Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:Запустите AVZ.Выполните обновление баз (Меню
Файл - Обновление баз)Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например
Internet Explorer,
FireFox,
Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)В AVZ выберите пункт меню
Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 (
"VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку
"Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог
LOG, в нем архив с именем
virusinfo_files_.zipЗакачайте полученный архив, как описано на
этой странице
.Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например:
RGhost
,
Zalil
,
UkrShara
или
WebFile
) и укажите ссылку на скачивание в своём следующем сообщении.
- выполните такой скрипт в AVZ
Код:
Код: Выделить всё
begin
ClearQuarantine;
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Chrоmе.lnk','');
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Мozillа Firefoх.lnk','');
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Оperа.lnk','');
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ореrа 21.lnk','');
QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооgle Chrоme.lnk','');
QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоogle Chrоmе.lnk','');
QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Yаndex (2).lnk','');
QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Маil.Ru.lnk','');
QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Моzillа Firefоx.lnk','');
QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.emorhc.bat','');
QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.xoferif.bat','');
QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.arepo.bat','');
QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.rehcnual.bat','');
QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.resworb.bat','');
QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.erolpxei.bat','');
DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.emorhc.bat','');
DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.xoferif.bat','');
DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.arepo.bat','');
DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.rehcnual.bat','');
DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.resworb.bat','');
DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.erolpxei.bat','');
DelBHO('{898EA8C8-E7FF-479B-8935-AEC46303B9E5}');
DelBHO('{9030D464-4C02-4ABF-8ECC-5164760863C6}');
DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Полученный архив
quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью
этой формы
или (если размер архива превышает 8 MB) на этот почтовый ящик:
quarantine safezone.cc (замените [/i] на
@) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля:
virus в теле письма.
- Перетащите лог Check_Browsers_LNK.log на
утилиту ClearLNK
. Отчёт о работе прикрепите.