Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe','');
QuarantineFile('C:\Program Files (x86)\iWebar\iWebar-updater.exe','');
QuarantineFile('C:\Program Files (x86)\iWebar\iWebar-firefoxinstaller.exe','');
QuarantineFile('C:\Program Files (x86)\iWebar\iWebar-enabler.exe','');
QuarantineFile('C:\Program Files (x86)\iWebar\iWebar-codedownloader.exe','');
QuarantineFile('C:\Program Files (x86)\iWebar\iWebar-chromeinstaller.exe','');
QuarantineFile('C:\Program Files (x86)\iWebar\iWebar-bho.dll','');
DeleteFile('C:\Program Files (x86)\iWebar\iWebar-bho.dll','32');
DeleteFile('C:\Program Files (x86)\iWebar\iWebar-chromeinstaller.exe','32');
DeleteFile('C:\Windows\Tasks\iWebar-chromeinstaller.job','64');
DeleteFile('C:\Program Files (x86)\iWebar\iWebar-codedownloader.exe','32');
DeleteFile('C:\Windows\Tasks\iWebar-codedownloader.job','64');
DeleteFile('C:\Program Files (x86)\iWebar\iWebar-enabler.exe','32');
DeleteFile('C:\Windows\Tasks\iWebar-enabler.job','64');
DeleteFile('C:\Program Files (x86)\iWebar\iWebar-firefoxinstaller.exe','32');
DeleteFile('C:\Windows\Tasks\iWebar-firefoxinstaller.job','64');
DeleteFile('C:\Program Files (x86)\iWebar\iWebar-updater.exe','32');
DeleteFile('C:\Windows\Tasks\iWebar-updater.job','64');
DeleteFile('C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe','32');
DeleteFile('C:\Windows\Tasks\RegClean Pro_DEFAULT.job','64');
DeleteFile('C:\Windows\Tasks\RegClean Pro_UPDATES.job','64');
DeleteFile('C:\Windows\system32\Tasks\iWebar-chromeinstaller','64');
DeleteFile('C:\Windows\system32\Tasks\iWebar-codedownloader','64');
DeleteFile('C:\Windows\system32\Tasks\iWebar-enabler','64');
DeleteFile('C:\Windows\system32\Tasks\iWebar-firefoxinstaller','64');
DeleteFile('C:\Windows\system32\Tasks\iWebar-updater','64');
DeleteFile('C:\Windows\system32\Tasks\RegClean Pro','64');
DeleteFile('C:\Windows\system32\Tasks\RegClean Pro_DEFAULT','64');
DeleteFile('C:\Windows\system32\Tasks\RegClean Pro_UPDATES','64');
DelBHO('{11111111-1111-1111-1111-110311551110}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DriverScanner','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ROC_roc_ssl_v12','command');
DeleteFileMask('C:\Program Files (x86)\RegClean Pro','*',true);
DeleteFileMask('C:\Program Files (x86)\iWebar','*',true);
DeleteDirectory('C:\Program Files (x86)\RegClean Pro');
DeleteDirectory('C:\Program Files (x86)\iWebar');
ExecuteSysClean;
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).