Выполните скрипт в AVZ (как выполнить):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask('C:\Users\Пользователь\AppData\Roaming\DtSSGuxmXp8siVz','*.*', true);
DeleteDirectory('C:\Users\Пользователь\AppData\Roaming\DtSSGuxmXp8siVz');
DeleteFileMask('C:\DtSSGuxmXp8siVz','*.*', true);
DeleteDirectory('C:\DtSSGuxmXp8siVz');
DeleteFileMask('C:\Users\Пользователь\AppData\Roaming\d1XPm6RKXvHHwTa','*.*', true);
DeleteDirectory('C:\Users\Пользователь\AppData\Roaming\d1XPm6RKXvHHwTa');
DeleteFileMask('C:\d1XPm6RKXvHHwTa','*.*', true);
DeleteDirectory('C:\d1XPm6RKXvHHwTa');
DeleteFileMask('C:\Users\Пользователь\AppData\Roaming\bJlbDjVEY17fpwz','*.*', true);
DeleteDirectory('C:\Users\Пользователь\AppData\Roaming\bJlbDjVEY17fpwz');
DeleteFileMask('C:\bJlbDjVEY17fpwz','*.*', true);
DeleteDirectory('C:\bJlbDjVEY17fpwz');
DeleteFileMask('C:\Users\Пользователь\AppData\Roaming\Hkcqi5NMzj8id88','*.*', true);
DeleteDirectory('C:\Users\Пользователь\AppData\Roaming\Hkcqi5NMzj8id88');
DeleteFileMask('C:\Hkcqi5NMzj8id88','*.*', true);
DeleteDirectory('C:\Hkcqi5NMzj8id88');
DeleteFileMask('C:\Users\Пользователь\AppData\Roaming\mvdX8bcAj5SHLqx','*.*', true);
DeleteDirectory('C:\Users\Пользователь\AppData\Roaming\mvdX8bcAj5SHLqx');
DeleteFileMask('C:\mvdX8bcAj5SHLqx','*.*', true);
DeleteDirectory('C:\mvdX8bcAj5SHLqx');
DeleteFileMask('C:\Users\Пользователь\AppData\Roaming\rg2z6jpB3tDri8i','*.*', true);
DeleteDirectory('C:\Users\Пользователь\AppData\Roaming\rg2z6jpB3tDri8i');
DeleteFileMask('C:\rg2z6jpB3tDri8i','*.*', true);
DeleteDirectory('C:\rg2z6jpB3tDri8i');
ClearQuarantine;
QuarantineFile('C:\Users\Пользователь\AppData\Roaming\elro.exe','');
DeleteFile('C:\Users\Пользователь\AppData\Roaming\elro.exe');
QuarantineFile('C:\Windows\system32\movrwyl.dll','');
DeleteFile('C:\Windows\system32\movrwyl.dll');
QuarantineFile('C:\Windows\system32\7484.tmp','');
DeleteFile('C:\Windows\system32\7484.tmp');
QuarantineFile('C:\Windows\system32\3800.tmp','');
DeleteFile('C:\Windows\system32\3800.tmp');
QuarantineFile('C:\plg.txt','');
DeleteFile('C:\plg.txt');
QuarantineFile('C:\Users\Пользователь\AppData\Roaming\wklnhst.dat','');
DeleteFile('C:\Users\Пользователь\AppData\Roaming\wklnhst.dat');
QuarantineFile('C:\Users\73B5~1\AppData\Local\Temp\hiwxrgj.exe','');
DeleteFile('C:\Users\73B5~1\AppData\Local\Temp\hiwxrgj.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','AdobeFlash');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела Диагностика правил) и приложите в теме.
Смените все пароли.