Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Program Files\їмс№\x86\kuaizipupdatechecker.dll','');
QuarantineFile('C:\PROGRA~1\6A8C~1\X86\Update.exe','');
QuarantineFile('C:\Program Files (x86)\UCBrowser\Application\update_task.exe','');
SetServiceStart('KuaiZipDrive', 4);
SetServiceStart('ucdrv', 4);
DeleteService('ucdrv');
DeleteService('KuaiZipDrive');
QuarantineFile('C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys','');
QuarantineFile('C:\Windows\system32\drivers\KuaiZipDrive.sys','');
TerminateProcessByName('c:\program files (x86)\ucbrowser\application\ucbrowser.exe');
QuarantineFile('c:\program files (x86)\ucbrowser\application\ucbrowser.exe','');
DeleteFile('c:\program files (x86)\ucbrowser\application\ucbrowser.exe','32');
DeleteFile('C:\Program Files (x86)\UCBrowser\Application\6.0.1471.813\updater.dll','32');
DeleteFile('C:\Program Files (x86)\UCBrowser\Application\6.0.1471.813\libmp3lame.DLL','32');
DeleteFile('C:\Program Files (x86)\UCBrowser\Application\6.0.1471.813\libglesv2.dll','32');
DeleteFile('C:\Program Files (x86)\UCBrowser\Application\6.0.1471.813\libegl.dll','32');
DeleteFile('C:\Program Files (x86)\UCBrowser\Application\6.0.1471.813\chrome_elf.dll','32');
DeleteFile('C:\Program Files (x86)\UCBrowser\Application\6.0.1471.813\chrome_child.dll','32');
DeleteFile('C:\Program Files (x86)\UCBrowser\Application\6.0.1471.813\chrome.dll','32');
DeleteFile('C:\Windows\system32\drivers\KuaiZipDrive.sys','32');
DeleteFile('C:\Program Files (x86)\UCBrowser\Security:ucdrv-x64.sys','32');
DeleteFile('C:\Program Files (x86)\UCBrowser\Application\update_task.exe','32');
DeleteFile('C:\PROGRA~1\6A8C~1\X86\Update.exe','32');
DeleteFile('C:\Windows\system32\Tasks\KuaiZip_Update','64');
DeleteFile('C:\Windows\Tasks\UCBrowserUpdaterCore.job','32');
DeleteFile('C:\Windows\Tasks\UCBrowserUpdater.job','32');
DeleteFile('C:\Windows\system32\Tasks\UCBrowserSecureUpdater','64');
DeleteFile('C:\Windows\system32\Tasks\UCBrowserUpdater','64');
DeleteFile('C:\Windows\system32\Tasks\UCBrowserUpdaterCore','64');
DeleteFile('C:\Program Files\їмс№\x86\kuaizipupdatechecker.dll','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.
Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger