Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('rolyxuty');
StopService('muliqeco');
QuarantineFile('C:\Users\пк\AppData\Roaming\mystartsearch\UninstallManager.exe','');
QuarantineFile('C:\Users\пк\AppData\Local\Host installer\2049702709_installcube.exe','');
QuarantineFile('C:\Users\пк\AppData\Local\SmartWeb\SmartWebHelper.exe','');
QuarantineFile('C:\Users\пк\AppData\Roaming\DigitalSites\UpdateProc\UpdateTask.exe /Check','');
QuarantineFile('C:\Users\пк\AppData\Roaming\DigitalSites\UpdateProc\UpdateTask.exe /Check','');
QuarantineFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','');
QuarantineFile('C:\Users\пк\AppData\Roaming\00116B60-1427000580-8017-FFFF-F46D04F394CA\jnsg6557.tmp','');
QuarantineFile('C:\Users\пк\AppData\Roaming\00116B60-1427000580-8017-FFFF-F46D04F394CA\nsq36A3.tmpfs','');
DeleteFile('C:\Users\пк\AppData\Roaming\00116B60-1427000580-8017-FFFF-F46D04F394CA\nsq36A3.tmpfs','32');
DeleteFile('C:\Users\пк\AppData\Roaming\00116B60-1427000580-8017-FFFF-F46D04F394CA\jnsg6557.tmp','32');
DeleteFile('C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe','32');
DeleteFile('C:\Windows\Tasks\APSnotifierPP1.job','64');
DeleteFile('C:\Windows\Tasks\APSnotifierPP2.job','64');
DeleteFile('C:\Windows\Tasks\APSnotifierPP3.job','64');
DeleteFile('C:\Users\пк\AppData\Roaming\DigitalSites\UpdateProc\UpdateTask.exe /Check','32');
DeleteFile('C:\Windows\Tasks\Digital Sites.job','64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP1','64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP2','64');
DeleteFile('C:\Windows\system32\Tasks\APSnotifierPP3','64');
DeleteFile('C:\Users\пк\AppData\Roaming\DigitalSites\UpdateProc\UpdateTask.exe /Check','32');
DeleteFile('C:\Windows\system32\Tasks\Digital Sites','64');
DeleteFile('C:\Users\пк\AppData\Local\SmartWeb\SmartWebHelper.exe','32');
DeleteFile('C:\Windows\system32\Tasks\SmartWeb Upgrade Trigger Task','64');
DeleteFile('C:\Users\пк\AppData\Roaming\mystartsearch\UninstallManager.exe','32');
DeleteFile('C:\Windows\system32\Tasks\{01CA667F-402D-4D14-87C3-0D9744FEA0B6}','64');
DeleteService('rolyxuty');
DeleteService('muliqeco');
DeleteFileMask('C:\Users\пк\AppData\Roaming\DigitalSites', '*', true);
DeleteFileMask('C:\Program Files (x86)\AnyProtectEx', '*', true);
DeleteDirectory('C:\Users\пк\AppData\Roaming\DigitalSites');
DeleteDirectory('C:\Program Files (x86)\AnyProtectEx');
BC_ImportDeletedList;
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.
После перезагрузки выполните скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
+ сделайте лог AdwCleaner