Старожил
Сообщения: 469
Благодарности: 79
|
Профиль
| Цитировать
Отключите:
Антивирус/Файерволл
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SetAVZGuardStatus(True);
QuarantineFileF('C:\securesxxx.exe','*.*',true,'',0,0);
QuarantineFile('C:\WINDOWS\system32\svrhost.exe','');
QuarantineFile('C:\Windows\cleaner.exe','');
QuarantineFile('C:\Windows\System32\MarineAquarium3.scr','');
QuarantineFile('C:\Windows\system32\regedit.exe','');
QuarantineFile('C:\Users\Демчинко Александор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\.exe','');
QuarantineFileF('C:\Users\Демчинко Александор\AppData\Roaming\MicroST','*.*',true,'',0,0);
DeleteFile('C:\WINDOWS\system32\svrhost.exe');
DeleteFile('C:\Users\Демчинко Александор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\.exe');
DeleteFile('C:\Windows\system32\regedit.exe');
DeleteFile('C:\Windows\cleaner.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\svrhost.exe');
DeleteFileMask('C:\securesxxx.exe','*.*',true);
DeleteFileMask('C:\Users\Демчинко Александор\AppData\Roaming\MicroST','*.*',true);
DeleteDirectory('C:\securesxxx.exe');
DeleteDirectory('C:\Users\Демчинко Александор\AppData\Roaming\MicroST');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Архив quarantine.zip из папки с AVZ отошлите через веб-форму.
Сделайте новые логи AVZ & RSIT
- Скачайте Malwarebytes' Anti-Malware, установите, обновите базы
- Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки
- После сканирования должен открыться лог. Если этого не произошло, то нажмите ОК => Отчеты. Откройте лог, сохраните его и прикрепите к сообщению
|
Последний раз редактировалось S.R, 15-01-2012 в 11:38.
Отправлено: 11:27, 15-01-2012
| #3
|