Выполните скрипт в AVZ
Код:
procedure DeleteDirectoryF(N: String);
begin
DeleteFileMask(N, '*', true);
DeleteDirectory(N);
end;
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\rav\AppData\Roaming\newSI_1\s_inst.exe','');
QuarantineFile('C:\Users\rav\AppData\Local\SystemDir\nethost.exe','');
QuarantineFile('C:\ProgramData\Microsoft\Network\Downloader\downloader.exe','');
QuarantineFile('C:\ProgramData\Kbupdater Utility\kbupdater-utility.exe','');
QuarantineFile('C:\PROGRA~3\Mozilla\uwtagmh.exe','');
DelBHO('{3C6CF3C0-D800-4B4D-A3D8-8ADE406523B6}');
QuarantineFile('C:\Program Files (x86)\VK Downloader\Toolbar32.dll','');
QuarantineFile('C:\Users\rav\1157010.exe','');
DeleteService('TicnoIndexator');
SetServiceStart('Update Service for VK Downloader', 4);
DeleteService('Update Service for VK Downloader');
TerminateProcessByName('c:\program files (x86)\vk downloader\basement\extensionupdaterservice.exe');
QuarantineFile('c:\program files (x86)\vk downloader\basement\extensionupdaterservice.exe','');
DeleteFile('c:\program files (x86)\vk downloader\basement\extensionupdaterservice.exe','32');
DeleteFile('TicnoIndexator.sys','32');
DeleteFile('C:\Program Files (x86)\Mobogenie\DaemonProcess.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon','command');
DeleteFile('C:\Users\rav\1157010.exe','32');
DeleteFile('C:\Program Files (x86)\VK Downloader\Toolbar32.dll','32');
DeleteFile('C:\PROGRA~3\Mozilla\uwtagmh.exe','32');
DeleteFile('C:\Windows\system32\Tasks\iyghqwa','64');
DeleteFile('C:\ProgramData\Kbupdater Utility\kbupdater-utility.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Kbupdater Utility','64');
DeleteFile('C:\ProgramData\Microsoft\Network\Downloader\downloader.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Microsoft Network Downloader','64');
DeleteFile('C:\Windows\system32\Tasks\nethost task','64');
DeleteFile('C:\Users\rav\AppData\Local\SystemDir\nethost.exe','32');
DeleteFile('C:\Users\rav\AppData\Roaming\newSI_1\s_inst.exe','32');
DeleteFile('C:\Windows\system32\Tasks\newSI_1','64');
DeleteDirectoryF('C:\Users\rav\AppData\Roaming\newSI_1');
DeleteDirectoryF('C:\Users\rav\AppData\Local\SystemDir');
DeleteDirectoryF('C:\Program Files (x86)\VK Downloader');
DeleteDirectoryF('C:\ProgramData\Kbupdater Utility');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
TuneUp Utilities удалите. От подобных программ больше вреда, чем пользы.
Расширение для браузеров VK Downloader (Загрузчик ВКонтакте) удалите во всех браузерах, если найдется
Сделайте новые логи