Выполните скрипт в AVZ:
Код:
begin
TerminateProcessByName('c:\users\hhhh\appdata\roaming\tsv\tsvr.exe');
TerminateProcessByName('c:\program files (x86)\xtab\protectservice.exe');
QuarantineFile('C:\Users\hhhh\AppData\Local\45A120F1-1425646274-DC48-8019-BBB28837276A\bnszEE98.exe', '');
QuarantineFile('C:\WINDOWS\syswow64\bdl.dll', '');
QuarantineFile('C:\Users\hhhh\appdata\local\smartweb\__u.exe', '');
QuarantineFile('C:\WINDOWS\system32\BDL.dll', '');
QuarantineFile('c:\users\hhhh\appdata\roaming\tsv\tsvr.exe', '');
QuarantineFile('c:\program files (x86)\xtab\protectservice.exe', '');
DeleteFile('c:\program files (x86)\xtab\protectservice.exe', '32');
DeleteFile('c:\users\hhhh\appdata\roaming\tsv\tsvr.exe', '32');
DeleteFile('C:\WINDOWS\system32\BDL.dll', '32');
DeleteFile('C:\WINDOWS\Tasks\BlockAndSurf Update.job', '32');
DeleteFile('C:\WINDOWS\Tasks\Uninstaller_SkipUac_hhhh.job', '32');
DeleteFile('C:\WINDOWS\Tasks\Update Service for Torrent Search.job', '32');
DeleteFile('C:\WINDOWS\Tasks\Update Service for Torrent Search2.job', '32');
DeleteFile('C:\Users\hhhh\appdata\local\smartweb\__u.exe', '32');
DeleteFile('C:\WINDOWS\syswow64\bdl.dll', '32');
DeleteFile('C:\Users\hhhh\AppData\Local\45A120F1-1425646274-DC48-8019-BBB28837276A\bnszEE98.exe', '32');
DeleteFileMask('C:\Users\hhhh\AppData\Local\45A120F1-1425646274-DC48-8019-BBB28837276A', '*', true);
DeleteFileMask('C:\Users\hhhh\appdata\local\smartweb', '*', true);
DeleteFileMask('c:\users\hhhh\appdata\roaming\tsv', '*', true);
DeleteFileMask('c:\program files (x86)\xtab', '*', true);
DeleteDirectory('C:\Users\hhhh\AppData\Local\45A120F1-1425646274-DC48-8019-BBB28837276A');
DeleteDirectory('C:\Users\hhhh\appdata\local\smartweb');
DeleteDirectory('c:\users\hhhh\appdata\roaming\tsv');
DeleteDirectory('c:\program files (x86)\xtab');
DelSPIByFileName('BDL.dll', true);
DelBHO('{FC541DC4-364C-013D-D36B-E10146B7EA4C}');
ExecuteFile('schtasks.exe', '/delete /TN "Driver Booster SkipUAC (hhhh)" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Uninstaller_SkipUac_hhhh" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "{80AE3AD9-7214-42C0-9C01-E4A307554D5D}" /F', 0, 15000, true);
ExecuteSysClean;
ExecuteRepair(4);
ExecuteRepair(3);
RebootWindows(true);
end.
Компьютер перезагрузится.
Может перестать работать интернет, выполните такой скрипт в AVZ (сохраните текст скрипта заранее!):
Код:
begin
ExecuteRepair(14);
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(false);
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).