Если выполняли только 2-й стандартный скрипт в AVZ - всё так, всё верно.
Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('C:\Program Files (x86)\Torrent Search\Basement\ExtensionUpdaterService.exe', '');
QuarantineFile('C:\Program Files (x86)\Аудио и видео скачивание\IE\x86\Downloader.dll', '');
QuarantineFile('C:\Users\user_5-1\AppData\Local\wincheck\wincheck.exe', '');
QuarantineFileF('C:\Windows\system32\GroupPolicy\Machine', '*', true, '', 0, 0, '', '', '');
QuarantineFileF('C:\Windows\SysWOW64\GroupPolicy\Machine', '*', true, '', 0, 0, '', '', '');
QuarantineFile('C:\Windows\system32\GroupPolicy\GPT.ini', '');
QuarantineFile('C:\Windows\SysWOW64\GroupPolicy\GPT.ini', '');
DeleteFile('C:\Users\user_5-1\AppData\Local\wincheck\wincheck.exe', '32');
DeleteFile('C:\Program Files (x86)\Аудио и видео скачивание\IE\x86\Downloader.dll', '32');
DeleteFile('C:\Program Files (x86)\Torrent Search\Basement\ExtensionUpdaterService.exe', '32');
DeleteFileMask('C:\Program Files (x86)\Torrent Search', '*', true);
DeleteFileMask('C:\Program Files (x86)\Аудио и видео скачивание', '*', true);
DeleteFileMask('C:\Users\user_5-1\AppData\Local\wincheck', '*', true);
DeleteDirectory('C:\Program Files (x86)\Torrent Search');
DeleteDirectory('C:\Program Files (x86)\Аудио и видео скачивание');
DeleteDirectory('C:\Users\user_5-1\AppData\Local\wincheck');
DelBHO('{44627DAE-18B6-4ABC-8B22-13979EDFC56D}');
DelBHO('{05EB6920-D8AD-4350-BEF1-4F7107F70431}');
DelBHO('{39B3F394-3896-421A-A982-890CF76426C1}');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ZaxarGameBrowser');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ZaxarLoader');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Timestasks');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DrvUpdater', 'command');
RegKeyDel('HKEY_LOCAL_MACHINE', 'Software\Policies\Google\Chrome');
RegKeyDel('HKEY_CURRENT_USER', 'Software\Policies\Google\Chrome');
ExecuteSysClean;
ExecuteRepair(2);
ExecuteRepair(4);
end.
Перезагрузите сервер.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.