Выполните скрипт в AVZ:
Код:
begin
TerminateProcessByName('c:\users\98af~1\appdata\local\temp\neta7cc.tmp.exe');
QuarantineFile('C:\Users\Наталья\appdata\local\systemdir\setsearchm.exe', '');
QuarantineFile('C:\Users\Наталья\AppData\Local\SystemDir\nethost.exe', '');
QuarantineFile('C:\Program Files (x86)\advPlugin\Toolbar32.dll', '');
QuarantineFile('C:\Users\Наталья\AppData\Local\iExpert\iExpert.exe', '');
QuarantineFile('C:\Users\98AF~1\AppData\Local\Temp\NETD20~1.EXE', '');
QuarantineFile('C:\Users\98AF~1\AppData\Local\Temp\NETD1F~3.EXE', '');
QuarantineFile('C:\Users\98AF~1\AppData\Local\Temp\NETD1F~2.EXE', '');
QuarantineFile('C:\Users\98AF~1\AppData\Local\Temp\NETD1F~1.EXE', '');
QuarantineFile('c:\users\98af~1\appdata\local\temp\neta7cc.tmp.exe', '');
DeleteFile('C:\Users\98AF~1\AppData\Local\Temp\NETD1F~1.EXE', '32');
DeleteFile('C:\Users\98AF~1\AppData\Local\Temp\NETD1F~2.EXE', '32');
DeleteFile('C:\Users\98AF~1\AppData\Local\Temp\NETD1F~3.EXE', '32');
DeleteFile('C:\Users\98AF~1\AppData\Local\Temp\NETD20~1.EXE', '32');
DeleteFile('C:\Users\98AF~1\AppData\Local\Temp\netA7CC.tmp.exe', '32');
DeleteFile('C:\Program Files (x86)\advPlugin\Toolbar32.dll', '32');
DeleteFile('C:\Windows\system32\Tasks\Kinoroom Browser', '64');
DeleteFile('C:\Windows\system32\Tasks\Kbupdater Utility', '64');
DeleteFile('C:\Users\Наталья\AppData\Local\SystemDir\nethost.exe', '32');
DeleteFile('C:\Windows\system32\Tasks\nethost task', '64');
DeleteFile('C:\Windows\system32\Tasks\SystemScript', '64');
DeleteFile('C:\Users\Наталья\appdata\local\systemdir\setsearchm.exe', '32');
DeleteFileMask('C:\Users\Наталья\appdata\local\systemdir', '*', true);
DeleteFileMask('C:\Program Files (x86)\advPlugin', '*', true);
DeleteDirectory('C:\Users\Наталья\appdata\local\systemdir');
DeleteDirectory('C:\Program Files (x86)\advPlugin');
DelBHO('{3d86a75b-cb6b-4764-885d-ca6336f04ba2}');
DelBHO('{7CE987D5-11B3-44FC-9C3D-03069360D462}');
DelBHO('{1FE48F08-A2AC-44AC-A21C-0556D91C50DA}');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'igdebwozgd');
ExecuteSysClean;
ExecuteRepair(3);
ExecuteWizard('SCU', 2, 2, true);
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).