Обновите базы AVZ ("Файл" -> "Обновление баз").
Выполните скрипт в AVZ:
Код:
begin
TerminateProcessByName('c:\programdata\appmgr6.49.325397\appmgr.exe');
StopService('nugilevu');
QuarantineFile('C:\Users\Brocken\AppData\Local\mbot_ru_102\upmbot_ru_102.exe', '');
QuarantineFile('C:\Users\Brocken\AppData\Local\SmartWeb\SmartWebHelper.exe', '');
QuarantineFile('C:\Windows\system32\drivers\innfd_1_10_0_14.sys', '');
QuarantineFile('C:\Users\Brocken\AppData\Roaming\E195D102-1431369410-E011-A31C-B870F4C5D873\nsp5A22.tmp', '');
QuarantineFile('C:\Users\Brocken\AppData\Roaming\E195D102-1431369410-E011-A31C-B870F4C5D873\jnszA2FC.tmp', '');
QuarantineFile('c:\programdata\appmgr6.49.325397\1\plugin.exe', '');
QuarantineFile('c:\programdata\appmgr6.49.325397\appmgr.exe', '');
DeleteFile('c:\programdata\appmgr6.49.325397\appmgr.exe', '32');
DeleteFile('c:\programdata\appmgr6.49.325397\1\plugin.exe', '32');
DeleteFile('C:\Users\Brocken\AppData\Roaming\E195D102-1431369410-E011-A31C-B870F4C5D873\jnszA2FC.tmp', '32');
DeleteFile('C:\Users\Brocken\AppData\Roaming\E195D102-1431369410-E011-A31C-B870F4C5D873\nsp5A22.tmp', '32');
DeleteFile('C:\Windows\system32\drivers\innfd_1_10_0_14.sys', '32');
DeleteFile('C:\Users\Brocken\AppData\Local\SmartWeb\SmartWebHelper.exe', '32');
DeleteFile('C:\Users\Brocken\AppData\Local\mbot_ru_102\upmbot_ru_102.exe', '32');
DeleteFile('C:\Windows\system32\Tasks\{7B13BB78-5871-4A41-9289-73BB59F4DF65}', '64');
DeleteService('innfd_1_10_0_14');
DeleteService('bexoruqe');
DeleteService('Util Edu App');
DeleteService('nugilevu');
DeleteService('insvc_1.10.0.14');
DeleteFileMask('C:\Users\Brocken\AppData\Local\mbot_ru_102', '*', true);
DeleteFileMask('C:\Users\Brocken\AppData\Local\SmartWeb', '*', true);
DeleteFileMask('C:\Users\Brocken\AppData\Roaming\E195D102-1431369410-E011-A31C-B870F4C5D873', '*', true);
DeleteFileMask('c:\programdata\appmgr6.49.325397', '*', true);
DeleteDirectory('C:\Users\Brocken\AppData\Local\mbot_ru_102');
DeleteDirectory('C:\Users\Brocken\AppData\Local\SmartWeb');
DeleteDirectory('C:\Users\Brocken\AppData\Roaming\E195D102-1431369410-E011-A31C-B870F4C5D873');
DeleteDirectory('c:\programdata\appmgr6.49.325397');
DelBHO('{ebfbdd44-c0e0-4f63-a8e6-ee5f34765238}');
DelBHO('{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'mbot_ru_102');
ExecuteSysClean;
ExecuteWizard('TSW', 3, 3, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог AdwCleaner (by Xplode).