Здравствуйте!
Вам необходимо:
1. Выполнить следующий скрипт в AVZ:
Код:
begin
StopService('ed2kidle');
StopService('iThemes5');
QuarantineFile('C:\Program Files (x86)\Firefox\bin\FirefoxUpdate.exe', '');
QuarantineFile('C:\Users\eugene.eugene1\Desktop\rp14q4.UPD', '');
QuarantineFile('C:\Users\eugene.eugene1\Desktop\rp14q4.UPD\AKCIZ.EXE', '');
QuarantineFile('C:\Program Files (x86)\Clerjck\phadoy.exe', '');
QuarantineFile('C:\Program Files (x86)\Clerfghtsterfiry Monitor\local64spl.dll', '');
QuarantineFile('c:\users\администратор\appdata\local\temp\613B135-6FC13E9-2F0E9BF3-47924F70\jxORrcbGnx.exe', '');
QuarantineFile('C:\Users\eugene.eugene1\AppData\Roaming\WinSnare\WinSnare.dll', '');
QuarantineFile('C:\Program Files (x86)\amuleCe\ed2k.exe', '');
QuarantineFile('C:\Program Files (x86)\Common Files\Services\iThemes.dll', '');
DeleteFile('C:\Program Files (x86)\Common Files\Services\iThemes.dll', '32');
DeleteFile('C:\Program Files (x86)\amuleCe\ed2k.exe', '32');
DeleteFile('C:\Users\eugene.eugene1\AppData\Roaming\WinSnare\WinSnare.dll', '32');
DeleteFile('c:\users\администратор\appdata\local\temp\613B135-6FC13E9-2F0E9BF3-47924F70\jxORrcbGnx.exe', '32');
DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32');
DeleteFile('C:\iexplore.bat', '32');
DeleteFile('C:\firefox.bat', '32');
DeleteFile('C:\Program Files (x86)\Clerfghtsterfiry Monitor\local64spl.dll', '32');
DeleteFile('C:\Program Files (x86)\Clerjck\phadoy.exe', '32');
DeleteFile('C:\Users\eugene.eugene1\Desktop\rp14q4.UPD\AKCIZ.EXE', '32');
DeleteFile('C:\Users\eugene.eugene1\Desktop\rp14q4.UPD', '32');
DeleteFile('C:\Program Files (x86)\Firefox\bin\FirefoxUpdate.exe', '32');
DeleteFileMask('C:\Program Files (x86)\amuleCe', '*', true);
DeleteDirectory('C:\Program Files (x86)\amuleCe');
DeleteFileMask('C:\Program Files (x86)\Clerfghtsterfiry Monitor', '*', true);
DeleteDirectory('C:\Program Files (x86)\Clerfghtsterfiry Monitor');
DeleteFileMask('C:\Program Files (x86)\Clerjck', '*', true);
DeleteDirectory('C:\Program Files (x86)\Clerjck');
DeleteService('ed2kidle');
DeleteService('iThemes5');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'hfphenitad');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\WinSnare\Parameters', 'ServiceDll');
ExecuteSysClean;
ExecuteRepair(2);
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU', 2, 2, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер будет перезагружен.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху данной темы.
2. Перетащите лог Check_Browsers_LNK.log из папки с AutoLogger'ом на утилиту ClearLNK, как показано на картинке.
Лог результата работы программы прикрепите в ответном письме.
3. Сделайте и пришлите в ответном сообщении лог AdwCleaner и новый лог AutoLogger'a.