Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\Яна\AppData\Local\PriceMeter\pricemeterd.exe','');
QuarantineFile('C:\Users\Яна\AppData\Roaming\VOPackage\VOsrv.exe','');
DeleteService('servervo');
DeleteFile('C:\Users\Яна\AppData\Roaming\VOPackage\VOsrv.exe','32');
DeleteFile('C:\Users\Яна\AppData\Local\PriceMeter\pricemeterd.exe','32');
DeleteFile('C:\Windows\system32\Tasks\pricemeterdownloader','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteREpair(9);
RebootWindows(false);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин над первым сообщением темы.
Сделайте новые логи по правилам
Удалите в МВАМ все, кроме
Код:
PUP.Optional.OpenCandy, C:\Users\?????°\Downloads\DTLite4491-0356.exe, , [13e2c2a6f199c0764bef05191ee84cb4],
Hacktool.Agent, D:\Cherry\Others\??N?N??°????????N???N??µ N??°???»N?\aktivator ???»N? windows 7.zip, , [6c89dd8b513942f41fd9caae19e8dc24],
PUP.Riskware.Patcher, D:\Cherry\Others\??N?N??°????????N???N??µ N??°???»N?\The Cleaner 9.0.0.1100(??????N??? ????N?N?N?????)\the.cleaner.9.x-patch.exe, , [876e90d879113402d79308333cc5ed13],
Riskware.Tool.CK, D:\Cherry\Others\??N?N??°????????N???N??µ N??°???»N?\????N??????°N???N? Windows 7\w7lxe-3010-ru-ru.exe, , [38bd38305f2bfa3c54162d4f16eff30d],
RiskWare.Tool.HCK, D:\Total Commander\Programs\IsoBuster\old-keygen.zip, , [fcf9284026643105f060042514edd729],
RiskWare.Tool.CK, D:\Total Commander\Programs\UltraISO\App\UltraISO\Reg.zip, , [bc391751e9a1e74fcc6b26bd28d98080],
Hacktool.Agent, G:\Others\??N?N??°????????N???N??µ N??°???»N?\aktivator ???»N? windows 7.zip, , [45b0baae206a66d0c236fc7ca75a2fd1],
PUP.Riskware.Patcher, G:\Others\??N?N??°????????N???N??µ N??°???»N?\The Cleaner 9.0.0.1100(??????N??? ????N?N?N?????)\the.cleaner.9.x-patch.exe, , [f6ff491f503a201675f51b20d62bbb45],
Riskware.Tool.CK, G:\Others\??N?N??°????????N???N??µ N??°???»N?\????N??????°N???N? Windows 7\w7lxe-3010-ru-ru.exe, , [4ea78bdd454596a05416e399b253e818],
Сделайте лог Check Browsers' LNK