Деинсталлируйте программы Isis, Universal Updater, Deal Keeper.
Выполните скрипт в AVZ:
Код:
begin
TerminateProcessByName('c:\program files (x86)\universal updater\updaterservice.exe');
TerminateProcessByName('c:\program files (x86)\deal keeper\updatedealkeeper.exe');
TerminateProcessByName('C:\Program Files (x86)\Deal Keeper\bin\DealKeeper.PurBrowse64.exe');
QuarantineFile('C:\Users\Lenovo\AppData\Local\SwvUpdater\Updater.exe','');
QuarantineFile('C:\windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys','');
QuarantineFile('c:\program files (x86)\universal updater\updaterservice.exe','');
QuarantineFile('c:\program files (x86)\deal keeper\updatedealkeeper.exe','');
QuarantineFile('C:\Program Files (x86)\Deal Keeper\bin\DealKeeper.PurBrowse64.exe','');
DeleteFile('C:\Program Files (x86)\Deal Keeper\bin\DealKeeper.PurBrowse64.exe','32');
DeleteFile('c:\program files (x86)\deal keeper\updatedealkeeper.exe','32');
DeleteFile('c:\program files (x86)\universal updater\updaterservice.exe','32');
DeleteFile('C:\windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys','32');
DeleteFile('C:\Users\Lenovo\AppData\Local\SwvUpdater\Updater.exe','32');
DeleteFile('C:\windows\Tasks\AmiUpdXp.job','64');
DeleteFile('C:\windows\Tasks\ClickAndMark Update.job','64');
DeleteFile('C:\windows\Tasks\ClickAndMark_wd.job','64');
DeleteFile('C:\windows\Tasks\Dealply.job','64');
DeleteFile('C:\windows\Tasks\RegClean Pro_DEFAULT.job','64');
DeleteFile('C:\windows\Tasks\RegClean Pro_UPDATES.job','64');
DeleteFile('C:\windows\system32\Tasks\4808','64');
DeleteFile('C:\windows\system32\Tasks\AmiUpdXp','64');
DeleteFile('C:\windows\system32\Tasks\Express Files Updater','64');
DeleteFile('C:\windows\system32\Tasks\Express FilesUpdate','64');
DeleteFile('C:\windows\system32\Tasks\RegClean Pro','64');
DeleteFile('C:\windows\system32\Tasks\RegClean Pro_DEFAULT','64');
DeleteFile('C:\windows\system32\Tasks\RegClean Pro_UPDATES','64');
DelBHO('{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run-','UpdateChecker');
RegKeyStrParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'ProxyServer', '');
RegKeyParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'ProxyEnable', 'REG_DWORD', '0');
DeleteFileMask('C:\Users\Lenovo\AppData\Local\SwvUpdater\','*',true);
DeleteFileMask('c:\program files (x86)\universal updater','*',true);
DeleteFileMask('c:\program files (x86)\deal keeper','*',true);
DeleteDirectory('C:\Users\Lenovo\AppData\Local\SwvUpdater\');
DeleteDirectory('c:\program files (x86)\universal updater');
DeleteDirectory('c:\program files (x86)\deal keeper');
ExecuteSysClean;
ExecuteRepair(4);
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).