Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ClearQuarantine;
 QuarantineFile('C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk', '');
 QuarantineFile('C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk', '');
 QuarantineFile('C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk', '');
 QuarantineFile('C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (2).lnk', '');
 QuarantineFile('C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (3).lnk', '');
 QuarantineFile('C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (4).lnk', '');
 QuarantineFile('C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (5).lnk', '');
 QuarantineFile('C:\Users\Артур\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk', '');
 QuarantineFile('C:\Users\Public\Desktop\Mozilla Firefox.lnk', '');
 QuarantineFile('C:\Users\Public\Desktop\Opera.lnk', '');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk', '');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk', '');
 QuarantineFile('C:\ProgramData\EdTknCxKfR\XyvKXlg0.bat', '');
 QuarantineFile('C:\ProgramData\hidRoyx\ZVCoIrVxB5.bat', '');
 QuarantineFile('C:\ProgramData\YfmeJk\kkfSFk3.bat', '');
 QuarantineFile('C:\ProgramData\dxKiUHRM\jeNTgg4.bat', '');
 QuarantineFileF('C:\ProgramData\EdTknCxKfR', '*', true, '', 0, 0);
 QuarantineFileF('C:\ProgramData\hidRoyx', '*', true, '', 0, 0);
 QuarantineFileF('C:\ProgramData\YfmeJk', '*', true, '', 0, 0);
 QuarantineFileF('C:\ProgramData\dxKiUHRM', '*', true, '', 0, 0);
 DeleteFile('C:\ProgramData\EdTknCxKfR\XyvKXlg0.bat', '');
 DeleteFile('C:\ProgramData\hidRoyx\ZVCoIrVxB5.bat', '');
 DeleteFile('C:\ProgramData\YfmeJk\kkfSFk3.bat', '');
 DeleteFile('C:\ProgramData\dxKiUHRM\jeNTgg4.bat', '');
 DeleteFileMask('C:\ProgramData\EdTknCxKfR', '*', true);
 DeleteFileMask('C:\ProgramData\hidRoyx', '*', true);
 DeleteFileMask('C:\ProgramData\YfmeJk', '*', true);
 DeleteFileMask('C:\ProgramData\dxKiUHRM', '*', true);
 DeleteDirectory('C:\ProgramData\EdTknCxKfR');
 DeleteDirectory('C:\ProgramData\hidRoyx');
 DeleteDirectory('C:\ProgramData\YfmeJk');
 DeleteDirectory('C:\ProgramData\dxKiUHRM');
 QuarantineFileF('C:\Users\Артур\AppData\Local\blacount', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFileMask('C:\Users\Артур\AppData\Local\blacount', '*', true);
 DeleteDirectory('C:\Users\Артур\AppData\Local\blacount');
ExecuteSysClean;
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

-------


Отправлено: 18:55, 05-02-2016 | #4