• Выполните скрипт AVZ
Перед выполнением скрипта отключитесь от интернета и локальной сети, отключите защитное ПО (антивирус, файрволл)!!!
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку " Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows.0\system32\61.exe');
QuarantineFile('C:\WINDOWS.0\system32\ChCfg.exe','');
QuarantineFile('C:\WINDOWS.0\nigzss.txt','');
QuarantineFile('C:\WINDOWS.0\system32\bvpw.exe','');
QuarantineFile('c:\windows.0\system32\61.exe','');
QuarantineFile('C:\WINDOWS.0\system32\02.exe','');
QuarantineFile('C:\WINDOWS.0\system32\03.exe','');
QuarantineFile('C:\WINDOWS.0\system32\10.exe','');
QuarantineFile('C:\WINDOWS.0\system32\12.exe','');
QuarantineFile('C:\WINDOWS.0\system32\13.exe','');
QuarantineFile('C:\WINDOWS.0\system32\18.exe','');
QuarantineFile('C:\WINDOWS.0\system32\22.exe','');
QuarantineFile('C:\WINDOWS.0\system32\23.exe','');
QuarantineFile('C:\WINDOWS.0\system32\24.exe','');
QuarantineFile('C:\WINDOWS.0\system32\25.exe','');
QuarantineFile('C:\WINDOWS.0\system32\26.exe','');
QuarantineFile('C:\WINDOWS.0\system32\28.exe','');
QuarantineFile('C:\WINDOWS.0\system32\30.exe','');
QuarantineFile('C:\WINDOWS.0\system32\32.exe','');
QuarantineFile('C:\WINDOWS.0\system32\34.exe','');
QuarantineFile('C:\WINDOWS.0\system32\37.exe','');
QuarantineFile('C:\WINDOWS.0\system32\48.exe','');
QuarantineFile('C:\WINDOWS.0\system32\51.exe','');
QuarantineFile('C:\WINDOWS.0\system32\52.exe','');
QuarantineFile('C:\WINDOWS.0\system32\54.exe','');
QuarantineFile('C:\WINDOWS.0\system32\57.exe','');
QuarantineFile('C:\WINDOWS.0\system32\61.exe','');
QuarantineFile('C:\WINDOWS.0\system32\62.exe','');
QuarantineFile('C:\WINDOWS.0\system32\63.exe','');
QuarantineFile('C:\WINDOWS.0\system32\67.exe','');
QuarantineFile('C:\WINDOWS.0\system32\71.exe','');
QuarantineFile('C:\WINDOWS.0\system32\72.exe','');
QuarantineFile('C:\WINDOWS.0\system32\73.exe','');
QuarantineFile('C:\WINDOWS.0\system32\75.exe','');
QuarantineFile('C:\WINDOWS.0\system32\78.exe','');
QuarantineFile('C:\WINDOWS.0\system32\81.exe','');
QuarantineFile('C:\WINDOWS.0\system32\84.exe','');
QuarantineFile('C:\WINDOWS.0\system32\85.exe','');
QuarantineFile('C:\WINDOWS.0\system32\87.exe','');
QuarantineFile('C:\WINDOWS.0\system32\88.exe','');
QuarantineFile('C:\WINDOWS.0\system32\mini.exe','');
QuarantineFile('C:\WINDOWS.0\innounp.exe','');
QuarantineFile('C:\Documents and Settings\Admin.MICROSOF-F368B1\Local Settings\Temporary Internet Files\Content.IE5\JCY8YSLH\93scdjdg[1].bh','');
QuarantineFile('C:\WINDOWS.0\system32\msvmiode.exe','');
QuarantineFile('C:\WINDOWS.0\cwdrive32.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0445825091-4605134564-836077120-6051\syscr.exe','');
QuarantineFile('C:\Documents and Settings\Admin.MICROSOF-F368B1\Application Data\ltzqai.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-3602203988-5519278700-887178979-4004\winmap.exe','');
QuarantineFile('C:\Documents and Settings\Admin.MICROSOF-F368B1\Application Data\oekx.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-6437385211-9924855245-879295386-1337\syscr.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1009043433-7559330519-261145498-4563\winmap.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-1009043433-7559330519-261145498-4563\winmap.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-6437385211-9924855245-879295386-1337\syscr.exe');
DeleteFile('C:\Documents and Settings\Admin.MICROSOF-F368B1\Application Data\oekx.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-3602203988-5519278700-887178979-4004\winmap.exe');
DeleteFile('C:\Documents and Settings\Admin.MICROSOF-F368B1\Application Data\ltzqai.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0445825091-4605134564-836077120-6051\syscr.exe');
DeleteFile('C:\WINDOWS.0\cwdrive32.exe');
DeleteFile('C:\WINDOWS.0\system32\msvmiode.exe');
DeleteFile('C:\Documents and Settings\Admin.MICROSOF-F368B1\Local Settings\Temporary Internet Files\Content.IE5\JCY8YSLH\93scdjdg[1].bh');
DeleteFile('C:\WINDOWS.0\innounp.exe');
DeleteFile('C:\WINDOWS.0\system32\mini.exe');
DeleteFile('C:\WINDOWS.0\system32\88.exe');
DeleteFile('C:\WINDOWS.0\system32\87.exe');
DeleteFile('C:\WINDOWS.0\system32\85.exe');
DeleteFile('C:\WINDOWS.0\system32\84.exe');
DeleteFile('C:\WINDOWS.0\system32\81.exe');
DeleteFile('C:\WINDOWS.0\system32\78.exe');
DeleteFile('C:\WINDOWS.0\system32\75.exe');
DeleteFile('C:\WINDOWS.0\system32\73.exe');
DeleteFile('C:\WINDOWS.0\system32\72.exe');
DeleteFile('C:\WINDOWS.0\system32\71.exe');
DeleteFile('C:\WINDOWS.0\system32\67.exe');
DeleteFile('C:\WINDOWS.0\system32\63.exe');
DeleteFile('C:\WINDOWS.0\system32\62.exe');
DeleteFile('C:\WINDOWS.0\system32\61.exe');
DeleteFile('C:\WINDOWS.0\system32\57.exe');
DeleteFile('C:\WINDOWS.0\system32\54.exe');
DeleteFile('C:\WINDOWS.0\system32\52.exe');
DeleteFile('C:\WINDOWS.0\system32\51.exe');
DeleteFile('C:\WINDOWS.0\system32\48.exe');
DeleteFile('C:\WINDOWS.0\system32\37.exe');
DeleteFile('C:\WINDOWS.0\system32\34.exe');
DeleteFile('C:\WINDOWS.0\system32\32.exe');
DeleteFile('C:\WINDOWS.0\system32\30.exe');
DeleteFile('C:\WINDOWS.0\system32\28.exe');
DeleteFile('C:\WINDOWS.0\system32\26.exe');
DeleteFile('C:\WINDOWS.0\system32\25.exe');
DeleteFile('C:\WINDOWS.0\system32\24.exe');
DeleteFile('C:\WINDOWS.0\system32\23.exe');
DeleteFile('C:\WINDOWS.0\system32\22.exe');
DeleteFile('C:\WINDOWS.0\system32\18.exe');
DeleteFile('C:\WINDOWS.0\system32\13.exe');
DeleteFile('C:\WINDOWS.0\system32\12.exe');
DeleteFile('C:\WINDOWS.0\system32\10.exe');
DeleteFile('C:\WINDOWS.0\system32\03.exe');
DeleteFile('C:\WINDOWS.0\system32\02.exe');
DeleteFile('c:\windows.0\system32\61.exe');
DeleteFile('C:\WINDOWS.0\system32\bvpw.exe');
DeleteFile('C:\WINDOWS.0\nigzss.txt');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MSODESNV7');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
После перезагрузки выполните такой скрипт
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку " Запустить".
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы
Сделайте повторные логи!
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите " Perform Full Scan", нажмите " Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Обновите Internet Explorer до восьмой версии даже если им не пользуетесь!
Обновите Adobe Acrobat до актуальной версии или деинсталлируйте!
|