Пофиксите в HiJack
Код:
O3 - Toolbar: (no name) - {a3a8ba13-8b56-46e6-8bc6-2746089b6cb2} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{0A846E70-2F70-49D2-856B-0D3CA67D747F}: NameServer = 198.23.250.135,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{25A0FB16-CD9E-4D18-8D05-50619D07A8E1}: NameServer = 198.23.250.135,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{3A2753D4-BF9F-4A0C-A3EA-CABDDAAAB12D}: NameServer = 198.23.250.135,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{8C04A47C-3835-4BD5-98A2-55D4E471AB90}: NameServer = 198.23.250.135,8.8.4.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{F3D5D67B-875E-4985-A299-DCE96E334962}: NameServer = 198.23.250.135,8.8.4.4
O17 - HKLM\System\CS1\Services\Tcpip\..\{0A846E70-2F70-49D2-856B-0D3CA67D747F}: NameServer = 198.23.250.135,8.8.4.4
O17 - HKLM\System\CS2\Services\Tcpip\..\{0A846E70-2F70-49D2-856B-0D3CA67D747F}: NameServer = 198.23.250.135,8.8.4.4
O17 - HKLM\System\CS3\Services\Tcpip\..\{0A846E70-2F70-49D2-856B-0D3CA67D747F}: NameServer = 198.23.250.135,8.8.4.4
Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('c:\program files\movies toolbar\datamngr\x64\apcrtldr.dll','');
QuarantineFile('C:\Program Files\Movies Toolbar\Datamngr\apcrtldr.dll','');
QuarantineFile('C:\Program Files\Movies Toolbar\Datamngr\setmgrc1.cfg','');
DeleteService('F06DEFF2-5B9C-490D-910F-35D3A9119622');
QuarantineFile('C:\Program Files\Movies Toolbar\Datamngr\DatamngrCoordinator.exe','');
DeleteService('DatamngrCoordinator');
DeleteFile('C:\Program Files\Movies Toolbar\Datamngr\DatamngrCoordinator.exe','32');
DeleteFile('C:\Program Files\Movies Toolbar\Datamngr\setmgrc1.cfg','32');
DeleteFile('C:\Program Files\Movies Toolbar\Datamngr\apcrtldr.dll','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','x86');
DeleteFile('c:\program files\movies toolbar\datamngr\x64\apcrtldr.dll','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','x64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте логи RSIT