Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Program Files\caster\wizzcaster.exe','');
QuarantineFile('C:\ProgramData\RenewalService\Renewal.exe','');
QuarantineFile('C:\Users\Никита\AppData\Roaming\Adobe\Manager.exe','');
QuarantineFile('C:\Program Files (x86)\IconRunner\MoneyBot.exe','');
DeleteService('kpsupuwj');
QuarantineFile('C:\Program Files\Condusiv Technologies\ExpressCache\ExpressCache.exe','');
DeleteService('clususethoheseadapterService');
QuarantineFile('C:\Program Files (x86)\Clususethohese\clususethoheseadapterService.html5 {79740E79-A383-47A7-B513-3DF6563D007F} {8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83}','');
QuarantineFile('C:\Program Files (x86)\Common Files\AppKeys\yytool64.exe','');
TerminateProcessByName('C:\Program Files\Sound+\idscservice.exe');
TerminateProcessByName('c:\program files\sound+\sound+.exe');
TerminateProcessByName('c:\program files (x86)\zaxar\zaxarloader.exe');
QuarantineFile('c:\program files (x86)\zaxar\zaxarloader.exe','');
QuarantineFile('c:\program files\sound+\sound+.exe','');
QuarantineFile('C:\Program Files\Sound+\idscservice.exe','');
DeleteFile('C:\Program Files\Sound+\idscservice.exe','32');
DeleteFile('c:\program files\sound+\sound+.exe','32');
DeleteFile('c:\program files (x86)\zaxar\zaxarloader.exe','32');
DeleteFile('C:\Program Files (x86)\Clususethohese\clususethoheseadapterService.html5 {79740E79-A383-47A7-B513-3DF6563D007F} {8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83}','32');
DeleteFile('kpsupuwj.sys','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','IDSCPRODUCT');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Sound+');
DeleteFile('C:\Program Files (x86)\IconRunner\MoneyBot.exe','32');
DeleteFile('C:\Users\Никита\AppData\Roaming\Adobe\Manager.exe','32');
DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\Windows\Multimedia\Manager','64');
DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\RenewalService','64');
DeleteFile('C:\ProgramData\RenewalService\Renewal.exe','32');
DeleteFile('C:\Program Files\caster\wizzcaster.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.
Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи