Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\Наталья\AppData\Local\Amigo\Application\amigo.exe','');
QuarantineFile('C:\Users\Наталья\AppData\Local\Kometa\kometaup.exe','');
QuarantineFile('C:\Users\Наталья\AppData\Local\Kometa\Panel\KometaLaunchPanel.exe','');
DeleteFile('C:\Users\Наталья\AppData\Local\Kometa\Panel\KometaLaunchPanel.exe','32');
DeleteFile('C:\Users\Наталья\AppData\Local\Kometa\kometaup.exe','32');
DeleteFile('C:\Users\Наталья\AppData\Local\Amigo\Application\amigo.exe','32');
DeleteFile('C:\Windows\system32\Tasks\{CA75D8DE-2544-4B07-9101-2F8BDC5F27EA}','32');
DeleteFileMask('C:\Users\Наталья\AppData\Local\Kometa\', '*', true);
 DeleteDirectory('C:\Users\Наталья\AppData\Local\Kometa\');
DeleteFileMask('C:\Users\Наталья\AppData\Local\Amigo\', '*', true);
 DeleteDirectory('C:\Users\Наталья\AppData\Local\Amigo\');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run-','vslxktuopg');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run-','KometaLaunchPanel');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run-','kometaup');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run-','amigo');
RegKeyDel('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Run\CMD');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

- Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
Код: Выделить весь код
>>> [h][HTTP][MASK] "C:\Users\Наталья\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk" -> ["C:\Users\Наталья\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.exe" => hxxp://bearblack.ru/?utm_source=startlink03]
>>> [h][HTTP][MASK] "C:\Users\Наталья\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Вoйти в Интeрнeт.lnk" -> ["C:\Users\Наталья\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.exe" => hxxp://bearblack.ru/?utm_source=startlink03]
логи повторите

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 08-03-2015 в 15:20.


Отправлено: 11:28, 08-03-2015 | #2