Здравствуйте,
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
StopService('Service Mgr PassandPlay');
StopService('Update Mgr PassandPlay');
DeleteService('Service Mgr PassandPlay');
DeleteService('Update Mgr PassandPlay');
QuarantineFile('C:\Documents and Settings\911\Application Data\uTorrent\uTorrent.exe','');
QuarantineFile('c:\documents and settings\all users\application data\6cd7b088-ad43-47a9-9f65-96d8797bb92b\plugincontainer.exe','');
QuarantineFile('c:\documents and settings\all users\application data\6cd7b088-ad43-47a9-9f65-96d8797bb92b\plugins\10\plugin.exe','');
QuarantineFile('c:\documents and settings\all users\application data\6cd7b088-ad43-47a9-9f65-96d8797bb92b\plugins\12\plugin.exe','');
QuarantineFile('c:\documents and settings\all users\application data\6cd7b088-ad43-47a9-9f65-96d8797bb92b\plugins\2\plugin.exe','');
QuarantineFile('c:\documents and settings\all users\application data\6cd7b088-ad43-47a9-9f65-96d8797bb92b\plugins\3\plugin.exe','');
QuarantineFile('c:\documents and settings\all users\application data\6cd7b088-ad43-47a9-9f65-96d8797bb92b\plugins\5\plugin.exe','');
QuarantineFile('c:\documents and settings\all users\application data\6cd7b088-ad43-47a9-9f65-96d8797bb92b\plugins\7\plugin.exe','');
QuarantineFile('c:\documents and settings\all users\application data\6cd7b088-ad43-47a9-9f65-96d8797bb92b\plugins\8\plugin.exe','');
QuarantineFile('C:\DOCUME~1\911\LOCALS~1\Temp\{873D9DA2-95ED-4A29-8B17-1DE7CAB4B061}.dll','');
QuarantineFile('C:\Program Files\Common Files\6cd7b088-ad43-47a9-9f65-96d8797bb92b\updater.exe','');
QuarantineFile('c:\program files\common files\dvdvideosoft\lib\app_updater.exe','');
QuarantineFile('c:\program files\iobit\liveupdate\liveupdate.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\HWiNFO32.SYS','');
QuarantineFile('C:\WINDOWS\system32\drivers\Znf.sys','');
DeleteFile('c:\documents and settings\all users\application data\6cd7b088-ad43-47a9-9f65-96d8797bb92b\plugincontainer.exe','32');
DeleteFile('c:\documents and settings\all users\application data\6cd7b088-ad43-47a9-9f65-96d8797bb92b\plugins\10\plugin.exe','32');
DeleteFile('c:\documents and settings\all users\application data\6cd7b088-ad43-47a9-9f65-96d8797bb92b\plugins\12\plugin.exe','32');
DeleteFile('c:\documents and settings\all users\application data\6cd7b088-ad43-47a9-9f65-96d8797bb92b\plugins\2\plugin.exe','32');
DeleteFile('c:\documents and settings\all users\application data\6cd7b088-ad43-47a9-9f65-96d8797bb92b\plugins\3\plugin.exe','32');
DeleteFile('c:\documents and settings\all users\application data\6cd7b088-ad43-47a9-9f65-96d8797bb92b\plugins\5\plugin.exe','32');
DeleteFile('c:\documents and settings\all users\application data\6cd7b088-ad43-47a9-9f65-96d8797bb92b\plugins\7\plugin.exe','32');
DeleteFile('c:\documents and settings\all users\application data\6cd7b088-ad43-47a9-9f65-96d8797bb92b\plugins\8\plugin.exe','32');
DeleteFile('C:\DOCUME~1\911\LOCALS~1\Temp\{873D9DA2-95ED-4A29-8B17-1DE7CAB4B061}.dll','32');
DeleteFile('C:\Program Files\Common Files\6cd7b088-ad43-47a9-9f65-96d8797bb92b\updater.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\uTorrent','command');
RegKeyStrParamWrite('HKCU', 'Control Panel\Desktop', 'WaitToKillAppTimeout', '20000');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
Откройте AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Исправьте:
Код:
>> Таймаут завершения процессов находится за пределами допустимых значений
>> Обнаружены опасные расширения в списке типов файлов, не представляющих угрозы
- Подготовьте новый лог AVZ.
- Подготовьте лог AdwCleaner и приложите его в теме.
- Сделайте лог Check Browsers' LNK и приложите его в теме.