Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:
begin
TerminateProcessByName('c:\program files (x86)\premieropinion\pmropn.exe');
TerminateProcessByName('c:\progra~2\premie~1\pmropn32.exe');
TerminateProcessByName('C:\PROGRA~2\PREMIE~1\pmropn64.exe');
TerminateProcessByName('c:\program files (x86)\premieropinion\pmservice.exe');
StopService('PremierOpinion');
QuarantineFile('c:\program files (x86)\premieropinion\pmropn.exe', '');
QuarantineFile('c:\progra~2\premie~1\pmropn32.exe', '');
QuarantineFile('C:\PROGRA~2\PREMIE~1\pmropn64.exe', '');
QuarantineFile('c:\program files (x86)\premieropinion\pmservice.exe', '');
QuarantineFile('C:\Users\27972\AppData\Local\UpdateAdmin\UpdateAdmin.exe', '');
QuarantineFile('C:\Program Files (x86)\TNT2\2.0.0.1995\ietoolbar.dll', '');
QuarantineFile('C:\PROGRA~3\247c4a81\501d95ee.dll', '');
DeleteFile('c:\program files (x86)\premieropinion\pmropn.exe', '32');
DeleteFile('c:\progra~2\premie~1\pmropn32.exe', '32');
DeleteFile('C:\PROGRA~2\PREMIE~1\pmropn64.exe', '32');
DeleteFile('c:\program files (x86)\premieropinion\pmservice.exe', '32');
DeleteFile('C:\Users\27972\AppData\Local\UpdateAdmin\UpdateAdmin.exe', '32');
DeleteFile('C:\Program Files (x86)\TNT2\2.0.0.1995\ietoolbar.dll', '32');
DeleteFile('C:\PROGRA~3\247c4a81\501d95ee.dll', '32');
DeleteService('PremierOpinion');
DeleteFileMask('c:\program files (x86)\premieropinion', '*', true);
DeleteFileMask('c:\progra~2\premie~1', '*', true);
DeleteFileMask('c:\users\27972\appdata\local\updateadmin', '*', true);
DeleteFileMask('c:\program files (x86)\tnt2', '*', true);
DeleteFileMask('c:\progra~3\247c4a81', '*', true);
DeleteDirectory('c:\program files (x86)\premieropinion');
DeleteDirectory('c:\progra~2\premie~1');
DeleteDirectory('c:\users\27972\appdata\local\updateadmin');
DeleteDirectory('c:\program files (x86)\tnt2');
DeleteDirectory('c:\progra~3\247c4a81');
DelBHO('{898E8883-5181-4959-B230-E3C01F807653}');
ExecuteFile('schtasks.exe', '/delete /TN "UpdateAdmin" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "{80EA4C6E-2102-0680-9C6D-7FDB0796CD2B}" /F', 0, 15000, true);
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'UpdateAdmin');
ExecuteSysClean;
ExecuteRepair(3);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер
перезагрузится. После перезагрузки, выполните такой скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл
quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик:
quarantine <at> safezone.cc (замените
<at> на
@) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля:
virus в теле письма.
Перетащите лог Check_Browsers_LNK.log на утилиту
ClearLNK. Отчёт о работе прикрепите.
Повторите логи по
правилам. Для
повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.