Запускайте AVZ правой кнопкой мыши - "Запуск от имени Администратора".
Выполните скрипт в AVZ (как выполнить):
Код:
begin
TerminateProcessByName('c:\users\Славик\appdata\local\temp\aoa1mvdm.vyk\dcore.exe');
TerminateProcessByName('C:\Users\Славик\AppData\Local\Temp\aoa1mvdm.vyk\x64\m1.exe');
ClearQuarantine;
QuarantineFile('C:\Users\EB24~1\AppData\Local\Temp\start.exe','');
QuarantineFile('C:\Users\EB24~1\AppData\Roaming\SAVESE~1\UPDATE~1\UPDATE~1.EXE','');
QuarantineFile('C:\Users\Славик\AppData\Roaming\newSI_4196\s_inst.exe','');
QuarantineFile('C:\Users\Славик\AppData\Roaming\newSI_2149\s_inst.exe','');
QuarantineFile('C:\Users\Славик\AppData\Roaming\newSI_20117\s_inst.exe','');
QuarantineFile('C:\Users\Славик\AppData\Roaming\newSI_20107\s_inst.exe','');
QuarantineFile('C:\Users\Славик\AppData\Local\Temp\aoa1mvdm.vyk\x64\m1.exe','');
QuarantineFile('d:\hideguard vpn\hgvpn.exe','');
QuarantineFile('c:\users\Славик\appdata\local\temp\aoa1mvdm.vyk\dcore.exe','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
DeleteFile('c:\users\Славик\appdata\local\temp\aoa1mvdm.vyk\dcore.exe','32');
DeleteFile('C:\Users\Славик\AppData\Local\Temp\aoa1mvdm.vyk\x64\m1.exe','32');
DeleteFile('C:\Users\Славик\AppData\Roaming\newSI_20107\s_inst.exe','32');
DeleteFile('C:\Windows\Tasks\newSI_20107.job','64');
DeleteFile('C:\Users\Славик\AppData\Roaming\newSI_20117\s_inst.exe','32');
DeleteFile('C:\Windows\Tasks\newSI_20117.job','64');
DeleteFile('C:\Users\Славик\AppData\Roaming\newSI_2149\s_inst.exe','32');
DeleteFile('C:\Windows\Tasks\newSI_2149.job','64');
DeleteFile('C:\Users\Славик\AppData\Roaming\newSI_4196\s_inst.exe','32');
DeleteFile('C:\Windows\Tasks\newSI_4196.job','64');
DeleteFile('C:\Users\EB24~1\AppData\Roaming\SAVESE~1\UPDATE~1\UPDATE~1.EXE','32');
DeleteFile('C:\Windows\Tasks\SaveSense.job','64');
DeleteFile('C:\Windows\system32\Tasks\newSI_20107','64');
DeleteFile('C:\Windows\system32\Tasks\newSI_20117','64');
DeleteFile('C:\Windows\system32\Tasks\newSI_2149','64');
DeleteFile('C:\Windows\system32\Tasks\newSI_4196','64');
DeleteFile('C:\Windows\system32\Tasks\SaveSense','64');
DeleteFile('C:\Users\EB24~1\AppData\Local\Temp\start.exe','32');
DeleteFile('C:\Windows\system32\Tasks\WdfHG','64');
DeleteFileMask('c:\users\Славик\appdata\local\temp\aoa1mvdm.vyk','*', true);
DeleteDirectory('c:\users\Славик\appdata\local\temp\aoa1mvdm.vyk');
ExecuteSysClean;
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.
Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела "Диагностика" правил) и приложите в теме.