Выполните скрипт в AVZ:
Код:
begin
TerminateProcessByName('c:\program files (x86)\batbrowse\bin\utilbatbrowse.exe');
TerminateProcessByName('c:\program files (x86)\batbrowse\updatebatbrowse.exe');
TerminateProcessByName('c:\program files (x86)\askpartnernetwork\toolbar\updater\tbnotifier.exe');
QuarantineFile('c:\program files (x86)\batbrowse\bin\utilbatbrowse.exe','');
QuarantineFile('c:\program files (x86)\batbrowse\updatebatbrowse.exe','');
QuarantineFile('c:\program files (x86)\askpartnernetwork\toolbar\updater\tbnotifier.exe','');
QuarantineFile('C:\Users\Макс Силенко\downloads\t5235.torrent.exe','');
QuarantineFile('C:\Users\FIFA13\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','');
QuarantineFile('C:\Users\BF50~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE','');
QuarantineFile('C:\Users\BF50~1\AppData\Roaming\DIGITA~2\UPDATE~1\UPDATE~1.EXE','');
DeleteFile('C:\Users\BF50~1\AppData\Roaming\DIGITA~2\UPDATE~1\UPDATE~1.EXE','32');
DeleteFile('C:\Windows\Tasks\Digital Sites.job','64');
DeleteFile('C:\Users\BF50~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE','32');
DeleteFile('C:\Users\FIFA13\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','32');
DeleteFile('C:\Windows\Tasks\DSite.job','64');
DeleteFile('C:\Windows\system32\Tasks\Digital Sites','64');
DeleteFile('C:\Windows\system32\Tasks\DigitalSite','64');
DeleteFile('C:\Windows\system32\Tasks\DSite','64');
DeleteFile('C:\Users\Макс Силенко\downloads\t5235.torrent.exe','32');
DeleteFile('c:\program files (x86)\askpartnernetwork\toolbar\updater\tbnotifier.exe','32');
DeleteFile('c:\program files (x86)\batbrowse\updatebatbrowse.exe','32');
DeleteFile('c:\program files (x86)\batbrowse\bin\utilbatbrowse.exe','32');
DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MaxTorrent');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Adobe Flash Player SU');
DeleteService('Thorn');
DeleteFileMask('c:\program files (x86)\batbrowse','*',true);
DeleteFileMask('c:\program files (x86)\askpartnernetwork','*',true);
DeleteFileMask('C:\Users\FIFA13\AppData\Roaming\DSite','*',true);
DeleteFileMask('C:\Users\BF50~1\AppData\Roaming\DIGITA~1','*',true);
DeleteFileMask('C:\Users\BF50~1\AppData\Roaming\DIGITA~2','*',true);
DeleteDirectory('c:\program files (x86)\batbrowse');
DeleteDirectory('c:\program files (x86)\askpartnernetwork');
DeleteDirectory('C:\Users\FIFA13\AppData\Roaming\DSite');
DeleteDirectory('C:\Users\BF50~1\AppData\Roaming\DIGITA~1');
DeleteDirectory('C:\Users\BF50~1\AppData\Roaming\DIGITA~2');
ExecuteSysClean;
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('TSW',2,2,true);
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).