Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 TerminateProcessByName('c:\program files (x86)\premieropinion\pmropn.exe');
 TerminateProcessByName('c:\progra~2\premie~1\pmropn32.exe');
 TerminateProcessByName('C:\PROGRA~2\PREMIE~1\pmropn64.exe');
 TerminateProcessByName('c:\program files (x86)\premieropinion\pmservice.exe');
 StopService('PremierOpinion');
 QuarantineFile('c:\program files (x86)\premieropinion\pmropn.exe', '');
 QuarantineFile('c:\progra~2\premie~1\pmropn32.exe', '');
 QuarantineFile('C:\PROGRA~2\PREMIE~1\pmropn64.exe', '');
 QuarantineFile('c:\program files (x86)\premieropinion\pmservice.exe', '');
 QuarantineFile('C:\Users\27972\AppData\Local\UpdateAdmin\UpdateAdmin.exe', '');
 QuarantineFile('C:\Program Files (x86)\TNT2\2.0.0.1995\ietoolbar.dll', '');
 QuarantineFile('C:\PROGRA~3\247c4a81\501d95ee.dll', '');
 DeleteFile('c:\program files (x86)\premieropinion\pmropn.exe', '32');
 DeleteFile('c:\progra~2\premie~1\pmropn32.exe', '32');
 DeleteFile('C:\PROGRA~2\PREMIE~1\pmropn64.exe', '32');
 DeleteFile('c:\program files (x86)\premieropinion\pmservice.exe', '32');
 DeleteFile('C:\Users\27972\AppData\Local\UpdateAdmin\UpdateAdmin.exe', '32');
 DeleteFile('C:\Program Files (x86)\TNT2\2.0.0.1995\ietoolbar.dll', '32');
 DeleteFile('C:\PROGRA~3\247c4a81\501d95ee.dll', '32');
 DeleteService('PremierOpinion');
 DeleteFileMask('c:\program files (x86)\premieropinion', '*', true);
 DeleteFileMask('c:\progra~2\premie~1', '*', true);
 DeleteFileMask('c:\users\27972\appdata\local\updateadmin', '*', true);
 DeleteFileMask('c:\program files (x86)\tnt2', '*', true);
 DeleteFileMask('c:\progra~3\247c4a81', '*', true);
 DeleteDirectory('c:\program files (x86)\premieropinion');
 DeleteDirectory('c:\progra~2\premie~1');
 DeleteDirectory('c:\users\27972\appdata\local\updateadmin');
 DeleteDirectory('c:\program files (x86)\tnt2');
 DeleteDirectory('c:\progra~3\247c4a81');
 DelBHO('{898E8883-5181-4959-B230-E3C01F807653}');
 ExecuteFile('schtasks.exe', '/delete /TN "UpdateAdmin" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "{80EA4C6E-2102-0680-9C6D-7FDB0796CD2B}" /F', 0, 15000, true);
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'UpdateAdmin');
ExecuteSysClean;
 ExecuteRepair(3);
 ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Это сообщение посчитали полезным следующие участники:

Отправлено: 07:57, 05-07-2016 | #2