Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:
begin
ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
ClearQuarantine;
QuarantineFile('C:\Users\GOLEM\AppData\Local\PriceMeter\pricemeterw.exe','');
DeleteFile('C:\Users\GOLEM\AppData\Local\PriceMeter\pricemeterw.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PriceMeterW');
DeleteFileMask('C:\Users\GOLEM\AppData\Local\PriceMeter', '*', true, ' ');
DeleteDirectory('C:\Users\GOLEM\AppData\Local\PriceMeter');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(false);
end.
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
В MBAM поместите в карантин:
Код:
Registry Keys: 2
PUP.Optional.InstallCore.A, HKU\S-1-5-21-4151576318-3368311967-4245210142-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [65834f77e299dc5add4c7c9133d01be5],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-4151576318-3368311967-4245210142-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [01e7c006a8d304323a05b76ca262847c],
Registry Values: 2
PUP.Optional.InstallCore.A, HKU\S-1-5-21-4151576318-3368311967-4245210142-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0N2X1N, , [01e7c006a8d304323a05b76ca262847c]
PUP.Optional.PriceMeter.A, HKU\S-1-5-21-4151576318-3368311967-4245210142-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|PriceMeterW, "C:\Users\GOLEM\AppData\Local\PriceMeter\pricemeterw.exe", , [90588f371764f0460ecc1ad76e94f808]
Если это не знакомо, то это поместите тоже в карантин:
Код:
Files: 6
Trojan.StartPage.ooo, E:\?????? ??????N????µ??N?N?\?????????????° ???°?????°\?????????????« ???*?????????????¦??? ?*???????«??\besplatno_fonyi_dlya_detskih_prezentatsiy.zip, , [27c16462d2a90d29d35fb165fd032dd3],
Trojan.StartPage.ooo, E:\?????? ??????N????µ??N?N?\?????????????° ???°?????°\?????????????« ???*?????????????¦??? ?*???????«??\besplatno_fonyi_dlya_detskih_prezentatsiy\besplatno_fonyi_dlya_detskih_prezentatsiy.exe, , [ad3bd2f4cab1bc7ab28017ff46baa759],
Trojan.MPGen.CBTS, E:\?????? ??????N????µ??N?N?\?????????????° ???°?????°\?????????????« ???*?????????????¦??? ?*???????«??\??N??µ?·?µ??N??°N????? ??N?N?????N? ????N?\prezentatsiya_gruppyi_v_detskom_sadu.zip, , [a048487ec2b9bc7a57a10ae24fb123dd],
Сделайте новые логи