Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\Влад\AppData\Local\Hostinstaller\46932367_123.exe','');
QuarantineFile('C:\ProgramData\VideoFetcher\VideoFetcher.exe','');
QuarantineFile('C:\Users\Влад\AppData\Local\MzIzNTM0Mzc=\s_inst.exe','');
QuarantineFile('C:\Program Files (x86)\mpck\otutnetwork.exe','');
QuarantineFile('C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe','');
QuarantineFile('C:\Program Files (x86)\mpck\wincom_Q6H.exe','');
QuarantineFile('C:\Program Files (x86)\UCBrowser\Application\UUC0789.exe','');
SetServiceStart('UCGuard', 4);
DeleteService('UCGuard');
QuarantineFile('C:\Windows\system32\drivers\blNetFilter.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\ucguard.sys','');
DeleteService('JtsLncs');
QuarantineFile('C:\Program Files (x86)\Jatosydinodom\JtsLncs.xhtm5','');
QuarantineFile('C:\Users\Влад\AppData\Local\Apps\2.0\abril.exe','');
SetServiceStart('ProntSpooler', 4);
DeleteService('ProntSpooler');
SetServiceStart('pezoderezbt', 4);
DeleteService('pezoderezbt');
TerminateProcessByName('c:\program files (x86)\275bfa80-1466405982-0000-0000-000000000000\knsoab7e.tmpfs');
QuarantineFile('c:\program files (x86)\275bfa80-1466405982-0000-0000-000000000000\knsoab7e.tmpfs','');
TerminateProcessByName('c:\windows\temp\bfb8.tmp');
QuarantineFile('c:\windows\temp\bfb8.tmp','');
DeleteFile('c:\windows\temp\bfb8.tmp','32');
DeleteFile('c:\program files (x86)\275bfa80-1466405982-0000-0000-000000000000\knsoab7e.tmpfs','32');
DeleteFile('C:\Users\Влад\AppData\Local\Apps\2.0\abril.exe','32');
DeleteFile('C:\Program Files (x86)\Jatosydinodom\JtsLncs.xhtm5','32');
DeleteFile('C:\Windows\system32\DRIVERS\ucguard.sys','32');
DeleteFile('C:\Program Files (x86)\UCBrowser\Application\UUC0789.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','svchost0');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','WINCOMQ6H');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SpaceSoundPro');
DeleteFile('C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe','32');
DeleteFile('C:\Users\Влад\AppData\Local\MzIzNTM0Mzc=\s_inst.exe','32');
DeleteFile('C:\Windows\Tasks\MzIzNTM0Mzc=.job','32');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\VideoFetcher','64');
DeleteFile('C:\ProgramData\VideoFetcher\VideoFetcher.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Jatosydinodom Launcher','64');
DeleteFile('C:\Users\Влад\AppData\Local\Hostinstaller\46932367_123.exe','32');
DeleteFile('C:\Windows\system32\Tasks\MzIzNTM0Mzc=','64');
DeleteFile('C:\Windows\system32\Tasks\Soft installer','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.
Выполните ЕЩЕ РАЗ правила и предоставьте НОВЫЕ логи