Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
QuarantineFile('D:\Documents and Settings\Administrator\Рабочий стол\C рабочего стола\Куски кода\vk.hack.exe','');
QuarantineFile('D:\Documents and Settings\Administrator\DoctorWeb\Quarantine\.exe','');
QuarantineFile('D:\Documents and Settings\All Users\Application Data\wxDfast\bhoclass.dll','');
QuarantineFile('D:\Program Files\axxeycsb\iepqjfcr.exe','');
QuarantineFile('D:\Documents and Settings\Administrator\Главное меню\Программы\Автозагрузка\iepqjfcr.exe','');
QuarantineFile('D:\Documents and Settings\Administrator\0.9355094745840242.exe','');
QuarantineFile('D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\hxdpfuu.exe','');
TerminateProcessByName('d:\docume~1\admini~1\locals~1\temp\hxdpfuu.exe');
QuarantineFile('d:\docume~1\admini~1\locals~1\temp\hxdpfuu.exe','');
DeleteFile('d:\docume~1\admini~1\locals~1\temp\hxdpfuu.exe');
DeleteFile('D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\hxdpfuu.exe');
DeleteFile('D:\Documents and Settings\Administrator\0.9355094745840242.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','AdobeFlash');
DeleteFile('D:\Documents and Settings\Administrator\Главное меню\Программы\Автозагрузка\iepqjfcr.exe');
DeleteFile('D:\Program Files\axxeycsb\iepqjfcr.exe');
DeleteFile('D:\Documents and Settings\Administrator\DoctorWeb\Quarantine\.exe');
DeleteFile('D:\Documents and Settings\Administrator\Рабочий стол\C рабочего стола\Куски кода\vk.hack.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Пофиксите в HiJack
Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{18D2FC0B-EF6A-4D65-BE8F-6496BE528A6F}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{77EBED9B-7B19-479D-B289-A53DEA440DBE}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E34E6BE-7356-4E5B-92FA-8405D1B46BDC}: NameServer = 127.0.0.1
Обновите базы AVZ
Сделайте новые логи
Сделайте лог полного сканирования МВАМ