Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\Asus\ReportSender\ReportSender.exe','');
DelBHO('{1e9e0e98-4ab7-40b0-a0ce-69105c1b7c92}');
QuarantineFile('C:\Program Files (x86)\BrowseStudio\BrowseStudiobho.dll','');
DeleteService('RegFltrX64');
QuarantineFile('C:\Users\Asus\AppData\Local\de3dade165c6a3b73a017098b95aadd9\RegFltrX64.sys','');
SetServiceStart('{e8294a7e-8442-4f3a-8722-cb5c3f67ed67}Gw64', 4);
DeleteService('{e8294a7e-8442-4f3a-8722-cb5c3f67ed67}Gw64');
SetServiceStart('{b6f164a0-5e01-4c08-b4af-72276812d17d}w64', 4);
DeleteService('{b6f164a0-5e01-4c08-b4af-72276812d17d}w64');
SetServiceStart('{b6f164a0-5e01-4c08-b4af-72276812d17d}Gw64', 4);
DeleteService('{b6f164a0-5e01-4c08-b4af-72276812d17d}Gw64');
SetServiceStart('UbarCalloutDriver', 4);
DeleteService('UbarCalloutDriver');
DeleteService('PirritDesktop');
DeleteService('3aaf86699c07fed.exe');
SetServiceStart('UbarPolicyProvider', 4);
DeleteService('UbarPolicyProvider');
QuarantineFile('C:\Windows\system32\drivers\{fd74c1d1-1ac3-43f9-8336-32679dc7de45}Gw64.sys','');
QuarantineFile('C:\Windows\system32\drivers\{e8294a7e-8442-4f3a-8722-cb5c3f67ed67}Gw64.sys','');
QuarantineFile('C:\Windows\system32\drivers\{b6f164a0-5e01-4c08-b4af-72276812d17d}w64.sys','');
QuarantineFile('C:\Windows\system32\drivers\{b6f164a0-5e01-4c08-b4af-72276812d17d}Gw64.sys','');
QuarantineFile('C:\Program Files\UBar\UbarDriver.sys','');
TerminateProcessByName('C:\Program Files\UBar\UbarService.exe');
QuarantineFile('C:\Program Files\UBar\UbarService.exe','');
TerminateProcessByName('C:\Program Files\UBar\ubar.exe');
QuarantineFile('C:\Program Files\UBar\ubar.exe','');
DeleteFile('C:\Program Files\UBar\ubar.exe','32');
DeleteFile('C:\Program Files\UBar\UbarService.exe','32');
DeleteFile('C:\Program Files\UBar\UbarDriver.sys','32');
DeleteFile('C:\Windows\system32\drivers\{b6f164a0-5e01-4c08-b4af-72276812d17d}Gw64.sys','32');
DeleteFile('C:\Windows\system32\drivers\{b6f164a0-5e01-4c08-b4af-72276812d17d}w64.sys','32');
DeleteFile('C:\Windows\system32\drivers\{e8294a7e-8442-4f3a-8722-cb5c3f67ed67}Gw64.sys','32');
DeleteFile('C:\Windows\system32\drivers\{fd74c1d1-1ac3-43f9-8336-32679dc7de45}Gw64.sys','32');
DeleteFile('C:\Users\Asus\AppData\Local\PirritSuggestor\PirritService.exe','32');
DeleteFile('C:\Users\Asus\AppData\Local\de3dade165c6a3b73a017098b95aadd9\RegFltrX64.sys','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MediaGet2','command');
DeleteFile('C:\Program Files (x86)\BrowseStudio\BrowseStudiobho.dll','32');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Multimedia\ReportSender','64');
DeleteFile('C:\Users\Asus\ReportSender\ReportSender.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.
Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger