Извините, пропусила.
выполните ещё такой скрипт:
Код:
![Выделить весь код](images/misc/selectcode.png)
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\dtOUQO9.exe','');
QuarantineFile('C:\WINDOWS\system32\3TQNHdn.exe','');
QuarantineFile('C:\WINDOWS\system32\fvb9Ca3.exe','');
QuarantineFile('C:\WINDOWS\system32\eQAGpAd.exe','');
QuarantineFile('C:\WINDOWS\system32\IsTKmBG.exe','');
QuarantineFile('C:\WINDOWS\system32\rTitmFo.exe','');
QuarantineFile('C:\WINDOWS\system32\LGJ7yXs.exe','');
QuarantineFile('C:\WINDOWS\system32\s3X6uSN.exe','');
QuarantineFile('C:\WINDOWS\system32\EobEnLI.exe','');
QuarantineFile('C:\WINDOWS\system32\FpfwFvk.exe','');
QuarantineFile('C:\WINDOWS\system32\bFL3bLM.exe','');
QuarantineFile('C:\WINDOWS\system32\AEEo2hv.exe','');
QuarantineFile('C:\WINDOWS\system32\8y0GnzK.exe','');
QuarantineFile('C:\WINDOWS\system32\Hu2XAXr.exe','');
QuarantineFile('C:\WINDOWS\system32\ggeXZuS.exe','');
QuarantineFile('C:\WINDOWS\system32\SMpvuMm.exe','');
QuarantineFile('C:\WINDOWS\system32\WQOB5ME.exe','');
QuarantineFile('C:\WINDOWS\system32\JiRoY8i.exe','');
DeleteFile('C:\WINDOWS\system32\dtOUQO9.exe');
DeleteFile('C:\WINDOWS\system32\3TQNHdn.exe');
DeleteFile('C:\WINDOWS\system32\fvb9Ca3.exe');
DeleteFile('C:\WINDOWS\system32\eQAGpAd.exe');
DeleteFile('C:\WINDOWS\system32\IsTKmBG.exe');
DeleteFile('C:\WINDOWS\system32\rTitmFo.exe');
DeleteFile('C:\WINDOWS\system32\LGJ7yXs.exe');
DeleteFile('C:\WINDOWS\system32\s3X6uSN.exe');
DeleteFile('C:\WINDOWS\system32\EobEnLI.exe');
DeleteFile('C:\WINDOWS\system32\FpfwFvk.exe');
DeleteFile('C:\WINDOWS\system32\bFL3bLM.exe');
DeleteFile('C:\WINDOWS\system32\AEEo2hv.exe');
DeleteFile('C:\WINDOWS\system32\8y0GnzK.exe');
DeleteFile('C:\WINDOWS\system32\Hu2XAXr.exe');
DeleteFile('C:\WINDOWS\system32\ggeXZuS.exe');
DeleteFile('C:\WINDOWS\system32\SMpvuMm.exe');
DeleteFile('C:\WINDOWS\system32\WQOB5ME.exe');
DeleteFile('C:\WINDOWS\system32\JiRoY8i.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
комп перезагрузится
выполните скрипт
Код:
![Выделить весь код](images/misc/selectcode.png)
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Карантин так же отправьте в лабораторию касперского..
Повторите логи!
Не забудьте обновить базы AVZ перед созданием логов///
Вроде как они у вас 2 числом
Скачайте
Malwarebytes' Anti-Malware или с
зеркала, установите, обновите базы, выберите "
Perform Full Scan", нажмите "
Scan", после сканирования -
Ok -
Show Results (показать результаты) - нажмите "
Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.