• Сохраните реестр:
Скачайте
ERUNT, установите и запустите, выберите папку для сохранения, в разделе
Backup options должны быть отмечены галочками строчки
"System registry" ,
"Current user registry" и
"Other open user registries", нажмите
"Ok" и подтвердите создание папки.
• Скрипт
AVZ.
Выполните скрипт
AVZ. Меню
Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка
Запустить, после выполнения компьютер перезагрузится.
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
SetServiceStart('krnllds', 4);
StopService('krnllds');
QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
QuarantineFile('C:\WINDOWS\system32\comca.dll','');
QuarantineFile('ibuntu.dll','');
QuarantineFile('\\?\globalroot\systemroot\system32\tRcHFLJ.exe','');
QuarantineFile('C:\WINDOWS\system32\krnllds.sys','');
DeleteFile('C:\WINDOWS\system32\krnllds.sys');
DeleteFile('\\?\globalroot\systemroot\system32\tRcHFLJ.exe');
DeleteFile('ibuntu.dll');
DeleteFile('C:\WINDOWS\system32\comca.dll');
DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
DelBHO('{B5DD9986-22C4-49AD-9713-196EC17FB503}');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('krnllds');
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин
quarantine.zip. Отправьте полученный файл
quarantine.zip из папки AVZ через
данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "
virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
И сделайте новые логи.