Выполните скрипт в AVZ:
Код:
begin
TerminateProcessByName('C:\Windows\Temp\g950D.tmp.exe');
TerminateProcessByName('C:\Windows\Temp\g9C8E.tmp.exe');
QuarantineFile('C:\Windows\Temp\g950D.tmp.exe', '');
QuarantineFile('C:\Windows\Temp\g9C8E.tmp.exe', '');
QuarantineFileF('C:\Windows\Temp', '*.tmp.exe', false, '', 0, 0);
QuarantineFile('C:\Program Files\Aginity Video Converter\Aginity Video Converter.dll', '');
QuarantineFile('C:\ProgramData\VideoMemoryDiagnostic\vmdiag.exe', '');
DeleteFile('C:\Windows\Temp\g950D.tmp.exe', '32');
DeleteFile('C:\Windows\Temp\g9C8E.tmp.exe', '32');
DeleteFile('C:\Program Files\Aginity Video Converter\Aginity Video Converter.dll', '32');
DeleteFile('C:\ProgramData\VideoMemoryDiagnostic\vmdiag.exe', '32');
DeleteFileMask('C:\Windows\Temp', '*.tmp.exe', true);
DeleteFileMask('c:\program files\aginity video converter', '*', true);
DeleteFileMask('c:\programdata\videomemorydiagnostic', '*', true);
DeleteDirectory('c:\program files\aginity video converter');
DeleteDirectory('c:\programdata\videomemorydiagnostic');
ExecuteFile('schtasks.exe', '/delete /TN "Aginity Video Converter" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\MemoryDiagnostic\VideoMemoryDiagnostic" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "urlopener" /F', 0, 15000, true);
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'ЕКАТЕРИНА-ПК');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 3, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.