Здравствуйте !!!
отключите антивирусную программу
Выполните скрипт в AVZ:(в Windows Vista/7/8/10 программу необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\CIMCO\DNCMax7\Dll\libnodave.dll','');
QuarantineFile('C:\Users\user\AppData\Roaming\SafeWeb\updater.py','');
QuarantineFile('C:\ProgramData\vCore\VCore.exe','');
QuarantineFile('C:\Users\user\AppData\Roaming\360bizhi\360wpsrv.exe','');
QuarantineFile('C:\Users\user\AppData\Local\MzIzNTM0Mzc=\s_inst.exe','');
QuarantineFile('C:\Program Files\16TO2F4CZK\16TO2F4CZ.exe','');
QuarantineFile('C:\Program Files\7RBGABET41\7RBGABET4.exe','');
QuarantineFile('C:\Users\user\AppData\Local\Temp\Q96SDMV55\Q96SDMV55.exe','');
QuarantineFile('C:\Program Files\E33LJT5PY3\E33LJT5PY.exe','');
QuarantineFile('C:\Users\user\AppData\Roaming\SafeWeb\ml.py','');
QuarantineFile('C:\Users\user\AppData\Roaming\SafeWeb\python\pythonw.exe','');
QuarantineFile('c:\program files\safiplayer\dtldrvhelp64.sys','');
QuarantineFile('c:\program files (x86)\cosupy\cugentplkersemapper.dll','');
DeleteFile('C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SafeWeb.lnk');
DeleteFile('c:\program files\safiplayer\dtldrvhelp64.sys','32');
DeleteFile('C:\Users\user\AppData\Roaming\SafeWeb\python\pythonw.exe','32');
DeleteFile('C:\Users\user\AppData\Roaming\SafeWeb\ml.py','32');
DeleteFile('C:\Program Files\E33LJT5PY3\E33LJT5PY.exe','32');
DeleteFile('C:\Users\user\AppData\Local\Temp\Q96SDMV55\Q96SDMV55.exe','32');
DeleteFile('C:\Program Files\7RBGABET41\7RBGABET4.exe','32');
DeleteFile('C:\Program Files\16TO2F4CZK\16TO2F4CZ.exe','32');
DeleteFile('C:\WINDOWS\Tasks\MzIzNTM0Mzc=.job','32');
DeleteFile('C:\Users\user\AppData\Roaming\360bizhi\360wpsrv.exe','32');
DeleteFile('C:\WINDOWS\system32\Tasks\360wp-srv','64');
DeleteFile('C:\ProgramData\vCore\VCore.exe','32');
DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\Windows\Media Center\VCore','64');
DeleteFile('C:\WINDOWS\system32\Tasks\MzIzNTM0Mzc=','64');
DeleteFile('C:\WINDOWS\system32\Tasks\SafeWeb','64');
DeleteFile('C:\Users\user\AppData\Roaming\SafeWeb\updater.py','32');
DeleteFile('C:\WINDOWS\system32\Tasks\SafeWeb2','64');
DeleteFile('C:\Users\user\appdata\local\mzizntm0mzc=\s_inst.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','SafeWeb');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','1LBX25ABPA');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','CZOCKLXN8D');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','GKDEMODEVC');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','T9KTUNJFV8');
DeleteService('dtldrvhelp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
- Сделайте повторные логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.