-
Junior Member
- Вес репутации
- 57
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{C4576723-1A50-4386-85F7-388CB5F19DCC}');
DelBHO('{ADB9CE2F-50D0-4D83-9FD1-212E98CE266B}');
DelBHO('{812AE34E-162C-4C94-BAA1-A2C0431AEC84}');
QuarantineFile('C:\WINDOWS\evgratsm.dll','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\WINDOWS\kvxqmtre.dll','');
QuarantineFile('C:\DOCUME~1\MEGADO~1.790\LOCALS~1\Temp\scksexde.exe/r','');
DeleteService('Winxf38');
DeleteService('Winsy52');
DeleteService('Winnt06');
DeleteService('Winho41');
DeleteService('Winek63');
DeleteService('Cio63');
QuarantineFile('C:\WINDOWS\System32\Drivers\Cio63.sys','');
QuarantineFile('C:\WINDOWS\system32\wvUnOfcY.dll','');
QuarantineFile('C:\WINDOWS\system32\hnvmyroq.dll','');
DeleteFile('C:\WINDOWS\system32\hnvmyroq.dll');
DeleteFile('C:\WINDOWS\system32\wvUnOfcY.dll');
DeleteFile('C:\WINDOWS\System32\Drivers\Cio63.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winek63.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winho41.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winnt06.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winsy52.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winxf38.sys');
DeleteFile('C:\DOCUME~1\MEGADO~1.790\LOCALS~1\Temp\scksexde.exe/r');
DeleteFile('C:\WINDOWS\kvxqmtre.dll');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('C:\WINDOWS\evgratsm.dll');
DeleteFile('WinCtrl32.dll');
DeleteFile('C:\WINDOWS\kgxmotapktx.dll');
DeleteFile('C:\WINDOWS\system32\hgGxuuuS.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-