Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\Виольчик\AppData\Roaming\Microsoft\Ctfhost\ctfhost.exe','');
QuarantineFile('C:\Users\Виольчик\AppData\Local\Microsoft\7F6FEAFAE06B5EA65FDC23261588E1E1\163FF375BF8868A42EBACCB60F946264.exe','');
QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater.exe','');
QuarantineFile('C:\Users\Виольчик\AppData\Local\Microsoft\Macromed\Flash Player\Updater Startup Utility\A206FD11-4D3F-4FA3-917B-233B3082B635.exe','');
QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','');
DeleteService('terrercultckirdommonitortofsyjdotion.exe');
DeleteService('MPCProtectService');
QuarantineFile('C:\Program Files (x86)\Sterjotioncajucult\terrercultckirdommonitortofsyjdotion.exe','');
SetServiceStart('Convxxxx', 4);
DeleteService('Convxxxx');
QuarantineFile('C:\Program Files (x86)\amuleC1\ed2k.exe','');
QuarantineFile('C:\Users\Виольчик\AppData\Roaming\gadgj\UvConverter.exe','');
TerminateProcessByName('c:\users\Виольчик\appdata\roaming\gadgj\uvconverter.exe');
QuarantineFile('c:\users\Виольчик\appdata\roaming\gadgj\uvconverter.exe','');
DeleteFile('c:\users\Виольчик\appdata\roaming\gadgj\uvconverter.exe','32');
DeleteFile('C:\Program Files (x86)\Sterjotioncajucult\terrercultckirdommonitortofsyjdotion.exe','32');
DeleteFile('C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe','32');
DeleteFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','32');
DeleteFile('C:\Users\Виольчик\AppData\Local\Microsoft\Macromed\Flash Player\Updater Startup Utility\A206FD11-4D3F-4FA3-917B-233B3082B635.exe','32');
DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater.exe','32');
DeleteFile('C:\Users\Виольчик\AppData\Local\Microsoft\7F6FEAFAE06B5EA65FDC23261588E1E1\163FF375BF8868A42EBACCB60F946264.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','946264F06BCCABE24A8688FB57163FF3SB');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','KRB Updater Utility');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','5A75476B-F8E3-44C1-AD6D-98A6051D4E49');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Kinoroom Browser');
DeleteFile('C:\Users\Виольчик\AppData\Roaming\Microsoft\Ctfhost\ctfhost.exe','32');
DeleteFile('C:\Windows\system32\Tasks\CTF Host','64');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\946264F06BCCABE24A8688FB57163FF3','64');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\946264F06BCCABE24A8688FB57163FF3SB','64');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\KRBUUS\KRB Updater Utility Service','64');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\KRBUUS\KRBLNKRUN','64');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\946264F06BCCABE24A8688FB57163FF3','64');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\946264F06BCCABE24A8688FB57163FF3SB','64');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\A5A75476B-F8E3-44C1-AD6D-98A6051D4E49','64');
DeleteFile('C:\Windows\system32\Tasks\Terrercultckirdom Monitor','64');
DeleteFile('C:\Windows\system32\Tasks\{8A6D8BE7-C783-47C3-8B3D-67AF8BDF70A9}','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.
Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи