласс\6szzkoiujs.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','6szzkoiujs');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','6szzkoiujs');
DeleteFile('C:\Documents and Settings\автокласс\Application Data\KB259517.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','KB259517.exe');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','KB259517.exe');
DeleteFile('C:\Documents and Settings\автокласс\Application Data\dfhbt3y.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','38t2');
DeleteFile('C:\Documents and Settings\автокласс\iqid94q0.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','iqid94q0');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','iqid94q0');
DeleteFile('C:\Documents and Settings\автокласс\l0ym04fyv1.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','l0ym04fyv1');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','l0ym04fyv1');
DeleteFile('C:\Documents and Settings\автокласс\pj6vi7wlh9.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','pj6vi7wlh9');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','pj6vi7wlh9');
DeleteFile('C:\Documents and Settings\автокласс\vi1kwah3sg.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','vi1kwah3sg');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','vi1kwah3sg');
DeleteFile('C:\Documents and Settings\автокласс\zeswrx1qp6.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','zeswrx1qp6');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','zeswrx1qp6');
DeleteFile('C:\WINDOWS\Cursors\services.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Service');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','smwcore');
DeleteFile('C:\WINDOWS\system32\regedit.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
ClearHostsFile;
DeleteFile('C:\Documents and Settings\автокласс\Local Settings\Application Data\Microsoft\CD Burning\Новая папка.exe');
DeleteFile('C:\Documents and Settings\автокласс\Избранное\Веб-узлы Майкрософт\Веб-узлы Майкрософт.exe');
DeleteFile('C:\Documents and Settings\автокласс\Избранное\Мои документы\Мои видеозаписи\Мои видеозаписи.exe');
DeleteFile('C:\Documents and Settings\автокласс\Избранное\Мои документы\Мои рисунки\Изображение\Изображение.exe');
DeleteFile('C:\Documents and Settings\автокласс\Избранное\Мои документы\Мои рисунки\Мои рисунки.exe');
DeleteFile('C:\Documents and Settings\автокласс\Избранное\Мои документы\Мои рисунки\Новая папка.exe');
DeleteFile('C:\Documents and Settings\автокласс\Избранное\Мои документы\Моя музыка\Мои списки воспроизведения\Мои списки воспроизведения.exe');
DeleteFile('C:\Documents and Settings\автокласс\Избранное\Мои документы\Моя музыка\Моя музыка.exe');
DeleteFile('C:\Documents and Settings\автокласс\Избранное\Мои документы\Моя музыка\Новая папка.exe');
DeleteFile('C:\Documents and Settings\автокласс\Избранное\Ссылки\Ссылки.exe');
DeleteFile('C:\Program Files\Program Files.exe');
DeleteFile('C:\WINDOWS\WINDOWS.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.