Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\DOCUME~1\user\APPLIC~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE','');
QuarantineFile('C:\Documents and Settings\user\Application Data\MDS-MCDTSPKSPPO\miccal.exe','');
QuarantineFile('C:\Documents and Settings\user\Application Data\Browsers\exe.erolpxei.bat','');
QuarantineFile('C:\WINDOWS\system32\drivers\{c5db642e-a4dc-48dc-a9f5-088bcf85b719}t.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\{820a714f-c526-4777-8e87-e9d6612e0938}t.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\{748ea00c-6f7f-4fc0-becf-f6ebec59eb8f}t.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\{60795004-05ce-4992-8494-ff332d4bc1e6}t.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\{55bbc577-fb0b-4e77-8a51-e033716a9ead}t.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\{3b8bbf2f-2888-4db1-9de7-5eeb1a213421}Gt.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\{2fb2b93a-d824-4963-962b-e98da201096d}t.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\{150ca330-afd5-4527-99bc-b3ce918cea60}t.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\{128614e8-07dd-4e11-b9ec-ca2c14f812c5}t.sys','');
DeleteService('{c5db642e-a4dc-48dc-a9f5-088bcf85b719}t');
DeleteService('{820a714f-c526-4777-8e87-e9d6612e0938}t');
DeleteService('{748ea00c-6f7f-4fc0-becf-f6ebec59eb8f}t');
DeleteService('{60795004-05ce-4992-8494-ff332d4bc1e6}t');
DeleteService('{55bbc577-fb0b-4e77-8a51-e033716a9ead}t');
DeleteService('{3b8bbf2f-2888-4db1-9de7-5eeb1a213421}Gt');
DeleteService('{2fb2b93a-d824-4963-962b-e98da201096d}t');
DeleteService('{150ca330-afd5-4527-99bc-b3ce918cea60}t');
DeleteService('{128614e8-07dd-4e11-b9ec-ca2c14f812c5}t');
DeleteFile('C:\WINDOWS\system32\drivers\{150ca330-afd5-4527-99bc-b3ce918cea60}t.sys','32');
DeleteFile('C:\WINDOWS\system32\drivers\{2fb2b93a-d824-4963-962b-e98da201096d}t.sys','32');
DeleteFile('C:\WINDOWS\system32\drivers\{3b8bbf2f-2888-4db1-9de7-5eeb1a213421}Gt.sys','32');
DeleteFile('C:\WINDOWS\system32\drivers\{55bbc577-fb0b-4e77-8a51-e033716a9ead}t.sys','32');
DeleteFile('C:\WINDOWS\system32\drivers\{60795004-05ce-4992-8494-ff332d4bc1e6}t.sys','32');
DeleteFile('C:\WINDOWS\system32\drivers\{748ea00c-6f7f-4fc0-becf-f6ebec59eb8f}t.sys','32');
DeleteFile('C:\WINDOWS\system32\drivers\{820a714f-c526-4777-8e87-e9d6612e0938}t.sys','32');
DeleteFile('C:\WINDOWS\system32\drivers\{c5db642e-a4dc-48dc-a9f5-088bcf85b719}t.sys','32');
DeleteFile('C:\Documents and Settings\user\Application Data\Browsers\exe.erolpxei.bat','32');
DeleteFile('C:\Documents and Settings\user\Local Settings\Temp\_uninst_.bat','32');
DeleteFile('C:\Documents and Settings\user\Local Settings\Temp\_uninst_36117790.bat','32');
DeleteFile('C:\DOCUME~1\user\APPLIC~1\DIGITA~1\UPDATE~1\UPDATE~1.EXE','32');
DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте логи RSIT
Сделайте лог CheckBrowserLnk