- Выполните в АВЗ:
Код:
begin
ClearQuarantine;
QuarantineFile('C:\Users\AlcatraZ\Documents\Iterra\tujtldl.dll','');
QuarantineFile('C:\Users\AlcatraZ\AppData\Roaming\Valve\Valve.exe','');
QuarantineFile('C:\Users\AlcatraZ\AppData\Roaming\Haali\Haali.exe','');
QuarantineFile('C:\PROGRA~3\LOCALS~1\Temp\msccwxo.bat','');
DeleteFile('C:\PROGRA~3\LOCALS~1\Temp\msccwxo.bat');
DeleteFile('C:\Users\AlcatraZ\AppData\Roaming\Haali\Haali.exe');
DeleteFile('C:\Users\AlcatraZ\AppData\Roaming\Valve\Valve.exe');
DeleteFile('C:\Users\AlcatraZ\Documents\Iterra\tujtldl.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','23020');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Haali');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Valve');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
DeleteFileMask('C:\Users\AlcatraZ\Documents\Iterra','*',true);
DeleteFileMask('C:\Users\AlcatraZ\AppData\Roaming\Valve','*',true);
DeleteFileMask('C:\Users\AlcatraZ\AppData\Roaming\Haali','*',true);
DeleteDirectory('C:\Users\AlcatraZ\Documents\Iterra');
DeleteDirectory('C:\Users\AlcatraZ\AppData\Roaming\Valve');
DeleteDirectory('C:\Users\AlcatraZ\AppData\Roaming\Haali');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится
После перезагрузки:
- Выполните в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Повторите логи АВЗ.
- Сделайте лог RSIT