Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\newSI_2\s_inst.exe','');
QuarantineFile('C:\DOCUME~1\9335~1\APPLIC~1\METACR~1\UPDATE~1\UPDATE~1.EXE','');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\update_jbaoihkpnhecmamamkpfinelpolglncb\plinst.exe','');
SetServiceStart('{25d71abf-7776-46f5-a269-9951331f9030}t', 4);
DeleteService('{25d71abf-7776-46f5-a269-9951331f9030}t');
QuarantineFile('C:\WINDOWS\system32\drivers\{9cdb05d3-a225-439b-a302-3c928fc40412}t.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\{25d71abf-7776-46f5-a269-9951331f9030}t.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\{25d71abf-7776-46f5-a269-9951331f9030}t.sys','32');
DeleteFile('C:\WINDOWS\system32\drivers\{9cdb05d3-a225-439b-a302-3c928fc40412}t.sys','32');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\update_jbaoihkpnhecmamamkpfinelpolglncb\plinst.exe','32');
DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\_uninst_07460416.bat','32');
DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\_uninst_43282365.bat','32');
DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\_uninst_70399202.bat','32');
DeleteFile('C:\Program Files\AnyProtectEx\AnyProtect.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','AnyProtect');
DeleteFile('C:\Program Files\Mobogenie\DaemonProcess.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mobilegeni daemon');
DeleteFile('C:\DOCUME~1\9335~1\APPLIC~1\METACR~1\UPDATE~1\UPDATE~1.EXE','32');
DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
DeleteFile('C:\WINDOWS\Tasks\newSI_2.job','32');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\newSI_2\s_inst.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.