Здравствуйте !!!
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\Artem\AppData\Roaming\dYeLfBmsrFz0iCkSvUk1.exe','');
QuarantineFile('C:\Users\Artem\AppData\Roaming\60QmZMHVHqquY1yZ5mTKaaHf3a.exe','');
QuarantineFile('C:\Users\Artem\AppData\Roaming\WoTMods\WoTMod.lnk','');
QuarantineFile('C:\Users\Artem\AppData\Roaming\WOTMods\WoT-Mods.lnk','');
QuarantineFile('C:\Users\Artem\AppData\Roaming\Browsers\exe.resworb.bat','');
QuarantineFile('C:\Users\Artem\AppData\Roaming\Browsers\exe.erolpxei.bat','');
QuarantineFile('C:\Users\Artem\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооgle Chrоme.lnk','');
QuarantineFile('C:\Users\Artem\AppData\Roaming\Browsers\exe.emorhc.bat','');
QuarantineFile('C:\Users\Artem\AppData\Local\Microsoft\Windows\toolbar.exe','');
QuarantineFile('C:\Users\Artem\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk','');
QuarantineFile('C:\Program Files\Zaxar\ZaxarLoader.exe','');
DeleteFile('C:\Users\Artem\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yаndeх.lnk');
DeleteFile('C:\Users\Artem\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunch Internet Ехрlоrеr Вrоwser.lnk');
DeleteFile('C:\Users\Artem\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооgle Chrоme.lnk');
DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe','32');
DeleteFile('C:\Users\Artem\AppData\Local\Microsoft\Windows\toolbar.exe','32');
DeleteFile('C:\Users\Artem\AppData\Roaming\Browsers\exe.emorhc.bat','32');
DeleteFile('C:\Users\Artem\AppData\Roaming\Browsers\exe.erolpxei.bat','32');
DeleteFile('C:\Users\Artem\AppData\Roaming\Browsers\exe.resworb.bat','32');
DeleteFile('C:\Users\Artem\AppData\Roaming\60QmZMHVHqquY1yZ5mTKaaHf3a.exe','32');
DeleteFile('C:\Windows\Tasks\60QmZMHVHqquY1yZ5mTKaaHf3a.job','32');
DeleteFile('C:\Users\Artem\AppData\Roaming\dYeLfBmsrFz0iCkSvUk1.exe','32');
DeleteFile('C:\Windows\Tasks\dYeLfBmsrFz0iCkSvUk1.job','32');
DeleteFile('C:\Windows\system32\Tasks\60QmZMHVHqquY1yZ5mTKaaHf3a','32');
DeleteFile('C:\Windows\system32\Tasks\dYeLfBmsrFz0iCkSvUk1','32');
DelBHO('{10921475-03CE-4E04-90CE-E2E7EF20C814}');
DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ZaxarLoader','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SystemScript','command');
DeleteFileMask('C:\Program Files\Zaxar', '*', true);
DeleteDirectory('C:\Program Files\Zaxar');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.
После перезагрузки выполните скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
- Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе
- Распакуйте архив с утилитой в отдельную папку
- Запустите checkbrowserslnk.exe
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
- После окончания работы программы в папке Log будет сохранен отчет CheckBrowserLnk.log
- Прикрепите этот отчет в вашей теме.