Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
TerminateProcessByName('c:\users\user\appdata\roaming\045d1480-1435825039-11e2-99ea-3085a942bb13\jnsc14a9.tmp');
TerminateProcessByName('c:\users\user\appdata\roaming\045d1480-1435825039-11e2-99ea-3085a942bb13\hnss2e53.tmp');
SetServiceStart('wsfd_1_10_0_19', 4);
SetServiceStart('vicoqudu', 4);
SetServiceStart('wssvc_1.10.0.19', 4);
StopService('wsfd_1_10_0_19');
StopService('vicoqudu');
StopService('wssvc_1.10.0.19');
QuarantineFileF('c:\users\user\appdata\roaming\045d1480-1435825039-11e2-99ea-3085a942bb13\', '*.exe, *.dll, *.sys, *.bat, *.tmp*, *.vbs', true, '', 0, 0);
QuarantineFile('C:\Windows\system32\drivers\wsfd_1_10_0_19.sys', '');
QuarantineFile('C:\Program Files (x86)\WordShark_1.10.0.19\Service\wssvc.exe', '');
QuarantineFile('c:\users\user\appdata\roaming\045d1480-1435825039-11e2-99ea-3085a942bb13\jnsc14a9.tmp', '');
QuarantineFile('c:\users\user\appdata\roaming\045d1480-1435825039-11e2-99ea-3085a942bb13\hnss2e53.tmp', '');
DeleteFile('c:\users\user\appdata\roaming\045d1480-1435825039-11e2-99ea-3085a942bb13\jnsc14a9.tmp', '32');
DeleteFile('C:\Program Files (x86)\WordShark_1.10.0.19\Service\wssvc.exe', '32');
DeleteFile('C:\Users\User\AppData\Roaming\045D1480-1435825039-11E2-99EA-3085A942BB13\hnss2E53.tmp', '32');
DeleteFile('C:\Windows\system32\drivers\wsfd_1_10_0_19.sys', '32');
DeleteFile('C:\Windows\system32\Tasks\WordShark Auto Updater 1.10.0.19 Core', '64');
DeleteFile('C:\Windows\system32\Tasks\WordShark Auto Updater 1.10.0.19 Pending Update', '64');
DeleteFile('C:\Windows\system32\Tasks\{26743446-495F-4DA6-845D-B8906A73BCFD}', '64');
DeleteFile('C:\Windows\system32\Tasks\{5D89CACB-221E-4A7D-AA96-C24ABECBEF4F}', '64');
DeleteService('wsfd_1_10_0_19');
DeleteService('vicoqudu');
DeleteService('wssvc_1.10.0.19');
DeleteFileMask('c:\users\user\appdata\roaming\045d1480-1435825039-11e2-99ea-3085a942bb13\', '*', true);
DeleteDirectory('c:\users\user\appdata\roaming\045d1480-1435825039-11e2-99ea-3085a942bb13\');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)