Здравствуйте !!!
Пофиксите в HijackThis:
Код:
O4 - HKCU\..\Run: [Windows Live Installer] C:\Documents and Settings\БАРДИНА\Application Data\WindowsUpdate\Live.exe
O4 - HKCU\..\Run: [Windows Live] C:\Documents and Settings\БАРДИНА\Application Data\Windows Live\sfxptdpbsb.exe
O4 - HKCU\..\Run: [Windows Update Installer] C:\Documents and Settings\БАРДИНА\Application Data\WindowsUpdate\Updater.exe
O4 - HKCU\..\Run: [Rudkdb] C:\Documents and Settings\БАРДИНА\Application Data\Microsoft\Windows\themes\Rudkdb.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Live] C:\Documents and Settings\БАРДИНА\Application Data\Windows Live\sfxptdpbsb.exe
O4 - HKUS\S-1-5-18\..\Run: [Windows Update Installer] C:\WINDOWS\system32\config\systemprofile\Application Data\WindowsUpdate\Updater.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Windows Update Installer] C:\WINDOWS\system32\config\systemprofile\Application Data\WindowsUpdate\Updater.exe (User 'Default user')
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\config\systemprofile\Application Data\WindowsUpdate\Updater.exe','');
QuarantineFile('C:\Documents and Settings\БАРДИНА\Application Data\WindowsUpdate\Updater.exe','');
QuarantineFile('C:\Documents and Settings\БАРДИНА\Application Data\WindowsUpdate\Live.exe','');
QuarantineFile('C:\Documents and Settings\БАРДИНА\Application Data\Windows Live\sfxptdpbsb.exe','');
QuarantineFile('C:\Documents and Settings\БАРДИНА\Application Data\Microsoft\Windows\themes\Rudkdb.exe','');
DeleteFile('C:\Documents and Settings\БАРДИНА\Application Data\Microsoft\Windows\themes\Rudkdb.exe','32');
DeleteFile('C:\Documents and Settings\БАРДИНА\Application Data\Windows Live\sfxptdpbsb.exe','32');
DeleteFile('C:\Documents and Settings\БАРДИНА\Application Data\WindowsUpdate\Live.exe','32');
DeleteFile('C:\Documents and Settings\БАРДИНА\Application Data\WindowsUpdate\Updater.exe','32');
DeleteFile('C:\WINDOWS\system32\config\systemprofile\Application Data\WindowsUpdate\Updater.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Rudkdb');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Live');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Live');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Live Installer');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update Installer');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','Windows Update Installer');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','Windows Update Installer');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )