Запустите HijackThis, расположенный в папке Autologger и пофиксите (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
Код:
O21 - HKLM\..\ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
Выполните скрипт в AVZ:
Код:
begin
QuarantineFile('C:\PROGRA~3\8061c1b4\ec245402.dll', '');
QuarantineFile('C:\ProgramData\{820445B0-35AF-F21B-C522-EBE47C8DA419}\62FED0A8-D555-6703-D910-263D33DA444E.exe', '');
QuarantineFile('C:\ProgramData\{978D7B4E-2026-CCE5-0912-86775247651C}\47453567-F0EE-82CC-6E89-9B2B9E13A34C.exe', '');
QuarantineFile('C:\Users\XA5IT\AppData\Local\B461F0~1\{EC245~1.', '');
DeleteFile('C:\PROGRA~3\8061c1b4\ec245402.dll', '32');
DeleteFile('C:\ProgramData\{820445B0-35AF-F21B-C522-EBE47C8DA419}\62FED0A8-D555-6703-D910-263D33DA444E.exe', '32');
DeleteFile('C:\ProgramData\{978D7B4E-2026-CCE5-0912-86775247651C}\47453567-F0EE-82CC-6E89-9B2B9E13A34C.exe', '32');
DeleteFile('C:\Users\XA5IT\AppData\Local\B461F0~1\{EC245~1.', '32');
DeleteFile('C:\Users\XA5IT\Desktop\old\Игровой центр Mail.Ru.lnk', '32');
ExecuteFile('schtasks.exe', '/delete /TN "{1999306B-AE32-87C0-2D49-C43B5E892CB2}" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "{C707960A-70AC-21A1-58E7-27F30E577684}" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "{DB561542-6ED6-2CD0-14CB-274031EB6B46}" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "4469F808-F251-B8E3-1888-C0D3A4CE887F" /F', 0, 15000, true);
DeleteFileMask('c:\progra~3\8061c1b4', '*', true);
DeleteFileMask('c:\programdata\{820445b0-35af-f21b-c522-ebe47c8da419}', '*', true);
DeleteFileMask('c:\programdata\{978d7b4e-2026-cce5-0912-86775247651c}', '*', true);
DeleteFileMask('c:\users\xa5it\appdata\local\b461f0~1', '*', true);
DeleteDirectory('c:\progra~3\8061c1b4');
DeleteDirectory('c:\programdata\{820445b0-35af-f21b-c522-ebe47c8da419}');
DeleteDirectory('c:\programdata\{978d7b4e-2026-cce5-0912-86775247651c}');
DeleteDirectory('c:\users\xa5it\appdata\local\b461f0~1');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте новый лог такой версией Autologger.