TuMuK, Вот такой скрипт выполните
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\uoytrvl.exe','');
QuarantineFile('C:\WINDOWS\system32\jjdstzx.exe','');
QuarantineFile('C:\WINDOWS\system32\cvrpvja.exe','');
QuarantineFile('C:\WINDOWS\system32\kpaxhxr.exe','');
QuarantineFile('C:\WINDOWS\system32\qshwul.exe','');
QuarantineFile('C:\WINDOWS\system32\uzgpqzf.exe','');
QuarantineFile('C:\WINDOWS\system32\qawvpmw.exe','');
QuarantineFile('C:\WINDOWS\system32\txskqfe.exe','');
QuarantineFile('C:\WINDOWS\system32\20dfaece.exe','');
QuarantineFile('C:\WINDOWS\system32\nenfhnw.exe','');
QuarantineFile('C:\WINDOWS\system32\pjtahwq.exe','');
QuarantineFile('%windir%\system32\sfcfiles.dll','');
QuarantineFile('C:\WINDOWS\system32\drivers\sfc.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\sfc.sys');
DeleteFile('C:\WINDOWS\system32\pjtahwq.exe');
DeleteFile('C:\WINDOWS\system32\nenfhnw.exe');
DeleteFile('C:\WINDOWS\system32\20dfaece.exe');
DeleteFile('C:\WINDOWS\system32\txskqfe.exe');
DeleteFile('C:\WINDOWS\system32\qawvpmw.exe');
DeleteFile('C:\WINDOWS\system32\uzgpqzf.exe');
DeleteFile('C:\WINDOWS\system32\qshwul.exe');
DeleteFile('C:\WINDOWS\system32\kpaxhxr.exe');
DeleteFile('C:\WINDOWS\system32\cvrpvja.exe');
DeleteFile('C:\WINDOWS\system32\jjdstzx.exe');
DeleteFile('C:\WINDOWS\system32\uoytrvl.exe');
RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
DeleteFile('%windir%\system32\sfcfiles.bak');
DeleteService('sfc');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После чего выполните вручную
Пуск – Выполнить - вввести
route –f, нажать ОК и перезагрузиться
Повторите весь комплект логов HJT + AVZ + RSIT