Пофиксите в HiJack
Код:
![Выделить весь код](images/misc/selectcode.png)
O2 - BHO: Microsoft Configuration - {40205287-E793-41AC-B95C-D8D064BA33CB} - (no file)
Выполните скрипт в AVZ
Код:
![Выделить весь код](images/misc/selectcode.png)
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\kirici.exe','');
DeleteFile('C:\Documents and Settings\LocalService\Application Data\Microsoft\kirici.exe');
DeleteService('eloudyeid6h');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните скрипт в AVZ
Код:
![Выделить весь код](images/misc/selectcode.png)
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через
форму.
1. Выберите тип запроса "неизвестная вредоносная программа" и введите изображенное на картинке число, нажмите "Далее".
2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus".
3. Прикрепите файл карантина и нажмите "Далее".
4. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу
newvirus@kaspersky.com
Полученный ответ сообщите здесь.
Сделайте новые логи