Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Users\lenovo\appdata\local\systemdir\nethost.exe', '');
QuarantineFile('C:\Users\lenovo\AppData\Local\Temp\netAA45.tmp', '');
QuarantineFile('C:\Users\lenovo\AppData\Local\Temp\NETAA4~2.EXE', '');
QuarantineFile('C:\Users\lenovo\AppData\Local\Temp\NETAA4~3.EXE', '');
QuarantineFile('C:\Users\lenovo\AppData\Local\Temp\NETAA4~4.EXE', '');
QuarantineFile('C:\Users\lenovo\AppData\Local\Temp\TIgpdHQ4a4Y3.exe', '');
QuarantineFile('C:\Users\lenovo\AppData\Local\Temp\NETAA4~1.EXE', '');
QuarantineFile('C:\Users\lenovo\AppData\Local\Kometa\kometaup.exe', '');
QuarantineFile('C:\Users\lenovo\AppData\Local\Microsoft\Windows\system.exe', '');
QuarantineFile('C:\Users\lenovo\AppData\Local\Temp\Eqiubqwnor8c.exe', '');
QuarantineFile('C:\Program Files (x86)\Microsoft Data\InstallAddons.exe', '');
DeleteFile('C:\Program Files (x86)\Microsoft Data\InstallAddons.exe', '32');
DeleteFile('C:\Windows\system32\Tasks\chrome5', '64');
DeleteFile('C:\Users\lenovo\AppData\Local\Temp\Eqiubqwnor8c.exe', '32');
DeleteFile('C:\Users\lenovo\AppData\Local\Microsoft\Windows\system.exe', '32');
DeleteFile('C:\Users\lenovo\AppData\Local\Kometa\kometaup.exe', '32');
DeleteFile('C:\Users\lenovo\AppData\Local\Temp\NETAA4~1.EXE', '32');
DeleteFile('C:\Users\lenovo\AppData\Local\Temp\TIgpdHQ4a4Y3.exe', '32');
DeleteFile('C:\Users\lenovo\AppData\Local\Temp\NETAA4~4.EXE', '32');
DeleteFile('C:\Users\lenovo\AppData\Local\Temp\NETAA4~3.EXE', '32');
DeleteFile('C:\Users\lenovo\AppData\Local\Temp\NETAA4~2.EXE', '32');
DeleteFile('C:\Users\lenovo\AppData\Local\Temp\netAA45.tmp', '32');
DeleteFile('C:\Windows\system32\Tasks\SystemScript', '64');
DeleteFile('C:\Users\lenovo\appdata\local\systemdir\nethost.exe', '32');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'prnoppvhgu');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Eqiubqwnor8c');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'SystemScript');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'SystemScript');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'kometaup');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Войти в интернет 2inf.netRemoveAppchrome');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Войти в интернет 2inf.netRemovePngchrome');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Войти в интернет 2inf.netRemoveAppfirefox');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Войти в интернет 2inf.netRemovePngfirefox');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Войти в интернет 2inf.netRemoveAppoldopera');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Войти в интернет 2inf.netRemoveAppopera');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Войти в интернет 2inf.netRemovePngopera');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'Войти в интернет 2inf.netRemovePngoldopera');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'TIgpdHQ4a4Y3');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.