Здравствуйте,
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
StopService('FirefoxU');
DeleteService('FirefoxU');
QuarantineFile('C:\Program Files (x86)\Clonerge Community\local64spl.dll','');
QuarantineFile('C:\Program Files (x86)\Firefox\bin\FirefoxUpdate.exe','');
QuarantineFile('C:\ProgramData\Apple\Common\Cloud\WinHelper.dll','');
QuarantineFile('C:\Users\Иван\AppData\Local\3DM\Kitty.dll','');
QuarantineFile('C:\Users\Иван\AppData\Local\Kitty\Kitty.dll','');
QuarantineFile('C:\Users\Иван\AppData\Local\SNARE\Snare.dll','');
QuarantineFile('C:\Users\Иван\AppData\Roaming\WinSAPSvc\WinSAP.dll','');
QuarantineFile('C:\windows\psgo\psgo.ps1','');
QuarantineFile('c:\users\иван\appdata\roaming\winsapsvc\winsap.dll','');
DeleteFile('C:\Program Files (x86)\Clonerge Community\local64spl.dll','32');
DeleteFile('C:\Program Files (x86)\Firefox\bin\FirefoxUpdate.exe','32');
DeleteFile('C:\ProgramData\Apple\Common\Cloud\WinHelper.dll','32');
DeleteFile('C:\Users\Иван\AppData\Local\3DM\Kitty.dll','32');
DeleteFile('C:\Users\Иван\AppData\Local\Kitty\Kitty.dll','32');
DeleteFile('C:\Users\Иван\AppData\Local\SNARE\Snare.dll','32');
DeleteFile('C:\Users\Иван\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk','32');
DeleteFile('C:\Users\Иван\AppData\Roaming\WinSAPSvc\WinSAP.dll','32');
DeleteFile('C:\Windows\system32\Tasks\Milimili','64');
DeleteFile('C:\Windows\system32\Tasks\Windows-PG','64');
DeleteFile('C:\windows\psgo\psgo.ps1','32');
DeleteFile('c:\users\иван\appdata\roaming\winsapsvc\winsap.dll','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\3DM\Parameters','ServiceDll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\AppleCloudSvc\Parameters','ServiceDll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\SNARE','EventMessageFile');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Kitty\Parameters','ServiceDll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\SNARE\Parameters','ServiceDll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WinSAPSvc\Parameters','ServiceDll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Подготовьте лог AdwCleaner и приложите его в теме.