Выполните скрипт в AVZ:
Код:
BEGIN
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\3fe3d.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\3fc71.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\B.tmp.exe','');
{**** Clean up **** }
DeleteService('32D344D');
DeleteService('48E9B49');
DeleteService('501C335');
DeleteService('51B34ED');
DeleteService('5219216');
DeleteService('529071A');
DeleteService('5368EF8');
DeleteService('54F2DF6');
DeleteService('584EDA4');
DeleteService('5934204');
DeleteFile('C:\WINDOWS\TEMP\5934204.sys','32');
DeleteFile('C:\WINDOWS\TEMP\584EDA4.sys','32');
DeleteFile('C:\WINDOWS\TEMP\54F2DF6.sys','32');
DeleteFile('C:\WINDOWS\TEMP\5368EF8.sys','32');
DeleteFile('C:\WINDOWS\TEMP\529071A.sys','32');
DeleteFile('C:\WINDOWS\TEMP\5219216.sys','32');
DeleteFile('C:\WINDOWS\TEMP\51B34ED.sys','32');
DeleteFile('C:\WINDOWS\TEMP\501C335.sys','32');
DeleteFile('C:\WINDOWS\TEMP\48E9B49.sys','32');
DeleteFile('C:\WINDOWS\TEMP\32D344D.sys','32');
{**** / Clean up **** }
DeleteService('DatamngrCoordinator');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\B.tmp.exe','32');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\3fc71.exe','32');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\3fe3d.exe','32');
DeleteFile('C:\WINDOWS\Tasks\0p9yan.job','32');
DeleteFile('C:\WINDOWS\Tasks\cstrlgo.job','32');
DeleteFileMask('C:\Program Files\Movies Toolbar','*',true);
DeleteFileMask('C:\PROGRA~1\SEARCH~1\Datamngr','*',true);
DeleteDirectory('C:\Program Files\Movies Toolbar');
DeleteDirectory('C:\PROGRA~1\SEARCH~1\Datamngr');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MicrosoftUpdate');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','DATAMNGR');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('SCU',2,2,true);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
END.
Компьютер будет перезагружен.
Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
Исправьте при помощи Hijackthis:
Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{0687B228-FE56-4B21-B0FA-A40D387194EB}: NameServer = 37.10.116.201,8.8.8.8
O17 - HKLM\System\CCS\Services\Tcpip\..\{48A4192A-BC7E-42B2-A017-2C543130F9A8}: NameServer = 37.10.116.201,8.8.8.8
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB2A7C2B-2B55-49C3-B18C-BE205282A036}: NameServer = 37.10.116.201,8.8.8.8
O17 - HKLM\System\CS2\Services\Tcpip\..\{0687B228-FE56-4B21-B0FA-A40D387194EB}: NameServer = 37.10.116.201,8.8.8.8
O17 - HKLM\System\CS3\Services\Tcpip\..\{0687B228-FE56-4B21-B0FA-A40D387194EB}: NameServer = 37.10.116.201,8.8.8.8
Запустите командную строку от имени администратора и выполните команду:
Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.