Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Program Files (x86)\GoforFiles Updater\GFFUpdater.exe','');
QuarantineFile('C:\Windows\system32\SAsrv.exe','');
QuarantineFile('C:\Windows\unsignedthemes.exe','');
QuarantineFile('c:\windows\winaeroglass.exe','');
DeleteFile('C:\Windows\system32\Tasks\964d7bdd-91f3-416c-b74a-1489f42d35d2-1','64');
DeleteFile('C:\Windows\system32\Tasks\964d7bdd-91f3-416c-b74a-1489f42d35d2-2','64');
DeleteFile('C:\Windows\system32\Tasks\964d7bdd-91f3-416c-b74a-1489f42d35d2-5','64');
DeleteFile('C:\Windows\system32\Tasks\GoforFilesUpdate','64');
DeleteFile('C:\Program Files (x86)\GoforFiles Updater\GFFUpdater.exe','32');
DeleteFileMask('C:\Program Files (x86)\Plus-HD-9.6', '*', true);
DeleteDirectory('C:\Program Files (x86)\Plus-HD-9.6');
DeleteFileMask('C:\Program Files (x86)\GoforFiles Updater', '*', true);
DeleteDirectory('C:\Program Files (x86)\GoforFiles Updater');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте
c:\quarantine.zip при помощи
этой формы
Сделайте новые логи
+ список установленных расширений для браузеров напишите