Выполните скрипт в AVZ:
Код:
begin
TerminateProcessByName('c:\users\Евгений\appdata\roaming\{ba8f05ba-6f49-8c49-9559-c0e82367ee0a}\739647.exe');
QuarantineFile('c:\users\Евгений\appdata\roaming\{ba8f05ba-6f49-8c49-9559-c0e82367ee0a}\739647.exe', '');
QuarantineFile('C:\Windows\SysWOW64\nssm.exe', '');
QuarantineFile('C:\Users\Евгений\AppData\Roaming\WindowsUpdate\Updater.exe', '');
QuarantineFile('C:\Users\Евгений\AppData\Roaming\WindowsUpdate\Live.exe', '');
QuarantineFile('C:\Users\Евгений\AppData\Roaming\Windows Live\hggxrhfopx.exe', '');
QuarantineFile('C:\Users\Евгений\AppData\Roaming\WindowsUpdate\System.exe', '');
QuarantineFile('C:\Users\Евгений\AppData\Roaming\WindowsUpdate\mobsync.exe', '');
QuarantineFile('C:\Windows\system32\nssm.exe', '');
QuarantineFile('C:\Users\Евгений\appdata\roaming\archiverapp\archapplication2.exe', '');
QuarantineFile('C:\Users\Евгений\appdata\roaming\c731200', '');
DeleteFile('c:\users\Евгений\appdata\roaming\{ba8f05ba-6f49-8c49-9559-c0e82367ee0a}\739647.exe', '32');
DeleteFile('C:\Windows\SysWOW64\nssm.exe', '32');
DeleteFile('C:\Users\Евгений\AppData\Roaming\WindowsUpdate\Updater.exe', '32');
DeleteFile('C:\Users\Евгений\AppData\Roaming\WindowsUpdate\Live.exe', '32');
DeleteFile('C:\Users\Евгений\AppData\Roaming\Windows Live\hggxrhfopx.exe', '32');
DeleteFile('C:\Users\Евгений\AppData\Roaming\WindowsUpdate\System.exe', '32');
DeleteFile('C:\Users\Евгений\AppData\Roaming\WindowsUpdate\mobsync.exe', '32');
DeleteFile('C:\Windows\system32\nssm.exe', '32');
DeleteFile('C:\Users\Евгений\appdata\roaming\archiverapp\archapplication2.exe', '32');
DeleteFile('C:\Users\Евгений\appdata\roaming\c731200', '32');
DeleteFileMask('c:\users\евгений\appdata\roaming\windowsupdate', '*', true);
DeleteFileMask('c:\users\евгений\appdata\roaming\windows live', '*', true);
DeleteFileMask('c:\users\евгений\appdata\roaming\archiverapp', '*', true);
DeleteDirectory('c:\users\евгений\appdata\roaming\windowsupdate');
DeleteDirectory('c:\users\евгений\appdata\roaming\windows live');
DeleteDirectory('c:\users\евгений\appdata\roaming\archiverapp');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update Installer');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Live Installer');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Live');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows System Installer');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Sync Center');
DeleteService('HostProcess');
ExecuteRepair(19);
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте новый лог Autologger.