-
Junior Member
- Вес репутации
- 55
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetAVZPMStatus(True);
DelBHO('{28F4D424-5507-4FF8-AD6B-AAAEAE651B63}');
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
QuarantineFile('0.exe','');
QuarantineFile('C:\Program Files\MaxAntiSpy\SSS.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\kwwyricc.sys','');
DeleteService('kwwyricc');
BC_DeleteSvc('kwwyricc');
QuarantineFile('C:\WINDOWS\system32\Drivers\kwwyricc.sys','');
QuarantineFile('C:\WINDOWS\system32\clbcate.dll','');
DeleteFile('C:\WINDOWS\system32\drivers\kwwyricc.sys');
DeleteFile('0.exe');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
DeleteFile('C:\Documents and Settings\Серега\Application Data\installer[1].exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Сделать логи после перезагрузки.
Загрузить карантин по красной ссылке по Правилам.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-