Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Program Files\my web shield\mweshieldup.exe','');
QuarantineFile('C:\Program Files\my web shield\mweshield.exe','');
QuarantineFile('C:\Users\Александр Коновалов\appdata\roaming\gplyra\gplyra.exe','');
QuarantineFile('C:\Users\Александр Коновалов\AppData\Roaming\PBot\python\pythonw.exe','');
QuarantineFile('C:\Users\Александр Коновалов\AppData\Roaming\Adobe\Manager.exe','');
QuarantineFile('C:\Users\Александр Коновалов\AppData\Roaming\Galaxy on Fire 2 Full HD\Ctfhost\ctfhost.exe','');
QuarantineFile('C:\Program Files\BestCleaner\9KL15D.exe','');
QuarantineFile('C:\Program Files\mpck\OF0VHP.exe','');
DeleteService('tulyjidy');
QuarantineFile('C:\Program Files\55FF3820-1480163666-11DF-AF44-485B39AEDE4A\knsdD25A.tmpfs','');
QuarantineFile('C:\Users\Александр Коновалов\AppData\Roaming\Zmcultjopety\Atervitherkizerch.dll','');
TerminateProcessByName('c:\program files\mpck\wincom_uxd.exe');
QuarantineFile('c:\program files\mpck\wincom_uxd.exe','');
TerminateProcessByName('c:\users\Александр Коновалов\appdata\roaming\java\wecutil\wecutil.exe');
QuarantineFile('c:\users\Александр Коновалов\appdata\roaming\java\wecutil\wecutil.exe','');
TerminateProcessByName('c:\program files\wanttoxiamen\uc.exe');
QuarantineFile('c:\program files\wanttoxiamen\uc.exe','');
TerminateProcessByName('c:\users\Александр Коновалов\appdata\roaming\upupdata\cleaner.exe');
QuarantineFile('c:\users\Александр Коновалов\appdata\roaming\upupdata\cleaner.exe','');
TerminateProcessByName('c:\users\Александр Коновалов\appdata\local\hostinstaller\414796527_monster.exe');
QuarantineFile('c:\users\Александр Коновалов\appdata\local\hostinstaller\414796527_monster.exe','');
DeleteFile('c:\users\Александр Коновалов\appdata\local\hostinstaller\414796527_monster.exe','32');
DeleteFile('c:\users\Александр Коновалов\appdata\roaming\upupdata\cleaner.exe','32');
DeleteFile('c:\program files\wanttoxiamen\uc.exe','32');
DeleteFile('c:\users\Александр Коновалов\appdata\roaming\java\wecutil\wecutil.exe','32');
DeleteFile('c:\program files\mpck\wincom_uxd.exe','32');
DeleteFile('C:\Users\Александр Коновалов\AppData\Roaming\Zmcultjopety\Atervitherkizerch.dll','32');
DeleteFile('C:\Program Files\55FF3820-1480163666-11DF-AF44-485B39AEDE4A\knsdD25A.tmpfs','32');
DeleteFile('C:\Program Files\mpck\OF0VHP.exe','32');
DeleteFile('C:\Program Files\BestCleaner\9KL15D.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','OMEWPRODUCT_O8KXK');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','OTUTPRODUCT_ZFNDD');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','WINCOMUXD');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','app');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','cleaner');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','svchost0');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{23D5E59C-A5C9-11E6-91E4-64006A5CFC23}');
DeleteFile('C:\Windows\system32\Tasks\CTF Host','32');
DeleteFile('C:\Users\Александр Коновалов\AppData\Roaming\Galaxy on Fire 2 Full HD\Ctfhost\ctfhost.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Event Collector Command Line Utility','32');
DeleteFile('C:\Windows\system32\Tasks\Soft installer','32');
DeleteFile('C:\Windows\system32\Tasks\PBot','32');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Multimedia\Manager','32');
DeleteFile('C:\Users\Александр Коновалов\AppData\Roaming\Adobe\Manager.exe','32');
DeleteFile('C:\Users\Александр Коновалов\AppData\Roaming\PBot\python\pythonw.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Windows Driver Foundation Manager','32');
DeleteFile('C:\Users\Александр Коновалов\appdata\roaming\gplyra\gplyra.exe','32');
DeleteFile('C:\Program Files\my web shield\mweshield.exe','32');
DeleteFile('C:\Program Files\my web shield\mweshieldup.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.