Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('C:\Program Files (x86)\HD+v2.1\57d05856-1a6c-44dc-9873-1df40136a5ad-7.exe', '');
QuarantineFile('C:\Program Files (x86)\HD+v2.1\57d05856-1a6c-44dc-9873-1df40136a5ad-6.exe', '');
QuarantineFile('C:\Program Files (x86)\HD+v2.1\57d05856-1a6c-44dc-9873-1df40136a5ad-5.exe', '');
QuarantineFile('C:\Program Files (x86)\HD+v2.1\57d05856-1a6c-44dc-9873-1df40136a5ad-4.exe', '');
QuarantineFile('C:\Program Files (x86)\HD+v2.1\57d05856-1a6c-44dc-9873-1df40136a5ad-3.exe', '');
QuarantineFile('C:\Program Files (x86)\HD+v2.1\57d05856-1a6c-44dc-9873-1df40136a5ad-2.exe', '');
QuarantineFile('C:\Program Files (x86)\HD+v2.1\HD+v2.1-codedownloader.exe', '');
QuarantineFile('C:\Program Files (x86)\HD+v2.1\HD+v2.1-bho.dll', '');
DeleteFile('C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC32Loader.dll', '32');
DeleteFile('C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll', '32');
DeleteFile('C:\Program Files (x86)\HD+v2.1\HD+v2.1-bho.dll', '32');
DeleteFile('C:\Program Files (x86)\HD+v2.1\HD+v2.1-codedownloader.exe', '32');
DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-1.job', '32');
DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-2.job', '32');
DeleteFile('C:\Program Files (x86)\HD+v2.1\57d05856-1a6c-44dc-9873-1df40136a5ad-2.exe', '32');
DeleteFile('C:\Program Files (x86)\HD+v2.1\57d05856-1a6c-44dc-9873-1df40136a5ad-3.exe', '32');
DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-3.job', '32');
DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-4.job', '32');
DeleteFile('C:\Program Files (x86)\HD+v2.1\57d05856-1a6c-44dc-9873-1df40136a5ad-4.exe', '32');
DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-5.job', '32');
DeleteFile('C:\Program Files (x86)\HD+v2.1\57d05856-1a6c-44dc-9873-1df40136a5ad-5.exe', '32');
DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-5_user.job', '32');
DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-6.job', '32');
DeleteFile('C:\Program Files (x86)\HD+v2.1\57d05856-1a6c-44dc-9873-1df40136a5ad-6.exe', '32');
DeleteFile('C:\Windows\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-7.job', '32');
DeleteFile('C:\Program Files (x86)\HD+v2.1\57d05856-1a6c-44dc-9873-1df40136a5ad-7.exe', '32');
DeleteFile('C:\Windows\Tasks\73d68c93-60af-473f-a4bb-67ac00825a04.job', '32');
DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-6', '32');
DeleteFile('C:\Windows\system32\Tasks\57d05856-1a6c-44dc-9873-1df40136a5ad-7', '32');
DeleteFileMask('C:\Program Files (x86)\HD+v2.1', '*', true);
DeleteFileMask('C:\PROGRA~2\SearchProtect', '*', true);
DeleteDirectory('C:\Program Files (x86)\HD+v2.1');
DeleteDirectory('C:\PROGRA~2\SearchProtect');
DelBHO('{11111111-1111-1111-1111-110611281146}');
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).