Выполните скрипт в AVZ из папки Autologger
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Program Files\ubar\ubar.exe','');
QuarantineFile('C:\Users\Артём\AppData\Local\lAClJ.bat','');
QuarantineFile('C:\Users\Артём\AppData\Local\GRPNO.bat','');
QuarantineFile('C:\Users\Артём\AppData\Roaming\Microsoft\Windows\attrib.tmp','');
TerminateProcessByName('c:\programdata\{04609994-0460-0460-046099949855}\lsm.exe');
QuarantineFile('c:\programdata\{04609994-0460-0460-046099949855}\lsm.exe','');
TerminateProcessByName('C:\Users\12C2~1\AppData\Local\Temp\evbFD8E.tmp');
TerminateProcessByName('C:\Users\Артём\AppData\Roaming\Microsoft\Windows\Helper.exe');
QuarantineFile('c:\programdata\{1ef2a4-45a514-36fb-bfef3d789af9}\hostdl.exe','');
QuarantineFile('C:\Users\Артём\AppData\Roaming\Microsoft\Windows\Helper.exe','');
QuarantineFile('C:\Users\12C2~1\AppData\Local\Temp\evbFD8E.tmp','');
DeleteFile('C:\Users\12C2~1\AppData\Local\Temp\evbFD8E.tmp','32');
DeleteFile('C:\Users\Артём\AppData\Roaming\Microsoft\Windows\Helper.exe','32');
DeleteFile('c:\programdata\{1ef2a4-45a514-36fb-bfef3d789af9}\hostdl.exe','32');
DeleteFile('c:\programdata\{04609994-0460-0460-046099949855}\lsm.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Артём');
DeleteFile('C:\Windows\system32\Tasks\Microsoft LocalManager[Windows 8.1 Pro]','64');
DeleteFile('C:\Windows\system32\Tasks\Phoenix Browser Updater','64');
DeleteFile('C:\Windows\system32\Tasks\System\SystemCheck','64');
DeleteFile('C:\Users\Артём\AppData\Roaming\Microsoft\Windows\attrib.tmp','32');
DeleteFile('C:\Windows\system32\Tasks\UpdaterPhoenixBrowser','64');
DeleteFile('C:\Windows\system32\Tasks\WinInetDriver','64');
DeleteFile('C:\Users\Артём\AppData\Local\GRPNO.bat','32');
DeleteFile('C:\Windows\system32\Tasks\zqRnPEHpAi','64');
DeleteFile('C:\Windows\system32\Tasks\Артём','64');
DeleteFile('C:\Windows\system32\Tasks\FHrmbtkQvBZk','64');
DeleteFile('C:\Users\Артём\AppData\Local\lAClJ.bat','32');
DeleteFile('C:\Program Files\ubar\ubar.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
- Обратите внимание: будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.
Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи.