begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\drivers\synsenddrv.sys','');
QuarantineFile('c:\docume~1\user\locals~1\temp\synsql.exe','');
QuarantineFile('c:\windows\system32\16d6697f.exe','');
QuarantineFile('c:\windows\system32\sdra64.exe','');
DeleteFile('c:\windows\system32\drivers\synsenddrv.sys');
DeleteFile('c:\docume~1\user\locals~1\temp\synsql.exe');
DeleteFile('c:\windows\system32\16d6697f.exe');
DeleteFile('c:\windows\system32\sdra64.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','synsql');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('synsend');
BC_Activate;
ExecuteRepair(19);
ExecuteRepair(20);
RebootWindows(true);
end.
После перезагрузки компьюетра выполнить:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
Также может помочь чистка ветки реестра:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes\]
Комментариев нет:
Отправить комментарий