Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('C:\Users\Андрей\AppData\Local\Microsoft\48236551852D6F023DD4EE089485A832\DF844C68D6B382D2D4D9E9C113C3DA8C.exe', '');
QuarantineFile('C:\ProgramData\kPUQMeIsMo\QjmHhMyXW5.bat', '');
QuarantineFile('C:\ProgramData\Microsoft\Adobe\Flash Player\0ABA45BB-F510-4B6B-9CCC-72CCA650E39E\12817404-E318-4736-907D-8039E045C879.exe', '');
QuarantineFile('C:\Users\A4F7~1\AppData\Local\Temp\FlylinkDC_Update\8814_4', '');
DeleteFile('C:\Users\Андрей\AppData\Local\Microsoft\48236551852D6F023DD4EE089485A832\DF844C68D6B382D2D4D9E9C113C3DA8C.exe', '32');
DeleteFile('C:\ProgramData\kPUQMeIsMo\QjmHhMyXW5.bat', '32');
DeleteFile('C:\ProgramData\Microsoft\Adobe\Flash Player\0ABA45BB-F510-4B6B-9CCC-72CCA650E39E\12817404-E318-4736-907D-8039E045C879.exe', '32');
DeleteFile('C:\Users\A4F7~1\AppData\Local\Temp\FlylinkDC_Update\8814_4', '32');
DeleteFileMask('c:\users\андрей\appdata\local\microsoft\48236551852d6f023dd4ee089485a832', '*', true);
DeleteDirectory('c:\users\андрей\appdata\local\microsoft\48236551852d6f023dd4ee089485a832');
ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\C3DA8C311C9E9D4D2D283B6D86DF844C" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\C3DA8C311C9E9D4D2D283B6D86DF844CSB" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\A0ABA45BB-F510-4B6B-9CCC-72CCA650E39E" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\C3DA8C311C9E9D4D2D283B6D86DF844C" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\C3DA8C311C9E9D4D2D283B6D86DF844CSB" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "RunAsStdUser Task" /F', 0, 15000, true);
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run', 'C3DA8C311C9E9D4D2D283B6D86DF844CSB');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте новый лог Autologger.
Сделайте лог Malwarebytes AdwCleaner.