Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('I:\Documents and Settings\DonEstebano\Local Settings\Application Data\suprize\suprize_notification_service.exe','');
QuarantineFile('I:\Documents and Settings\DonEstebano\Application Data\ONZVDIB.exe','');
QuarantineFile('I:\Documents and Settings\DonEstebano\Local Settings\Application Data\SystemDir\nethost.exe','');
QuarantineFile('I:\Documents and Settings\DonEstebano\Application Data\JQXNACR.exe','');
QuarantineFile('I:\Documents and Settings\DonEstebano\Application Data\IJYWHV.exe','');
QuarantineFile('I:\Documents and Settings\DonEstebano\Application Data\HFN.exe','');
QuarantineFile('I:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','');
QuarantineFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe','');
DeleteFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Timestasks');
DeleteFile('I:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','GoogleChromeAutoLaunch_FA01FF57A000438D0C96E20E7255573E');
RegKeyParamDel('HKEY_USERS','S-1-5-21-746137067-2000478354-839522115-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Windows\CurrentVersion\Run','GoogleChromeAutoLaunch_FA01FF57A000438D0C96E20E7255573E');
DeleteFile('I:\Documents and Settings\DonEstebano\Application Data\HFN.exe','32');
DeleteFile('I:\WINDOWS\Tasks\HFN.job','32');
DeleteFile('I:\WINDOWS\Tasks\IJYWHV.job','32');
DeleteFile('I:\Documents and Settings\DonEstebano\Application Data\IJYWHV.exe','32');
DeleteFile('I:\Documents and Settings\DonEstebano\Application Data\JQXNACR.exe','32');
DeleteFile('I:\WINDOWS\Tasks\JQXNACR.job','32');
DeleteFile('I:\WINDOWS\Tasks\nethost task.job','32');
DeleteFile('I:\WINDOWS\Tasks\ONZVDIB.job','32');
DeleteFile('I:\Documents and Settings\DonEstebano\Local Settings\Application Data\SystemDir\nethost.exe','32');
DeleteFile('I:\Documents and Settings\DonEstebano\Application Data\ONZVDIB.exe','32');
DeleteFile('I:\WINDOWS\Tasks\suprize_notification_service.job','32');
DeleteFile('I:\Documents and Settings\DonEstebano\Local Settings\Application Data\suprize\suprize_notification_service.exe','32');
DeleteFile('I:\WINDOWS\Tasks\sup_games_notification_service.job','32');
DeleteFile('I:\System Volume Information\_restore{09B62432-A0E5-4081-AB73-799F2CB47AC2}\RP709\A0536797.dll','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин над первым сообщением темы.
Сделайте новые логи по правилам