Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Program Files\torrent search\interfaces32.dll','');
QuarantineFile('C:\Program Files\torrent search\basement\extensionupdaterservice.exe','');
QuarantineFile('C:\Program Files\torrent search\backgroundsingleton.exe','');
QuarantineFile('C:\Program Files\media saver\interfaces32.dll','');
QuarantineFile('C:\Program Files\media saver\basement\mslserver.exe','');
QuarantineFile('C:\Program Files\media saver\basement\extensionupdaterservice.exe','');
QuarantineFile('C:\Program Files\media saver\backgroundsingleton.exe','');
QuarantineFile('C:\Program Files\Torrent Search\Zij6zZq0Wo.exe','');
QuarantineFile('C:\Program Files\Media Saver\A1s1Vv0T9w.exe','');
QuarantineFile('C:\opera.bat','');
QuarantineFile('C:\iexplore.bat','');
QuarantineFile('C:\Program Files\videocodec.exe','');
SetServiceStart('MSLSService', 4);
DeleteService('MSLSService');
TerminateProcessByName('c:\program files\media saver\basement\mslsservice.exe');
QuarantineFile('c:\program files\media saver\basement\mslsservice.exe','');
TerminateProcessByName('c:\program files\media saver\basement\mslserver.exe');
QuarantineFile('c:\program files\media saver\basement\mslserver.exe','');
DeleteFile('c:\program files\media saver\basement\mslserver.exe','32');
DeleteFile('c:\program files\media saver\basement\mslsservice.exe','32');
DeleteFile('C:\Program Files\videocodec.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','pr');
DeleteFile('C:\iexplore.bat','32');
DeleteFile('C:\opera.bat','32');
DeleteFile('C:\Program Files\Media Saver\A1s1Vv0T9w.exe','32');
DeleteFile('C:\WINDOWS\Tasks\Update Service for Media Saver.job','32');
DeleteFile('C:\WINDOWS\Tasks\Update Service for Media Saver2.job','32');
DeleteFile('C:\Program Files\Torrent Search\Zij6zZq0Wo.exe','32');
DeleteFile('C:\WINDOWS\Tasks\Update Service for Torrent Search.job','32');
DeleteFile('C:\WINDOWS\Tasks\Update Service for Torrent Search2.job','32');
DeleteFile('C:\Program Files\media saver\backgroundsingleton.exe','32');
DeleteFile('C:\Program Files\media saver\basement\extensionupdaterservice.exe','32');
DeleteFile('C:\Program Files\media saver\basement\mslserver.exe','32');
DeleteFile('C:\Program Files\media saver\interfaces32.dll','32');
DeleteFile('C:\Program Files\torrent search\backgroundsingleton.exe','32');
DeleteFile('C:\Program Files\torrent search\basement\extensionupdaterservice.exe','32');
DeleteFile('C:\Program Files\torrent search\interfaces32.dll','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин над первым сообщением в Вашей теме.
Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
- Распакуйте архив с утилитой в отдельную папку.
- Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
- Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
- Прикрепите этот отчет к своему следующему сообщению.
Сделайте новые логи по правилам