1)
Загрузитесь в безопасный режиме
2) В этом режиме
- Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
- Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
- Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:
Код:
;uVS v3.77.7 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
; C:\WINDOWS\SYSTEM32\WNUMUNG.DLL
zoo %Sys32%\WNUMUNG.DLL
addsgn A7679BC9DE37442480A1A2E6EFB50280D3FFF575B4BE6A6B95C32E9AD328703826943D554B773CF55193941A866240AD2B8C17A2D01AC4207A21F7C720F8DD8C 64 Trojan.Win32.Cidox.abzr
; C:\WINDOWS\GIGALAN.TXT
zoo %SystemRoot%\GIGALAN.TXT
addsgn A7B424CC02814B990ED1AAB064C9FAAF5B8AFC423B4EA5C43F5D8A14EB1C48D2941869EB82EE574EB52DA535FAAAF2C00135D9D8E9660A909FC3169B7DBA98D6 8 Trojan-Banker.Win32.Qhost.absg
breg
bl C699996E3973488F884352A24EBBD1E4 43264
bl 4FE50F308C7D17205F3221E4EB63807D 44032
delall %SystemRoot%\GIGALAN.TXT
delall %Sys32%\WNUMUNG.DLL
chklst
delvir
deltmp
restart
- В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
- Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер [b]может быть перезагружен[/B
- Подробнее читайте в этом руководстве.
3) Если после выполнения скрипта будут улучшения сделайте лог полного сканирования MBAM.
4) Если улучшений не заметите, сделайте на всякий случай бэкап базы 1С, затем
Скачайте ComboFix
здесь и сохраните на рабочий стол.
1.
Внимание! Обязательно закройте все браузеры,
временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите
combofix.exe, когда процесс завершится, скопируйте текст из
C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe
Подробнее в
"ComboFix. Руководство по применению."