DrWeb находит trojan.mayachok.2. Браузеры через раз отображают код страницы.
[ATTACH=CONFIG]320973[/ATTACH]
[ATTACH=CONFIG]320974[/ATTACH]
[ATTACH=CONFIG]320975[/ATTACH]
Printable View
DrWeb находит trojan.mayachok.2. Браузеры через раз отображают код страницы.
[ATTACH=CONFIG]320973[/ATTACH]
[ATTACH=CONFIG]320974[/ATTACH]
[ATTACH=CONFIG]320975[/ATTACH]
Здравствуйте.
Отключите:
-ПК от интернета
-Все защитные приложения
Выполните скрипт в AVZ:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\gerfwm.exe','');
QuarantineFile('C:\WINDOWS\system32\d2873220.exe','');
QuarantineFile('C:\WINDOWS\system32\6c5f3a88.exe','');
DeleteFile('C:\WINDOWS\system32\6c5f3a88.exe');
DeleteFile('C:\WINDOWS\system32\d2873220.exe');
DeleteFile('C:\WINDOWS\system32\gerfwm.exe');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Затем выполните ещё один скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
И закачайте quarantine.zip на [URL="http://virustotal.com"]VirusTotal[/URL]. Ссылки с результатами проверок напишите в следующем сообщение.
Сделайте повторные логи.
Спасибо за помощь.
Поторопился. После перезагрузки, все тоже самое.
Сделайте лог [url="http://support.kaspersky.ru/faq/?qid=208639606"]TDSSkiller[/url]