Выполните скрипт в AVZ:
Код:
begin
TerminateProcessByName('C:\Users\Алмазян 8)\AppData\Roaming\mnjap\mrmwh.exe');
TerminateProcessByName('C:\Users\Алмазян 8)\AppData\Roaming\mnjap\qnrwickb.exe');
QuarantineFileF('c:\users\алмазян 8)\appdata\roaming\mnjap', '*', true, '', 0 , 0);
QuarantineFileF('c:\windows\system32\msdcsc', '*.exe', true, '', 0 , 0);
QuarantineFile('C:\Users\Алмазян 8)\AppData\Roaming\mnjap\mrmwh.exe', '');
QuarantineFile('C:\Users\Алмазян 8)\AppData\Roaming\mnjap\qnrwickb.exe', '');
QuarantineFile('C:\Windows\system32\MSDCSC\svchost.exe', '');
QuarantineFile('C:\Users\Алмазян 8)\AppData\Roaming\mnjap\oibkosdx.js', '');
QuarantineFile('C:\Users\8)F362~1\AppData\Local\Temp\lui653D.tmp\setup.exe', '');
QuarantineFile('C:\Users\8)F362~1\AppData\Local\Temp\Rar$EXa0.256', '');
QuarantineFile('C:\Users\8)F362~1\AppData\Local\Temp\svchost.exe', '');
QuarantineFile('C:\Users\Алмазян 8)\appdata\local\temp\svchost.exe', '');
DeleteFile('C:\Users\Алмазян 8)\AppData\Roaming\mnjap\mrmwh.exe', '32');
DeleteFile('C:\Users\Алмазян 8)\AppData\Roaming\mnjap\qnrwickb.exe', '32');
DeleteFile('C:\Windows\system32\MSDCSC\svchost.exe', '32');
DeleteFile('C:\Users\Алмазян 8)\AppData\Roaming\mnjap\oibkosdx.js', '32');
DeleteFile('C:\Users\8)F362~1\AppData\Local\Temp\lui653D.tmp\setup.exe', '32');
DeleteFile('C:\Users\8)F362~1\AppData\Local\Temp\Rar$EXa0.256', '32');
DeleteFile('C:\Users\8)F362~1\AppData\Local\Temp\svchost.exe', '32');
DeleteFile('C:\Users\Алмазян 8)\appdata\local\temp\svchost.exe', '32');
DeleteFileMask('c:\users\алмазян 8)\appdata\roaming\mnjap', '*', true);
DeleteFileMask('c:\windows\system32\msdcsc', '*', true);
DeleteDirectory('c:\users\алмазян 8)\appdata\roaming\mnjap');
DeleteDirectory('c:\windows\system32\msdcsc');
ExecuteFile('schtasks.exe', '/delete /TN "{B8232D7F-16CE-494A-ADB5-55B1D3C90B92}" /F', 0, 15000, true);
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'MicroUpdate');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте новый лог Autologger.