Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
QuarantineFile('\\?\globalroot\systemroot\system32\zcZPN5I.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\yN2PXZA.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\xlGe6Dp.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\vQdFXog.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\urvgZD0.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\ukqUulx.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\ukeVC4c.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\uRZio5P.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\tZLJC1q.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\sX1cSXN.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\rCYitFz.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\qERSPPR.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\pOu1QnD.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\lodiAXy.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\kzAfgau.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\kvzoxCF.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\ja11i8A.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\i6DOrk6.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\gc2BEfV.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\doaoAlu.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\bdf6xOh.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\aBmVXqN.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\Z9wxj2v.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\VsaooY1.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\VIhIro4.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\U4zuty9.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\TIBwlc2.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\Pz3qvou.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\PD8V9Xq.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\P1HHtFX.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\OujxXSo.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\Nzf2z9g.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\Nc20uUA.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\MuJMWqw.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\L3h4cMh.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\HwjmYD3.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\FRMxTKQ.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\F7rPV5M.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\DL6OsFn.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\BdjnzRk.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\BSc1TKr.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\AXWIAnJ.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\9GwVyas.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\71eju5t.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\505G6zz.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\4eGsTmY.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\4WdBT3I.exe','');
QuarantineFile('C:\WINDOWS\system32\f748ff1e.exe','');
QuarantineFile('C:\WINDOWS\system32\coskrx.exe','');
QuarantineFile('C:\WINDOWS\system32\78350c54.exe','');
QuarantineFile('C:\Documents and Settings\chernysheva\Главное меню\Программы\Автозагрузка\monoca32.exe','');
DeleteFile('C:\Documents and Settings\chernysheva\Главное меню\Программы\Автозагрузка\monoca32.exe');
DeleteFile('C:\WINDOWS\system32\78350c54.exe');
DeleteFile('C:\WINDOWS\system32\coskrx.exe');
DeleteFile('C:\WINDOWS\system32\f748ff1e.exe');
DeleteFile('\\?\globalroot\systemroot\system32\4WdBT3I.exe');
DeleteFile('\\?\globalroot\systemroot\system32\4eGsTmY.exe');
DeleteFile('\\?\globalroot\systemroot\system32\505G6zz.exe');
DeleteFile('\\?\globalroot\systemroot\system32\71eju5t.exe');
DeleteFile('\\?\globalroot\systemroot\system32\9GwVyas.exe');
DeleteFile('\\?\globalroot\systemroot\system32\AXWIAnJ.exe');
DeleteFile('\\?\globalroot\systemroot\system32\BSc1TKr.exe');
DeleteFile('\\?\globalroot\systemroot\system32\BdjnzRk.exe');
DeleteFile('\\?\globalroot\systemroot\system32\DL6OsFn.exe');
DeleteFile('\\?\globalroot\systemroot\system32\F7rPV5M.exe');
DeleteFile('\\?\globalroot\systemroot\system32\FRMxTKQ.exe');
DeleteFile('\\?\globalroot\systemroot\system32\HwjmYD3.exe');
DeleteFile('\\?\globalroot\systemroot\system32\L3h4cMh.exe');
DeleteFile('\\?\globalroot\systemroot\system32\MuJMWqw.exe');
DeleteFile('\\?\globalroot\systemroot\system32\Nc20uUA.exe');
DeleteFile('\\?\globalroot\systemroot\system32\Nzf2z9g.exe');
DeleteFile('\\?\globalroot\systemroot\system32\OujxXSo.exe');
DeleteFile('\\?\globalroot\systemroot\system32\P1HHtFX.exe');
DeleteFile('\\?\globalroot\systemroot\system32\PD8V9Xq.exe');
DeleteFile('\\?\globalroot\systemroot\system32\Pz3qvou.exe');
DeleteFile('\\?\globalroot\systemroot\system32\TIBwlc2.exe');
DeleteFile('\\?\globalroot\systemroot\system32\U4zuty9.exe');
DeleteFile('\\?\globalroot\systemroot\system32\VIhIro4.exe');
DeleteFile('\\?\globalroot\systemroot\system32\VsaooY1.exe');
DeleteFile('\\?\globalroot\systemroot\system32\Z9wxj2v.exe');
DeleteFile('\\?\globalroot\systemroot\system32\aBmVXqN.exe');
DeleteFile('\\?\globalroot\systemroot\system32\bdf6xOh.exe');
DeleteFile('\\?\globalroot\systemroot\system32\doaoAlu.exe');
DeleteFile('\\?\globalroot\systemroot\system32\gc2BEfV.exe');
DeleteFile('\\?\globalroot\systemroot\system32\i6DOrk6.exe');
DeleteFile('\\?\globalroot\systemroot\system32\ja11i8A.exe');
DeleteFile('\\?\globalroot\systemroot\system32\kvzoxCF.exe');
DeleteFile('\\?\globalroot\systemroot\system32\kzAfgau.exe');
DeleteFile('\\?\globalroot\systemroot\system32\lodiAXy.exe');
DeleteFile('\\?\globalroot\systemroot\system32\pOu1QnD.exe');
DeleteFile('\\?\globalroot\systemroot\system32\qERSPPR.exe');
DeleteFile('\\?\globalroot\systemroot\system32\rCYitFz.exe');
DeleteFile('\\?\globalroot\systemroot\system32\sX1cSXN.exe');
DeleteFile('\\?\globalroot\systemroot\system32\tZLJC1q.exe');
DeleteFile('\\?\globalroot\systemroot\system32\uRZio5P.exe');
DeleteFile('\\?\globalroot\systemroot\system32\ukeVC4c.exe');
DeleteFile('\\?\globalroot\systemroot\system32\ukqUulx.exe');
DeleteFile('\\?\globalroot\systemroot\system32\urvgZD0.exe');
DeleteFile('\\?\globalroot\systemroot\system32\vQdFXog.exe');
DeleteFile('\\?\globalroot\systemroot\system32\xlGe6Dp.exe');
DeleteFile('\\?\globalroot\systemroot\system32\yN2PXZA.exe');
DeleteFile('\\?\globalroot\systemroot\system32\zcZPN5I.exe');
DeleteFile('\\?\globalroot\systemroot\system32\zqYYpsp.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки: