Здравствуйте!
Вам необходимо:
1. Unity Web Player - удалите, если не пользуетесь.
2. Выполнить следующий скрипт в AVZ:
Код:
begin
TerminateProcessByName('C:\Windows\Temp\g2FBA.tmp.bak');
QuarantineFile('C:\ProgramData\88T2058C9860Q770\88T2058C9860Q770.dll', '');
QuarantineFile('C:\WINDOWS\TEMP\g2FBA.tmp.exe', '');
QuarantineFile('C:\Users\ADMIN\AppData\Roaming\gastproffite\ml.py', '');
QuarantineFile('C:\Users\ADMIN\AppData\Roaming\gastproffite\python\pythonw.exe', '');
QuarantineFile('C:\WINDOWS\system32\drivers\71247196.sys', '');
QuarantineFile('C:\WINDOWS\system32\drivers\0012912E.sys', '');
QuarantineFile('C:\WINDOWS\TEMP\g8E26.tmp', '');
QuarantineFile('C:\Windows\Temp\g2FBA.tmp.bak', '');
DeleteFile('C:\Windows\Temp\g2FBA.tmp.bak', '32');
DeleteFile('C:\WINDOWS\TEMP\g8E26.tmp', '32');
DeleteFile('C:\Users\ADMIN\AppData\Roaming\gastproffite\python\pythonw.exe', '32');
DeleteFile('C:\Users\ADMIN\AppData\Roaming\gastproffite\ml.py', '32');
DeleteFile('C:\WINDOWS\TEMP\g2FBA.tmp.exe', '32');
DeleteFile('C:\ProgramData\88T2058C9860Q770\88T2058C9860Q770.dll', '32');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'gastproffite');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'wd');
ExecuteFile('schtasks.exe', '/delete /TN "systemsettings" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "88T2058C9860Q770" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "88T2058C9860Q770-dll" /F', 0, 15000, true);
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер будет перезагружен.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху данной темы.
3. Сделайте и пришлите в ответном сообщении лог AdwCleaner.