Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Users\Василий\Favorites\Links\Интернет.url', '');
QuarantineFile('C:\Users\Василий\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт 2inf.net.exe', '');
QuarantineFile('C:\Users\Василий\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.exe', '');
QuarantineFileF('C:\Users\Василий\AppData\Local\Virtual Buzz\{55C9F768-A058-B23C-D8CE-BEB4DD955965}\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0, 0);
QuarantineFile('C:\Users\Василий\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехрlоrеr (Nо Аdd-оns).lnk', '');
QuarantineFile('C:\Users\Василий\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт 2inf.net.lnk', '');
QuarantineFile('C:\Users\Василий\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk', '');
QuarantineFile('C:\Program Files\Internet Explorer\iexplore.bat', '');
DeleteFile('C:\Users\Василий\appdata\local\microsoft\start menu\вoйти в интeрнeт.exe', '32');
DeleteFile('C:\Program Files\Internet Explorer\iexplore.bat');
DeleteFile('C:\Users\Василий\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт 2inf.net.exe');
DeleteFile('C:\Users\Василий\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт 2inf.net.ico');
DeleteFile('C:\Users\Василий\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.ico');
DeleteFile('C:\Users\Василий\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.exe');
DeleteFile('C:\Users\Василий\Favorites\Links\Интернет.url');
DeleteFile('C:\Program Files\Internet Explorer\iexplore.bat', '');
ExecuteFile('schtasks.exe', '/delete /TN "{91DF32DC-D909-4DDC-8516-9101C47CA7A5}" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "{5B7B5407-975A-4C8A-90AE-CF2B38C0336D}" /F', 0, 15000, true);
DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
Код:
C:\Users\Василий\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехрlоrеr (Nо Аdd-оns).lnk
C:\Users\Василий\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт 2inf.net.lnk
C:\Users\Василий\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk
C:\Users\Василий\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехplоrеr (Nо Аdd-оns).lnk
C:\Users\Василий\AppData\Roaming\Autodesk\AutoCAD 2013 — Русский\R19.0\rus\Recent\Выбор файла\attrib.dwg.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Haali Media Splitter\GDSMux.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Haali Media Splitter\Uninstall.lnk
C:\Users\Василий\Favorites\Links\Интернет.url
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
- Прикрепите отчет к своему следующему сообщению.