Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\Пользователь\appdata\roaming\lw_mc\service.exe','');
QuarantineFile('C:\Users\Пользователь\appdata\local\nvidia corporation\update\daemonupd.exe','');
QuarantineFile('C:\Users\Пользователь\appdata\local\google\update\gupdate.exe','');
QuarantineFile('C:\Users\73B5~1\AppData\Local\Temp\wpbt0.dll','');
QuarantineFile('C:\Windows\system32\machineupper32.exe','');
QuarantineFile('C:\Users\Пользователь\d3digl.exe','');
QuarantineFile('C:\Users\Пользователь\AppData\Roaming\f9aa1ed\f9aa1ed.exe','');
QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Yalilg.exe','');
QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Talilb.exe','');
QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Galilo.exe','');
QuarantineFile('C:\Users\Пользователь\AppData\Roaming\2D50.exe','');
TerminateProcessByName('c:\users\Пользователь\appdata\local\microsoft\windows\winupdate.exe');
QuarantineFile('c:\users\Пользователь\appdata\local\microsoft\windows\winupdate.exe','');
TerminateProcessByName('c:\users\73b5~1\appdata\local\temp\rad64d46.tmp.exe');
QuarantineFile('c:\users\73b5~1\appdata\local\temp\rad64d46.tmp.exe','');
DeleteFile('c:\users\73b5~1\appdata\local\temp\rad64d46.tmp.exe','32');
DeleteFile('c:\users\Пользователь\appdata\local\microsoft\windows\winupdate.exe','32');
DeleteFile('C:\Users\Пользователь\AppData\Roaming\2D50.exe','32');
DeleteFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Galilo.exe','32');
DeleteFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Talilb.exe','32');
DeleteFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Yalilg.exe','32');
DeleteFile('C:\Users\Пользователь\AppData\Roaming\f9aa1ed\f9aa1ed.exe','32');
DeleteFile('C:\Users\Пользователь\d3digl.exe','32');
DeleteFile('C:\Windows\system32\machineupper32.exe','32');
DeleteFile('C:\Users\73B5~1\AppData\Local\Temp\wpbt0.dll','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','wpbt0.dll');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSNetENowiz');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Galilo');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Talilb');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Yalilg');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','f9aa1ed');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','f9aa1ed');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','M0M1NzY2QjBBOEVDQjUyNz');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows De-bugger 32');
DeleteFile('C:\Windows\system32\Tasks\laxu8k','32');
DeleteFile('C:\Windows\system32\Tasks\laxu8k.job','32');
DeleteFile('C:\Users\Пользователь\appdata\local\google\update\gupdate.exe','32');
DeleteFile('C:\Users\Пользователь\appdata\local\nvidia corporation\update\daemonupd.exe','32');
DeleteFile('C:\Users\Пользователь\appdata\roaming\lw_mc\service.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.