Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\WINDOWS\system32\Xeipfoiu.dll','');
QuarantineFile('C:\Users\LETNAB\AppData\Roaming\WindowsUpdater\Updater.exe','');
SetServiceStart('swsedrvr_vw_1_10_0_25', 4);
DeleteService('swsedrvr_vw_1_10_0_25');
SetServiceStart('qolituri', 4);
SetServiceStart('mycynoso', 4);
SetServiceStart('lutynyke', 4);
DeleteService('lutynyke');
DeleteService('mycynoso');
DeleteService('qolituri');
QuarantineFile('C:\Program Files (x86)\9961AD9F-1448375598-0EE2-9212-C2AE7272A2A1\knsr52E7.tmpfs','');
QuarantineFile('C:\Program Files (x86)\9961AD9F-1448375598-0EE2-9212-C2AE7272A2A1\hnsx870F.tmp','');
QuarantineFile('C:\Program Files (x86)\9961AD9F-1448375598-0EE2-9212-C2AE7272A2A1\jnsy7104.tmp','');
QuarantineFile('C:\WINDOWS\system32\drivers\swsedrvr_vw_1_10_0_25.sys','');
TerminateProcessByName('c:\program files (x86)\swiftsearch_1.10.0.25\service\swsesrvc.exe');
QuarantineFile('c:\program files (x86)\swiftsearch_1.10.0.25\service\swsesrvc.exe','');
TerminateProcessByName('c:\program files (x86)\9961ad9f-1448375598-0ee2-9212-c2ae7272a2a1\hnsx870f.tmp');
TerminateProcessByName('c:\program files (x86)\9961ad9f-1448375598-0ee2-9212-c2ae7272a2a1\jnsy7104.tmp');
TerminateProcessByName('c:\program files (x86)\9961ad9f-1448375598-0ee2-9212-c2ae7272a2a1\knsr52e7.tmpfs');
QuarantineFile('c:\program files (x86)\9961ad9f-1448375598-0ee2-9212-c2ae7272a2a1\knsr52e7.tmpfs','');
QuarantineFile('c:\program files (x86)\9961ad9f-1448375598-0ee2-9212-c2ae7272a2a1\jnsy7104.tmp','');
QuarantineFile('c:\program files (x86)\9961ad9f-1448375598-0ee2-9212-c2ae7272a2a1\hnsx870f.tmp','');
DeleteFile('c:\program files (x86)\9961ad9f-1448375598-0ee2-9212-c2ae7272a2a1\hnsx870f.tmp','32');
DeleteFile('c:\program files (x86)\9961ad9f-1448375598-0ee2-9212-c2ae7272a2a1\jnsy7104.tmp','32');
DeleteFile('c:\program files (x86)\9961ad9f-1448375598-0ee2-9212-c2ae7272a2a1\knsr52e7.tmpfs','32');
DeleteFile('c:\program files (x86)\swiftsearch_1.10.0.25\service\swsesrvc.exe','32');
DeleteFile('C:\WINDOWS\system32\drivers\swsedrvr_vw_1_10_0_25.sys','32');
DeleteFile('C:\Program Files (x86)\9961AD9F-1448375598-0EE2-9212-C2AE7272A2A1\jnsy7104.tmp','32');
DeleteFile('C:\Program Files (x86)\9961AD9F-1448375598-0EE2-9212-C2AE7272A2A1\hnsx870F.tmp','32');
DeleteFile('C:\Program Files (x86)\9961AD9F-1448375598-0EE2-9212-C2AE7272A2A1\knsr52E7.tmpfs','32');
DeleteFile('swsesrvc_1.10.0.25','32');
DeleteFile('swsedrvr_vw_1_10_0_25.sys','32');
DeleteFile('C:\Users\LETNAB\AppData\Roaming\WindowsUpdater\Updater.exe','32');
DeleteFile('C:\WINDOWS\system32\Tasks\WindowsUpdater','64');
DeleteFile('C:\WINDOWS\system32\Tasks\WindowsUpdater4','64');
DeleteFile('C:\WINDOWS\system32\Xeipfoiu.dll','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteREpair(15);
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением в Вашей теме.
Скачайте AVZ 4.45, обновите его базы
Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи