Здравствуйте!
Временно отключите защитное ПО.
Выполните скрипт в AVZ:
Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Program Files (x86)\CinemaPlus-3.2cV13.05\96565258-7f89-4611-9b90-b911f7e3318f-1-7.exe', '');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-3.2cV13.05\96565258-7f89-4611-9b90-b911f7e3318f-5.exe', '');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-3.2cV13.05\96565258-7f89-4611-9b90-b911f7e3318f-6.exe', '');
QuarantineFile('C:\Program Files (x86)\CinemaPlus-3.2cV29.04\d09958be-cd12-479d-85b4-73e02b85189b-5.exe', '');
QuarantineFile('C:\Users\����������\AppData\Roaming\MXGGSOEK.exe', '');
QuarantineFile('C:\Users\����������\AppData\Roaming\TJAOMV.exe', '');
QuarantineFile('C:\Users\����������\AppData\Roaming\WUTHPZ.exe', '');
QuarantineFile('C:\Users\Баранозавр\AppData\Local\SmartWeb\SmartWebHelper.exe', '');
QuarantineFileF('c:\users\баранозавр\appdata\local\smartweb', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
DeleteSchedulerTask('96565258-7f89-4611-9b90-b911f7e3318f-1-7');
DeleteSchedulerTask('96565258-7f89-4611-9b90-b911f7e3318f-5');
DeleteSchedulerTask('96565258-7f89-4611-9b90-b911f7e3318f-6');
DeleteSchedulerTask('d09958be-cd12-479d-85b4-73e02b85189b-5');
DeleteSchedulerTask('MXGGSOEK.job');
DeleteSchedulerTask('SmartWeb Upgrade Trigger Task');
DeleteSchedulerTask('TJAOMV.job');
DeleteSchedulerTask('WUTHPZ.job');
DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV13.05\96565258-7f89-4611-9b90-b911f7e3318f-1-7.exe', '64');
DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV13.05\96565258-7f89-4611-9b90-b911f7e3318f-5.exe', '64');
DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV13.05\96565258-7f89-4611-9b90-b911f7e3318f-6.exe', '64');
DeleteFile('C:\Program Files (x86)\CinemaPlus-3.2cV29.04\d09958be-cd12-479d-85b4-73e02b85189b-5.exe', '64');
DeleteFile('C:\Users\����������\AppData\Roaming\MXGGSOEK.exe', '32');
DeleteFile('C:\Users\����������\AppData\Roaming\TJAOMV.exe', '32');
DeleteFile('C:\Users\����������\AppData\Roaming\WUTHPZ.exe', '32');
DeleteFile('C:\Users\Баранозавр\AppData\Local\SmartWeb\SmartWebHelper.exe', '64');
DeleteFileMask('c:\users\баранозавр\appdata\local\smartweb', '*', true);
DeleteDirectory('c:\users\баранозавр\appdata\local\smartweb');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
Сделайте повторные логи по правилам. (CollectionLog)