Здравствуйте,
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\User\AppData\Local\sysnet\sysnet.exe','');
QuarantineFile('C:\Users\User\AppData\Local\SearchGo\searchgo.exe','');
QuarantineFile('C:\Program Files (x86)\NCH Software\Voxal\Voxal.exe','');
QuarantineFile('C:\Users\User\AppData\Local\Adobe\PPAPI\26621A02-D91F-4C69-B0A0-0B18F5D7F018\70293C83-7B86-422B-8480-1A5558ABCEE1.exe','');
QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','');
QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater.exe','');
QuarantineFile('C:\Users\User\AppData\Local\Microsoft\21DE0E3638D106134D0E2C41A75F3682\D31BA48137A6B054381435D1D3D8198B.exe','');
QuarantineFile('C:\Users\User\AppData\Local\fupdate\fupdate.exe','');
QuarantineFile('C:\Windows\system32\DRIVERS\voxaldriverx64.sys','');
QuarantineFile('C:\Program Files (x86)\Common Files\2A8A9E3F-DD23-4DEA-A938-33A288B910A6\A0339DF6-4373-4C24-A274-3BBB7424F7AC.exe','');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','AppDownloads');
DeleteFile('C:\Program Files (x86)\Common Files\2A8A9E3F-DD23-4DEA-A938-33A288B910A6\A0339DF6-4373-4C24-A274-3BBB7424F7AC.exe','32');
DeleteFile('C:\Windows\system32\Tasks\fupdate','64');
DeleteFile('C:\Users\User\AppData\Local\fupdate\fupdate.exe','32');
DeleteFile('C:\Users\User\AppData\Local\Microsoft\21DE0E3638D106134D0E2C41A75F3682\D31BA48137A6B054381435D1D3D8198B.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\D8198B3D1D534183450B6A7318D31BA4','64');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\D8198B3D1D534183450B6A7318D31BA4SB','64');
DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\KRBUUS\KRB Updater Utility Service','64');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\KRBUUS\KRBLNKRUN','64');
DeleteFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\A26621A02-D91F-4C69-B0A0-0B18F5D7F018','64');
DeleteFile('C:\Users\User\AppData\Local\Adobe\PPAPI\26621A02-D91F-4C69-B0A0-0B18F5D7F018\70293C83-7B86-422B-8480-1A5558ABCEE1.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\D8198B3D1D534183450B6A7318D31BA4','64');
DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\D8198B3D1D534183450B6A7318D31BA4SB','64');
DeleteFile('C:\Windows\system32\Tasks\SearchGo Task','64');
DeleteFile('C:\Users\User\AppData\Local\SearchGo\searchgo.exe','32');
DeleteFile('C:\Users\User\AppData\Local\sysnet\sysnet.exe','32');
DeleteFile('C:\Windows\system32\Tasks\sysnet','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Подготовьте лог AdwCleaner и приложите его в теме.