Цитата:
Аудио и видео скачивание-->"C:\Program Files\Аудио и видео скачивание\unins000.exe"
|
удалите через Установку программ
Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
TerminateProcessByName('c:\documents and settings\шик и блеск\local settings\application data\schedule\schedule.exe');
QuarantineFile('C:\Program Files\Zaxar\ZaxarLoader.exe','');
QuarantineFile('C:\Program Files\Microsoft Data\InstallAddons.exe','');
QuarantineFile('C:\Documents and Settings\шик и блеск\Local Settings\Application Data\Schedule\Schedule.exe','');
QuarantineFile('C:\Program Files\Аудио и видео скачивание\IE\x86\Downloader.dll','');
QuarantineFile('c:\documents and settings\шик и блеск\local settings\application data\schedule\schedule.exe','');
DeleteFile('c:\documents and settings\шик и блеск\local settings\application data\schedule\schedule.exe','32');
DeleteFile('C:\Program Files\Аудио и видео скачивание\IE\x86\Downloader.dll','32');
DeleteFile('C:\Documents and Settings\шик и блеск\Local Settings\Application Data\Schedule\Schedule.exe','32');
DeleteFile('C:\Program Files\Microsoft Data\InstallAddons.exe','32');
DeleteFile('C:\Program Files\Mobogenie\DaemonProcess.exe','32');
DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe','32');
DelBHO('{57FC7EA7-2F0D-4F3E-89BB-A1651B3F39AA}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Schedule');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','chrome5');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mobilegeni daemon');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ZaxarLoader');
DeleteFileMask('C:\Program Files\Zaxar', '*', true);
DeleteDirectory('C:\Program Files\Zaxar');
DeleteFileMask('C:\Documents and Settings\шик и блеск\Local Settings\Application Data\Schedule', '*', true);
DeleteDirectory('C:\Documents and Settings\шик и блеск\Local Settings\Application Data\Schedule');
DeleteFileMask('C:\Program Files\Аудио и видео скачивание', '*', true);
DeleteDirectory('C:\Program Files\Аудио и видео скачивание');
DeleteFileMask('C:\Program Files\Microsoft Data', '*', true);
DeleteDirectory('C:\Program Files\Microsoft Data');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы
Сделайте новые логи
|