Отключите временно антивирус, закройте все программы и выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\users\dvacom\appdata\local\temp\csrss\cloudnet.exe');
TerminateProcessByName('c:\windows\rss\csrss.exe');
QuarantineFile('c:\users\dvacom\appdata\local\temp\csrss\cloudnet.exe', '');
QuarantineFile('C:\Users\DvaCom\AppData\Local\Temp\jre-8u161-windows-au.exe', '');
QuarantineFile('C:\Users\DvaCom\AppData\Roaming\EpicNet Inc\CloudNet\cloudnet.exe', '');
QuarantineFile('c:\windows\rss\csrss.exe', '');
QuarantineFileF('c:\windows\rss', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', false, '', 0 , 0);
DeleteFile('C:\Users\DvaCom\AppData\Local\Mail.Ru\Mail.Ru.lnk');
DeleteFile('c:\users\dvacom\appdata\local\temp\csrss\cloudnet.exe', '32');
DeleteFile('C:\Users\DvaCom\AppData\Local\Temp\jre-8u161-windows-au.exe', '32');
DeleteFile('C:\Users\DvaCom\AppData\Roaming\EpicNet Inc\CloudNet\cloudnet.exe', '32');
DeleteFile('c:\windows\rss\csrss.exe', '32');
ExecuteFile('schtasks.exe', '/delete /TN "{98A09B5B-806D-42BE-8441-5BC08076128F}" /F', 0, 15000, true);
DeleteFileMask('c:\users\dvacom\appdata\local\temp\csrss', '*', true);
DeleteFileMask('c:\users\dvacom\appdata\roaming\epicnet inc', '*', true);
DeleteFileMask('c:\windows\rss', '*', true);
DeleteDirectory('c:\users\dvacom\appdata\local\temp\csrss');
DeleteDirectory('c:\users\dvacom\appdata\roaming\epicnet inc');
DeleteDirectory('c:\windows\rss');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'CloudNet');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'QuietLeaf');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteWizard('SCU', 3, 3, true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте новый лог Autologger, Ok после запуска нажимайте с зажатой клавишей Shift.