Здравствуйте!
Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\user\AppData\Local\f89a36b1d10a441687de790a090eac32\fb5ef1967167ae0.exe','');
QuarantineFile('C:\Users\user\AppData\Local\6afa51ecb3bacf55fb86d226b849e771\bbed64a3ff5b1c9.exe','');
QuarantineFile('C:\Users\user\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.ico', '');
DeleteFile('C:\Users\user\AppData\Local\6afa51ecb3bacf55fb86d226b849e771\bbed64a3ff5b1c9.exe','32');
DeleteFile('C:\Users\user\AppData\Local\f89a36b1d10a441687de790a090eac32\fb5ef1967167ae0.exe','32');
DeleteFile('C:\Users\user\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.ico', '');
DeleteService('fb5ef1967167ae0.exe');
DeleteService('bbed64a3ff5b1c9.exe');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер
перезагрузится.
Файл
quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик:
quarantine <at> safezone.cc (замените
<at> на
@) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля:
virus в теле письма.
Скачайте
Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".
Нажмите кнопку
Scan.
После окончания сканирования будут созданы отчеты
FRST.txt,
Addition.txt,
Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в
этом руководстве.