- выполните такой скрипт в AVZ
Код:
begin
ClearQuarantine;
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EgisTec\MyWinLocker\МyWinLоckеr.lnk','');
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EgisTec\MyWinLocker\МyWinLосker.lnk','');
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gоogle Chrоmе.lnk','');
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gоoglе Сhrоmе.lnk','');
QuarantineFile('C:\Users\Public\Desktop\Gоogle Chrоme.lnk','');
QuarantineFile('C:\Users\Public\Desktop\Gоoglе Сhrome.lnk','');
QuarantineFile('C:\Users\Public\Desktop\Мozilla Firefоx.lnk','');
QuarantineFile('C:\Users\Public\Desktop\Мozillа Firеfох.lnk','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооgle Chrоme.lnk','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Chromе (2).lnk','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Chromе.lnk','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozilla Firefоx (2).lnk','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozilla Firefоx.lnk','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozillа Firefoх.lnk','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozillа Firеfох.lnk','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet Еxрlorеr (Nо Аdd-ons).lnk','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехрlorer (Nо Add-ons).lnk','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Explorer (64-bit).lnk','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Еxplorеr.lnk','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Eхplorеr.lnk','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Eхрlorеr (64-bit).lnk','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Browsers\exe.rehcnuaLiniM.bat','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Browsers\exe.emorhc.bat','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Browsers\exe.xoferif.bat','');
QuarantineFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Browsers\exe.erolpxei.bat','');
DeleteFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozilla Firefоx (2).lnk');
DeleteFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozillа Firеfох.lnk');
DeleteFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozillа Firefoх.lnk');
DeleteFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Eхplorеr.lnk');
DeleteFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Chromе (2).lnk');
DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gоoglе Сhrоmе.lnk');
DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EgisTec\MyWinLocker\МyWinLосker.lnk');
DeleteFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Browsers\exe.rehcnuaLiniM.bat','');
DeleteFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Browsers\exe.emorhc.bat','');
DeleteFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Browsers\exe.xoferif.bat','');
DeleteFile('C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Browsers\exe.erolpxei.bat','');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.
- Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
Код:
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EgisTec\MyWinLocker\МyWinLоckеr.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EgisTec\MyWinLocker\МyWinLосker.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gоogle Chrоmе.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gоoglе Сhrоmе.lnk
C:\Users\Public\Desktop\Gоogle Chrоme.lnk
C:\Users\Public\Desktop\Gоoglе Сhrome.lnk
C:\Users\Public\Desktop\Мozilla Firefоx.lnk
C:\Users\Public\Desktop\Мozillа Firеfох.lnk
C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооgle Chrоme.lnk
C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Chromе (2).lnk
C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Chromе.lnk
C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozilla Firefоx (2).lnk
C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozilla Firefоx.lnk
C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozillа Firefoх.lnk
C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Мozillа Firеfох.lnk
C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnet Еxрlorеr (Nо Аdd-ons).lnk
C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехрlorer (Nо Add-ons).lnk
C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Explorer (64-bit).lnk
C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Еxplorеr.lnk
C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Eхplorеr.lnk
C:\Users\СЕРГЕЙ ПЕТРОВИЧ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Eхрlorеr (64-bit).lnk
Выполните скрипт в uVS
Код:
;uVS v3.85.3 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
BREG
regt 28
regt 29
delall %Sys32%\DRIVERS\BD0001.SYS
zoo %Sys32%\DRIVERS\BD0002.SYS
bl D1895F7555FFF550E20BBF92146E17CF 190280
delall %Sys32%\DRIVERS\BD0002.SYS
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BDDOWNLOAD\108\BDCOMPROXY.DLL
delall %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\BAIDU\BDDOWNLOAD\108\BDDOWNLOADER.EXE
zoo %Sys32%\DRIVERS\BDSAFEBROWSER.SYS
bl 3D8B42ECAF1F07A676FAABBB7B2024C1 48968
delall %Sys32%\DRIVERS\BDSAFEBROWSER.SYS
czoo
restart
- Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.
сделайте новый образ автозапуска.