Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\Roman\appdata\local\wupdate\wupdate.exe','');
QuarantineFile('C:\Program Files (x86)\JIdcnntTvnKU2\AoOzlSNUSxGTK.dll','');
QuarantineFile('C:\Program Files (x86)\kqEuPYMaU\ozSUxT.dll','');
DelBHO('{C0D38E5A-7CF8-4105-8FE8-31B81443A114}');
QuarantineFile('C:\Program Files (x86)\ZfJRwqLPhIE\krtu1nr.dll','');
TerminateProcessByName('c:\users\roman\appdata\local\temp\viqckrde5fqr.exe');
QuarantineFile('c:\users\roman\appdata\local\temp\viqckrde5fqr.exe','');
TerminateProcessByName('c:\users\roman\appdata\local\temp\is-0ha8r.tmp\setup.tmp');
QuarantineFile('c:\users\roman\appdata\local\temp\is-0ha8r.tmp\setup.tmp','');
TerminateProcessByName('c:\program files (x86)\zfjrwqlphie\qmexqrbdew.exe');
QuarantineFile('c:\program files (x86)\zfjrwqlphie\qmexqrbdew.exe','');
TerminateProcessByName('c:\users\roman\appdata\local\temp\mvdlt7mbrwkw.exe');
QuarantineFile('c:\users\roman\appdata\local\temp\mvdlt7mbrwkw.exe','');
TerminateProcessByName('c:\users\roman\appdata\local\temp\kzrqqyfmvvuu.exe');
QuarantineFile('c:\users\roman\appdata\local\temp\kzrqqyfmvvuu.exe','');
TerminateProcessByName('c:\users\roman\appdata\local\temp\jmg4ixyseu3b.exe');
QuarantineFile('c:\users\roman\appdata\local\temp\jmg4ixyseu3b.exe','');
TerminateProcessByName('c:\users\roman\appdata\local\temp\bscvu4f0ynsl.exe');
QuarantineFile('c:\users\roman\appdata\local\temp\bscvu4f0ynsl.exe','');
DeleteFile('c:\users\roman\appdata\local\temp\bscvu4f0ynsl.exe','32');
DeleteFile('c:\users\roman\appdata\local\temp\jmg4ixyseu3b.exe','32');
DeleteFile('c:\users\roman\appdata\local\temp\kzrqqyfmvvuu.exe','32');
DeleteFile('c:\users\roman\appdata\local\temp\mvdlt7mbrwkw.exe','32');
DeleteFile('c:\program files (x86)\zfjrwqlphie\qmexqrbdew.exe','32');
DeleteFile('c:\users\roman\appdata\local\temp\is-0ha8r.tmp\setup.tmp','32');
DeleteFile('c:\users\roman\appdata\local\temp\viqckrde5fqr.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','zljkvwszcq');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','lnbhtkudoj');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','speeddialmaker_delete_self');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','csyrxhrxxw');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','sqnqeelasd');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','dbxdnsxiqy');
DeleteFile('C:\Program Files (x86)\ZfJRwqLPhIE\krtu1nr.dll','32');
DeleteFile('C:\Program Files (x86)\kqEuPYMaU\ozSUxT.dll','32');
DeleteFile('C:\Windows\Tasks\PjDfytumxbayONn.job','32');
DeleteFile('C:\Program Files (x86)\JIdcnntTvnKU2\AoOzlSNUSxGTK.dll','32');
DeleteFile('C:\Windows\system32\Tasks\zjwPaeaadZaNwF','64');
DeleteFile('C:\Windows\system32\Tasks\PjDfytumxbayONn2','64');
DeleteFile('C:\Windows\system32\Tasks\PjDfytumxbayONn','64');
DeleteFile('C:\Users\Roman\appdata\local\wupdate\wupdate.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.
Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи.