Здравствуйте !!!

Сообщение от
Danil.Diamond
Помогите удалить этот вирус. Антивируса у меня нет.
Чтобы в следующих логах он был на компьютере и я увидел его наличие. Любой, можно бесплатный.
Выполните скрипт в AVZ: Запустите файл AVZ.exe от имени администратора (в Windows Vista - 10 щелкните правой клавишей мыши и выберите "Запустить от имени администратора
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\users\admin\appdata\local\comdev\comdev.exe');
QuarantineFile('C:\Users\Admin\AppData\Local\itorrent\itorrent.exe','');
QuarantineFile('C:\Program Files\Jumpstart\jswtrayutil.exe','');
QuarantineFile('C:\Users\Admin\AppData\Local\SearchGo\searchgo.exe','');
QuarantineFile('C:\Users\Admin\AppData\Local\fupdate\fupdate.exe','');
QuarantineFile('c:\users\admin\appdata\local\comdev\comdev.exe','');
DeleteFile('C:\Users\Admin\AppData\Local\itorrent\itorrent.exe');
DeleteFile('C:\Program Files\Ghostery Storage Server\ghstore.exe','32');
DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe','32');
DeleteFile('C:\Windows\system32\Tasks\ComDev','32');
DeleteFile('C:\Windows\system32\Tasks\fupdate','32');
DeleteFile('C:\Windows\system32\Tasks\mans-find','32');
DeleteFile('C:\Windows\system32\Tasks\SearchGo Task','32');
DeleteFile('C:\Windows\system32\Tasks\worldtradereklama','32');
DeleteFile('C:\Users\Admin\appdata\local\comdev\comdev.exe','32');
DeleteFile('C:\Users\Admin\appdata\local\fupdate\fupdate.exe','32');
DeleteFile('C:\Users\Admin\appdata\local\searchgo\searchgo.exe','32');
ExecuteFile('schtasks.exe', '/delete /TN "mans-find" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "worldtradereklama" /F', 0, 15000, true);
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','evgivolggo');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Zaxar','command');
DeleteService('Ghostery Storage Server');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
- Сделайте повторные логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.