Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('M:\muza\\sguza.exe','');
QuarantineFile('M:\muza\sguza.exe','');
QuarantineFile('M:\autorun.inf','');
DeleteFile('M:\autorun.inf');
DeleteFile('M:\muza\sguza.exe');
DeleteFile('M:\muza\\sguza.exe');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\brsinyj');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\cxydz');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\ezfawmh');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\gemo');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\hhdttp');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\hyytkk');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\lbbxnn');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\lhcc6o');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\lhmiyy');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\mnii6');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\pavwr0');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\plgg6s');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\plggcss');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\pqvrmm6');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\puqvgr');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\qbssn');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\qmmhyy');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\rhhdtt');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\rhi3y');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\riiduu');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\Services');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\Shell');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\soojaa');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\soojaav');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\tepql');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\tkkfw');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\userini');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\uupgg');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\vmmhyy');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\vvrhh');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\wrsxtoo');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\xssoee');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\yjaavm');
RegKeyDel('HKLM', 'software\microsoft\shared tools\msconfig\startupreg\yzuqq');
DeleteFileMask('M:\muza', '*.*', true);
DeleteDirectory('M:\muza');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи AVZ и RSIT