файлы прилагаю
Printable View
файлы прилагаю
Отключить восстановление системы, защитное ПО.
Выполнить скрипт:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\documents and settings\Артем\application data\lqldqdpj.exe');
QuarantineFile('c:\documents and settings\Артем\application data\lqldqdpj.exe','');
TerminateProcessByName('e:\aib9chahh4.exe');
QuarantineFile('e:\aib9chahh4.exe','');
DeleteFile('e:\aib9chahh4.exe');
DeleteFile('c:\documents and settings\Артем\application data\lqldqdpj.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','PC Health Status');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PC Health Status');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(11);
ExecuteWizard('TSW',3,3,true);
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится. Карантин загрузить согласно правилам. Попробуйте сделать логи обычным авз(обновив базы).