Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\program files\test\bind.exe');
QuarantineFile('C:\Program Files\webget\bin\{55685567-4840-4A91-962B-49A412E9485A}.dll','');
 QuarantineFile('C:\Program Files\webget\bin\webget.browseradapter.exe','');
 QuarantineFile('C:\Program Files\test\Bind.exe','');
 QuarantineFile('C:\Program Files\Common Files\microsoft shared\DWbr\wshsync._mt','');
 QuarantineFile('C:\PROGRA~1\SEARCH~1\Datamngr\datamngr.dll','');
 QuarantineFile('C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll','');
 QuarantineFile('C:\WINDOWS\system32\drivers\{55685567-4840-4a91-962b-49a412e9485a}t.sys','');
 QuarantineFile('c:\program files\test\bind.exe','');
 DeleteFile('c:\program files\test\bind.exe','32');
 DeleteFile('C:\WINDOWS\system32\drivers\{55685567-4840-4a91-962b-49a412e9485a}t.sys','32');
 DeleteFile('C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll','32');
 DeleteFile('C:\PROGRA~1\SEARCH~1\Datamngr\datamngr.dll','32');
 DeleteFile('C:\Program Files\Common Files\microsoft shared\DWbr\wshsync._mt','32');
 DeleteFile('C:\Program Files\test\Bind.exe','32');
  DeleteFile('C:\Program Files\webget\bin\webget.browseradapter.exe','32');
 DeleteFile('C:\Program Files\webget\bin\{55685567-4840-4A91-962B-49A412E9485A}.dll','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','test');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll'); 
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters', 'ServiceDll', 'REG_EXPAND_SZ', '%SystemRoot%\System32\srvsvc.dll');
RebootWindows(false);
end.
Компьютер перезагрузится.

Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

Сделайте новые логи

Сделайте лог МВАМ

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:34, 09-10-2014 | #4