-
Junior Member
- Вес репутации
- 63
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксите
Код:
O2 - BHO: TW_BrowserHook - {1E1B2879-88FF-11D2-8D96-FFFFAC95951F} - (no file)
O20 - Winlogon Notify: WinNt32 - C:\WINDOWS\SYSTEM32\WinNt32.dll
O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\
Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('Uro05');
DeleteService('Kgy28');
DeleteService('Avv55');
DeleteService('tcpsr');
DeleteService('grande48');
DeleteService('Atf30');
DeleteService('Alnetnw');
DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}');
DelBHO('{6C517674-DE1C-4493-977C-34A1BFAB35BA}');
DelBHO('{1E1B2879-88FF-11D2-8D96-FFFFAC95951F}');
QuarantineFile('C:\WINDOWS\System32\Drivers\Uro05.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Kgy28.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\grande48.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Avv55.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Atf30.sys','');
QuarantineFile('Alnetnw.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Atf30.sys','');
QuarantineFile('C:\WINDOWS\system32\WinNt32.dll','');
DeleteFile('C:\WINDOWS\system32\WinNt32.dll');
DeleteFile('C:\WINDOWS\system32\Drivers\Atf30.sys');
DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
DeleteFile('Alnetnw.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Atf30.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Avv55.sys');
DeleteFile('C:\WINDOWS\system32\drivers\grande48.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Kgy28.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Uro05.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки закачайте карантин по красной ссылке вверху темы, повторите 3 лога.
Очень рекомендуем удалить BitAccelerator (если будут проблемы с удалением - скажите, удалим силой) и обязателЬно обновите систему до СП3 (ссылка в моей подписи).
-