Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Код:
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\75a54638.exe,C:\WINDOWS\system32\afe96ae8.exe,C:\WINDOWS\system32\c2dea258.exe,C:\WINDOWS\system32\da2b8218.exe,C:\WINDOWS\system32\41b8cdc0.exe,C:\WINDOWS\system32\2c9aea18.exe,
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\All Users\TempDir\start.bat','');
QuarantineFile('C:\Documents and Settings\Administrator\Application Data\download2\svcnost.exe','');
QuarantineFile('C:\WINDOWS\System32\appdrvrem01.exe','');
QuarantineFile('C:\WINDOWS\System32\netprotocol.dll','');
QuarantineFile('C:\WINDOWS\system32\2c9aea18.exe','');
QuarantineFile('C:\WINDOWS\system32\41b8cdc0.exe','');
QuarantineFile('C:\WINDOWS\system32\75a54638.exe','');
QuarantineFile('C:\WINDOWS\system32\afe96ae8.exe','');
QuarantineFile('C:\WINDOWS\system32\c2dea258.exe','');
QuarantineFile('C:\WINDOWS\system32\da2b8218.exe','');
QuarantineFile('C:\WINDOWS\system32\uawiebl.dll','');
QuarantineFile('lsass.exe','');
QuarantineFile('C:\WINDOWS\msa.exe','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\netprotdrvss','');
DeleteFile('C:\WINDOWS\system32\netprotdrvss');
DeleteFile('C:\WINDOWS\msa.exe');
DeleteFile('C:\WINDOWS\system32\da2b8218.exe');
DeleteFile('C:\WINDOWS\system32\c2dea258.exe');
DeleteFile('C:\WINDOWS\system32\afe96ae8.exe');
DeleteFile('C:\WINDOWS\system32\75a54638.exe');
DeleteFile('C:\WINDOWS\system32\41b8cdc0.exe');
DeleteFile('C:\WINDOWS\system32\2c9aea18.exe');
DeleteFile('C:\WINDOWS\System32\netprotocol.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll');
DeleteFile('C:\Documents and Settings\Administrator\Application Data\download2\svcnost.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','download');
DeleteFile('C:\WINDOWS\Tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
ClearHostsFile;
ExecuteRepair(1);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Повторите логи