Выполните скрипт в AVZ:
Код:
begin
StopService('ccnfd_1_10_0_5');
QuarantineFile('C:\Program Files (x86)\ClickCaption_1.10.0.5\Service\ccsvc.exe', '');
QuarantineFile('C:\Program Files\eFix\eFix Pro\ReimageReminder.exe', '');
QuarantineFile('C:\Users\Lenovo\AppData\Local\Linkey\IEEXTE~1\iedll64.dll', '');
QuarantineFile('C:\Users\Lenovo\AppData\Local\Linkey\IEEXTE~1\iedll.dll', '');
QuarantineFile('C:\Program Files (x86)\Settings Manager\smdmf\x64\sysapcrt.dll', '');
QuarantineFile('C:\Program Files (x86)\Settings Manager\smdmf\SmdmFService.exe', '');
QuarantineFile('C:\Program Files (x86)\Settings Manager\smdmf\x64\smdmfmgrc2.cfg', '');
QuarantineFile('C:\WINDOWS\system32\drivers\ccnfd_1_10_0_5.sys', '');
DeleteFile('C:\WINDOWS\system32\drivers\ccnfd_1_10_0_5.sys', '32');
DeleteFile('C:\Program Files (x86)\Settings Manager\smdmf\x64\smdmfmgrc2.cfg', '32');
DeleteFile('C:\Program Files (x86)\Settings Manager\smdmf\SmdmFService.exe', '32');
DeleteFile('C:\Program Files (x86)\Settings Manager\smdmf\sysapcrt.dll', '32');
DeleteFile('C:\Program Files (x86)\Settings Manager\smdmf\x64\sysapcrt.dll', '32');
DeleteFile('C:\Users\Lenovo\AppData\Local\Linkey\IEEXTE~1\iedll.dll', '32');
DeleteFile('C:\Users\Lenovo\AppData\Local\Linkey\IEEXTE~1\iedll64.dll', '32');
DeleteFile('C:\Program Files\eFix\eFix Pro\ReimageReminder.exe', '32');
DeleteFile('C:\WINDOWS\system32\Tasks\Reimage Reminder', '64');
DeleteFile('C:\Program Files (x86)\ClickCaption_1.10.0.5\Service\ccsvc.exe', '32');
DeleteService('SmdmFService');
DeleteService('F06DEFF2-5B9C-490D-910F-35D3A9119622');
DeleteService('ccnfd_1_10_0_5');
DeleteFileMask('C:\Program Files (x86)\ClickCaption_1.10.0.5', '*', true);
DeleteFileMask('C:\Program Files\eFix\eFix Pro', '*', true);
DeleteFileMask('C:\Users\Lenovo\AppData\Local\Linkey', '*', true);
DeleteFileMask('C:\Program Files (x86)\Settings Manager', '*', true);
DeleteDirectory('C:\Program Files (x86)\ClickCaption_1.10.0.5');
DeleteDirectory('C:\Program Files\eFix\eFix Pro');
DeleteDirectory('C:\Users\Lenovo\AppData\Local\Linkey');
DeleteDirectory('C:\Program Files (x86)\Settings Manager');
DelBHO('{4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47}');
DelBHO('{03C04F0A-E2A3-4F7F-BA30-BFA06FFD1358}');
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).