Выполните скрипт в AVZ:
Код:
begin
TerminateProcessByName('c:\users\nastya\appdata\roaming\5b516af3-1425225376-e111-a235-dc0ea15941b0\nslaee0.tmpfs');
TerminateProcessByName('c:\users\nastya\appdata\roaming\5b516af3-1425225376-e111-a235-dc0ea15941b0\jnsbe88c.tmp');
QuarantineFile('C:\Program Files (x86)\Microsoft Data\InstallAddons.exe', '');
QuarantineFile('C:\Users\Nastya\AppData\Local\32524\Updater.exe', '');
QuarantineFile('C:\Windows\SysWOW64\C2MP\UpdateChecker.exe', '');
QuarantineFile('C:\Users\Nastya\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
QuarantineFile('C:\Windows\system32\drivers\nethfdrv.sys', '');
QuarantineFile('c:\users\nastya\appdata\roaming\5b516af3-1425225376-e111-a235-dc0ea15941b0\nslaee0.tmpfs', '');
QuarantineFile('c:\users\nastya\appdata\roaming\5b516af3-1425225376-e111-a235-dc0ea15941b0\jnsbe88c.tmp', '');
DeleteFile('C:\Users\Nastya\AppData\Roaming\5B516AF3-1425225376-E111-A235-DC0EA15941B0\jnsbE88C.tmp', '32');
DeleteFile('C:\Users\Nastya\AppData\Roaming\5B516AF3-1425225376-E111-A235-DC0EA15941B0\nslAEE0.tmpfs', '32');
DeleteFile('C:\Windows\system32\drivers\nethfdrv.sys', '32');
DeleteFile('C:\Users\Nastya\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
DeleteFile('C:\Users\Nastya\AppData\Roaming\HOOLAP~1\Hoolapp.exe', '32');
DeleteFile('C:\Users\Nastya\AppData\Roaming\desktopy.ru\desktopy.exe', '32');
DeleteFile('C:\Users\Nastya\AppData\Local\32524\Updater.exe', '32');
DeleteFile('C:\Windows\Tasks\AmiUpdXp.job', '64');
DeleteFile('C:\Windows\system32\Tasks\AmiUpdXp', '64');
DeleteFile('C:\Program Files (x86)\Microsoft Data\InstallAddons.exe', '32');
DeleteFile('C:\Windows\system32\Tasks\chrome5', '64');
DeleteFile('C:\Windows\system32\Tasks\chrome5_logon', '64');
DeleteService('sulukevo');
DeleteService('ronojewe');
DeleteFileMask('C:\Program Files (x86)\Microsoft Data', '*', true);
DeleteFileMask('C:\Users\Nastya\AppData\Roaming\5B516AF3-1425225376-E111-A235-DC0EA15941B0', '*', true);
DeleteDirectory('C:\Program Files (x86)\Microsoft Data');
DeleteDirectory('C:\Users\Nastya\AppData\Roaming\5B516AF3-1425225376-E111-A235-DC0EA15941B0');
ExecuteSysClean;
ExecuteRepair(4);
ExecuteRepair(3);
ExecuteWizard('SCU', 2, 2, true);
ExecuteWizard('TSW', 3, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).
Сделайте лог Check Browsers' LNK.