Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::
KillAll::
File::
c:\windows\system32\ojglmtW.exe
c:\windows\system32\5XYI1Xz.exe
c:\windows\system32\VS0U5NE.exe
c:\windows\system32\zEOpFO4.exe
c:\windows\system32\PpHM8yD.exe
c:\windows\system32\eQORfiX.exe
c:\windows\system32\8EvbCCR.exe
c:\windows\system32\bYzjTIb.exe
c:\windows\system32\1jEgRpw.exe
c:\windows\system32\kmittt.exe
c:\windows\system32\VJ0nClX.exe
c:\windows\system32\RW3GVVi.exe
c:\windows\system32\FeBJttt.exe
c:\windows\system32\uhscjf.exe
c:\windows\system32\xomRRjp.exe
c:\windows\system32\zCbA0tZ.exe
c:\windows\system32\Fx1uugA.exe
c:\windows\system32\hWz7iPN.exe
c:\windows\system32\W0rvMPr.exe
c:\windows\system32\GIvzJpE.exe
c:\windows\system32\QK5ahQV.exe
c:\windows\system32\H7nPGv3.exe
c:\windows\system32\6BvEfkl.exe
c:\windows\system32\dGVaU57.exe
c:\windows\system32\m6nWMJS.exe
c:\windows\system32\fbsPTMz.exe
c:\windows\system32\9YZltzF.exe
c:\windows\system32\TBO2lqz.exe
c:\windows\system32\sCsh69p.exe
c:\windows\system32\c41fI7C.exe
c:\windows\system32\gmipqv.exe
c:\windows\system32\5atLIDn.exe
c:\windows\system32\YVzJnI7.exe
c:\windows\system32\htcLxoP.exe
c:\windows\system32\bS4xrN9.exe
c:\windows\system32\fUFlPbQ.exe
c:\windows\system32\pRKuBX4.exe
c:\windows\system32\P4kbEGe.exe
c:\windows\system32\WMDfbNk.exe
c:\windows\system32\ZLCMGap.exe
c:\windows\system32\nw3t03m.exe
c:\windows\system32\VrZPTB8.exe
c:\windows\system32\QvL8Nev.exe
c:\windows\system32\MHC7MqO.exe
c:\windows\system32\maOQU5q.exe
c:\windows\system32\GlAtnPT.exe
c:\windows\system32\ZJuz8vJ.exe
c:\windows\system32\zatED4b.exe
c:\windows\system32\pRxkf3X.exe
c:\windows\system32\vtH2TvS.exe
c:\windows\system32\cVGBepu.exe
c:\windows\system32\eEvid1B.exe
c:\windows\system32\AnuZzJ9.exe
c:\windows\system32\FKfxWOf.exe
c:\windows\system32\eERtnCH.exe
c:\windows\system32\biuqze.exe
c:\windows\system32\kplmow.exe
c:\windows\system32\gKlWxpU.exe
c:\windows\system32\onPy8jK.exe
c:\windows\system32\4KPVEj2.exe
c:\windows\system32\1W1bRaq.exe
c:\windows\system32\XjbSX1D.exe
c:\windows\system32\IEGhVVR.exe
c:\windows\system32\MZKHLkH.exe
c:\windows\system32\cCTz4HD.exe
c:\windows\system32\6Myb8Us.exe
c:\windows\system32\Bklj6hG.exe
c:\windows\system32\41eN2rq.exe
c:\windows\system32\6V236ij.exe
c:\windows\system32\y8TXtBy.exe
c:\windows\system32\aMuRdVP.exe
c:\windows\system32\pUJGcYK.exe
c:\windows\system32\39VtDI9.exe
c:\windows\system32\2Ocjssx.exe
c:\windows\system32\ftrJuQt.exe
c:\windows\system32\TLNCQY9.exe
c:\windows\system32\arfy4RX.exe
c:\windows\system32\aYqo8Cb.exe
c:\windows\system32\bFLo66I.exe
c:\windows\system32\DKFJS7E.exe
c:\program files\Common Files\keylog.txt
c:\windows\system32\Al4Hp5w.exe
c:\windows\system32\3QHvmPZ.exe
c:\windows\system32\rPEfA24.exe
c:\windows\system32\HLU5aPH.exe
c:\windows\system32\AP0JKtr.exe
c:\windows\system32\FU5PUNF.exe
c:\windows\system32\HuTdz4V.exe
c:\windows\system32\hbqNnzQ.exe
c:\windows\system32\ZpRHE3O.exe
c:\windows\system32\9s8BVsE.exe
c:\windows\system32\mevUPFr.exe
c:\windows\system32\lHTuIn0.exe
c:\windows\system32\7Qx2niv.exe
c:\windows\system32\MB4Io6j.exe
c:\windows\system32\FodPPSf.exe
c:\windows\system32\UzJoGBG.exe
c:\windows\system32\KJztQfB.exe
c:\windows\system32\Uc7fjRx.exe
c:\windows\system32\N0Y6LF1.exe
c:\windows\system32\woXAQhA.exe
c:\windows\system32\aWkNgSR.exe
c:\windows\system32\BHDpE4n.exe
c:\windows\system32\qg9r649.exe
c:\windows\system32\M3koipm.exe
c:\windows\system32\plMKZ4v.exe
c:\windows\system32\uEF6ddk.exe
c:\windows\system32\0NfU753.exe
c:\windows\system32\1IADTo1.exe
c:\windows\system32\nnccv8w.exe
c:\windows\system32\dKktzwr.exe
c:\windows\system32\r1WRnSx.exe
c:\windows\system32\XFvRlKi.exe
c:\windows\system32\njglqfZ.exe
c:\windows\system32\WdUFCJ8.exe
c:\windows\system32\2YbC9uI.exe
c:\windows\system32\eujxnhp.exe
c:\windows\system32\lpLfQye.exe
c:\windows\system32\zwlbpg.exe
c:\windows\system32\vvmblb.exe
c:\windows\system32\yZyloCb.exe
c:\windows\system32\rkvcMKM.exe
c:\windows\system32\reInc7r.exe
c:\windows\system32\AWRuSwr.exe
c:\windows\system32\huzkfce.exe
c:\windows\system32\1KSQWXG.exe
c:\windows\system32\hmgcmx.exe
c:\windows\system32\psTgYyK.exe
c:\windows\system32\vNZj0AI.exe
c:\windows\system32\gmipqv.exe
c:\windows\system32\qVFpQcz.exe
c:\windows\system32\R93FjSl.exe
c:\windows\system32\IxbNO6z.exe
c:\windows\system32\EK6SH8C.exe
c:\windows\system32\mb0jv5d.exe
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"20576:TCP"=-
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\persistentroutes]
"216.49.88.0,255.255.255.0,192.168.1.0,1"=-
"216.246.90.0,255.255.255.0,192.168.1.0,1"=-
"217.16.16.0,255.255.255.0,192.168.1.0,1"=-
"62.75.163.0,255.255.255.0,192.168.1.0,1"=-
"216.55.183.0,255.255.255.0,192.168.1.0,1"=-
"62.146.66.0,255.255.255.0,192.168.1.0,1"=-
"216.10.192.0,255.255.255.0,192.168.1.0,1"=-
"217.170.21.0,255.255.255.0,192.168.1.0,1"=-
"216.99.133.0,255.255.255.0,192.168.1.0,1"=-
"62.146.210.0,255.255.255.0,192.168.1.0,1"=-
"38.113.1.0,255.255.255.0,192.168.1.0,1"=-
"62.14.249.0,255.255.255.0,192.168.1.0,1"=-
"216.239.122.0,255.255.255.0,192.168.1.0,1"=-
"62.189.194.0,255.255.255.0,192.168.1.0,1"=-
"217.106.234.0,255.255.255.0,192.168.1.0,1"=-
"62.213.110.0,255.255.255.0,192.168.1.0,1"=-
"216.12.145.0,255.255.255.0,192.168.1.0,1"=-
"217.174.103.0,255.255.255.0,192.168.1.0,1"=-
"216.49.94.0,255.255.255.0,192.168.1.0,1"=-
"62.75.216.0,255.255.255.0,192.168.1.0,1"=-
"63.85.36.0,255.255.255.0,192.168.1.0,1"=-
"64.13.134.0,255.255.255.0,192.168.1.0,1"=-
"64.128.133.0,255.255.255.0,192.168.1.0,1"=-
"64.202.189.0,255.255.255.0,192.168.1.0,1"=-
"64.246.4.0,255.255.255.0,192.168.1.0,1"=-
"64.41.142.0,255.255.255.0,192.168.1.0,1"=-
"64.41.151.0,255.255.255.0,192.168.1.0,1"=-
"64.66.190.0,255.255.255.0,192.168.1.0,1"=-
"64.78.182.0,255.255.255.0,192.168.1.0,1"=-
"65.175.38.0,255.255.255.0,192.168.1.0,1"=-
"65.55.184.0,255.255.255.0,192.168.1.0,1"=-
"65.55.240.0,255.255.255.0,192.168.1.0,1"=-
"66.223.50.0,255.255.255.0,192.168.1.0,1"=-
"66.249.17.0,255.255.255.0,192.168.1.0,1"=-
"66.77.70.0,255.255.255.0,192.168.1.0,1"=-
"67.134.208.0,255.255.255.0,192.168.1.0,1"=-
"67.15.103.0,255.255.255.0,192.168.1.0,1"=-
"67.15.231.0,255.255.255.0,192.168.1.0,1"=-
"67.19.34.0,255.255.255.0,192.168.1.0,1"=-
"67.192.135.0,255.255.255.0,192.168.1.0,1"=-
"67.225.206.0,255.255.255.0,192.168.1.0,1"=-
"67.227.172.0,255.255.255.0,192.168.1.0,1"=-
"68.177.102.0,255.255.255.0,192.168.1.0,1"=-
"69.162.79.0,255.255.255.0,192.168.1.0,1"=-
"69.18.148.0,255.255.255.0,192.168.1.0,1"=-
"69.20.104.0,255.255.255.0,192.168.1.0,1"=-
"69.57.142.0,255.255.255.0,192.168.1.0,1"=-
"69.93.226.0,255.255.255.0,192.168.1.0,1"=-
"70.84.211.0,255.255.255.0,192.168.1.0,1"=-
"72.232.246.0,255.255.255.0,192.168.1.0,1"=-
"72.3.254.0,255.255.255.0,192.168.1.0,1"=-
"72.32.125.0,255.255.255.0,192.168.1.0,1"=-
"72.32.149.0,255.255.255.0,192.168.1.0,1"=-
"72.32.70.0,255.255.255.0,192.168.1.0,1"=-
"74.125.77.0,255.255.255.0,192.168.1.0,1"=-
"74.208.158.0,255.255.255.0,192.168.1.0,1"=-
"74.50.0.0,255.255.255.0,192.168.1.0,1"=-
"74.208.20.0,255.255.255.0,192.168.1.0,1"=-
"74.52.233.0,255.255.255.0,192.168.1.0,1"=-
"74.53.201.0,255.255.255.0,192.168.1.0,1"=-
"74.55.40.0,255.255.255.0,192.168.1.0,1"=-
"75.125.29.0,255.255.255.0,192.168.1.0,1"=-
"75.125.82.0,255.255.255.0,192.168.1.0,1"=-
"78.108.86.0,255.255.255.0,192.168.1.0,1"=-
"78.137.164.0,255.255.255.0,192.168.1.0,1"=-
"78.47.87.0,255.255.255.0,192.168.1.0,1"=-
"79.125.5.0,255.255.255.0,192.168.1.0,1"=-
"80.153.193.0,255.255.255.0,192.168.1.0,1"=-
"80.190.130.0,255.255.255.0,192.168.1.0,1"=-
"80.190.154.0,255.255.255.0,192.168.1.0,1"=-
"80.237.132.0,255.255.255.0,192.168.1.0,1"=-
"80.86.107.0,255.255.255.0,192.168.1.0,1"=-
"81.177.31.0,255.255.255.0,192.168.1.0,1"=-
"81.176.66.0,255.255.255.0,192.168.1.0,1"=-
"81.24.35.0,255.255.255.0,192.168.1.0,1"=-
"82.117.238.0,255.255.255.0,192.168.1.0,1"=-
"82.151.107.0,255.255.255.0,192.168.1.0,1"=-
"82.165.103.0,255.255.255.0,192.168.1.0,1"=-
"82.98.86.0,255.255.255.0,192.168.1.0,1"=-
"83.202.175.0,255.255.255.0,192.168.1.0,1"=-
"83.222.23.0,255.255.255.0,192.168.1.0,1"=-
"83.222.31.0,255.255.255.0,192.168.1.0,1"=-
"83.223.117.0,255.255.255.0,192.168.1.0,1"=-
"84.40.30.0,255.255.255.0,192.168.1.0,1"=-
"85.12.57.0,255.255.255.0,192.168.1.0,1"=-
"85.214.106.0,255.255.255.0,192.168.1.0,1"=-
"85.17.210.0,255.255.255.0,192.168.1.0,1"=-
"85.255.19.0,255.255.255.0,192.168.1.0,1"=-
"85.31.222.0,255.255.255.0,192.168.1.0,1"=-
"87.106.242.0,255.255.255.0,192.168.1.0,1"=-
"87.106.254.0,255.255.255.0,192.168.1.0,1"=-
"87.242.72.0,255.255.255.0,192.168.1.0,1"=-
"87.238.48.0,255.255.255.0,192.168.1.0,1"=-
"87.230.79.0,255.255.255.0,192.168.1.0,1"=-
"87.242.74.0,255.255.255.0,192.168.1.0,1"=-
"87.242.79.0,255.255.255.0,192.168.1.0,1"=-
"88.221.119.0,255.255.255.0,192.168.1.0,1"=-
"89.108.66.0,255.255.255.0,192.168.1.0,1"=-
"89.202.157.0,255.255.255.0,192.168.1.0,1"=-
"89.111.176.0,255.255.255.0,192.168.1.0,1"=-
"91.121.97.0,255.255.255.0,192.168.1.0,1"=-
"89.202.149.0,255.255.255.0,192.168.1.0,1"=-
"90.156.159.0,255.255.255.0,192.168.1.0,1"=-
"91.209.196.0,255.255.255.0,192.168.1.0,1"=-
"91.199.212.0,255.255.255.0,192.168.1.0,1"=-
"92.123.155.0,255.255.255.0,192.168.1.0,1"=-
"90.183.101.0,255.255.255.0,192.168.1.0,1"=-
"92.53.106.0,255.255.255.0,192.168.1.0,1"=-
"93.184.71.0,255.255.255.0,192.168.1.0,1"=-
"93.191.13.0,255.255.255.0,192.168.1.0,1"=-
"94.23.206.0,255.255.255.0,192.168.1.0,1"=-
"94.236.0.0,255.255.255.0,192.168.1.0,1"=-
"95.140.225.0,255.255.255.0,192.168.1.0,1"=-
"74.55.74.0,255.255.255.0,192.168.1.0,1"=-
"75.125.185.0,255.255.255.0,192.168.1.0,1"=-
"174.120.186.0,255.255.255.0,192.168.1.0,1"=-
"208.43.71.0,255.255.255.0,192.168.1.0,1"=-
"74.53.70.0,255.255.255.0,192.168.1.0,1"=-
"74.86.232.0,255.255.255.0,192.168.1.0,1"=-
"74.54.139.0,255.255.255.0,192.168.1.0,1"=-
"207.44.254.0,255.255.255.0,192.168.1.0,1"=-
"75.125.189.0,255.255.255.0,192.168.1.0,1"=-
"74.54.130.0,255.255.255.0,192.168.1.0,1"=-
"75.125.43.0,255.255.255.0,192.168.1.0,1"=-
"174.133.38.0,255.255.255.0,192.168.1.0,1"=-
"74.86.125.0,255.255.255.0,192.168.1.0,1"=-
"74.54.46.0,255.255.255.0,192.168.1.0,1"=-
"75.125.212.0,255.255.255.0,192.168.1.0,1"=-
"174.120.184.0,255.255.255.0,192.168.1.0,1"=-
"174.120.185.0,255.255.255.0,192.168.1.0,1"=-
"83.102.130.0,255.255.255.0,192.168.1.0,1"=-
"87.242.75.0,255.255.255.0,192.168.1.0,1"=-
"81.176.67.0,255.255.255.0,192.168.1.0,1"=-
"212.59.118.0,255.255.255.0,192.168.1.0,1"=-
"188.40.74.0,255.255.255.0,192.168.1.0,1"=-
"208.43.44.0,255.255.255.0,192.168.1.0,1"=-
"62.67.184.0,255.255.255.0,192.168.1.0,1"=-
"74.55.143.0,255.255.255.0,192.168.1.0,1"=-
"195.222.17.0,255.255.255.0,192.168.1.0,1"=-
Driver::
Folder::
c:\program files\Common Files\wm
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
![](http://virusnet.info/images/cfscript.gif)
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
повторите MBAM
скачайте AVZ 4.35 ообновите базу сделайте логи + лог HJT
|