Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\DOM\appdata\local\microsoft\start menu\вoйти в интeрнeт.exe','');
QuarantineFile('C:\Users\DOM\AppData\Local\Microsoft\Extensions\safebrowser.exe','');
QuarantineFile('C:\Users\DOM\AppData\Local\SystemDir\nethost.exe','');
QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe','');
QuarantineFile('C:\Users\DOM\AppData\Local\Microsoft\Extensions\extsetup.exe','');
QuarantineFile('C:\Windows\TEMP\USFIiEhFlU_269767\Rerun','');
DelBHO('{650C5FF5-AD35-418B-A818-F2E3572A5560}');
DelBHO('{AC2B9A87-4BC6-4F6C-B88A-09E2E6D708AB}');
QuarantineFile('C:\Program Files\saaaveitkeepa\k1eytqUkB2jyEj.dll','');
QuarantineFile('C:\Program Files\SaVerADdon\8FCFddfG9a1Yvj.dll','');
DeleteFile('C:\Program Files\SaVerADdon\8FCFddfG9a1Yvj.dll','32');
DeleteFile('C:\Program Files\saaaveitkeepa\k1eytqUkB2jyEj.dll','32');
DeleteFile('C:\Windows\TEMP\USFIiEhFlU_269767\Rerun','32');
DeleteFile('C:\Windows\Tasks\advPlugin.job','32');
DeleteFile('C:\Windows\Tasks\PC-Mechanic Maintenance.job','32');
DeleteFile('C:\Program Files\Uniblue\PC-Mechanic\pc-mechanic.exe','32');
DeleteFile('C:\Windows\Tasks\PC-Mechanic Startup.job','32');
DeleteFile('C:\Windows\Tasks\PC-Mechanic Subscription.job','32');
DeleteFile('C:\Windows\system32\Tasks\advPlugin','32');
DeleteFile('C:\Users\DOM\AppData\Local\Microsoft\Extensions\extsetup.exe','32');
DeleteFile('C:\Windows\system32\Tasks\extsetup','32');
DeleteFile('C:\Windows\system32\Tasks\KRB Updater Utility','32');
DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe','32');
DeleteFile('C:\Windows\system32\Tasks\LaunchSignup','32');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\extsetup','32');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\KRBUUS\KRB Updater Utility Service','32');
DeleteFile('C:\Windows\system32\Tasks\nethost task','32');
DeleteFile('C:\Users\DOM\AppData\Local\SystemDir\nethost.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Safebrowser','32');
DeleteFile('C:\Users\DOM\AppData\Local\Microsoft\Extensions\safebrowser.exe','32');
DeleteFile('C:\Users\DOM\AppData\Roaming\istartsurf\UninstallManager.exe','32');
DeleteFile('C:\Windows\system32\Tasks\{286F6E63-942A-4DB3-BF4B-CC2AAAF0D76A}','32');
DeleteFile('C:\Users\DOM\appdata\local\microsoft\start menu\вoйти в интeрнeт.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteREpair(14);
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением в Вашей теме.
Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи