Здравствуйте,
Сами прописывали?
Код:
O1 - Hosts: 37.10.117.83 admulti.com mc.yandex.ru counter.spylog.com counter.rambler.ru www.google-analytics.com
O1 - Hosts: 37.10.117.84 my.mail.ru odnoklassniki.ru m.vk.com vk.com www.odnoklassniki.ru m.odnoklassniki.ru wap.odnoklassniki.ru
HiJackThis профиксить
Код:
F2 - REG:system.ini: Shell=explorer.exe, "C:\Documents and Settings\Ринат\Шаблоны\O63636Z\TuxO63636Z.exe"
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
O4 - HKLM\..\Run: [189F-81D5] C:\Program Files\service.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}');
QuarantineFile('117386645063l.exe','');
QuarantineFile('C:\Documents and C:\Documents and Settings\Ринат\Шаблоны\O63636Z\TuxO63636Z.exe','');
QuarantineFile('C:\Documents and Settings\Ринат\Главное меню\Программы\Автозагрузка\README.txt','');
QuarantineFile('C:\Documents and Settings\Ринат\Шаблоны\O63636Z\TuxO63636Z.exe','');
QuarantineFile('C:\DOCUME~1\6AB6~1\LOCALS~1\Temp\29977765aq','');
QuarantineFile('C:\Program Files\service.exe','');
QuarantineFile('C:\WINDOWS\sa-755277.exe','');
QuarantineFile('C:\WINDOWS\system32\117386645063l.exe','');
DeleteFile('C:\Documents and C:\Documents and Settings\Ринат\Шаблоны\O63636Z\TuxO63636Z.exe','32');
DeleteFile('C:\DOCUME~1\6AB6~1\LOCALS~1\Temp\29977765aq','32');
DeleteFile('C:\Program Files\service.exe','32');
DeleteFile('C:\WINDOWS\sa-755277.exe','32');
DeleteFile('C:\WINDOWS\system32\117386645063l.exe','32');
DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\T1357277TT4','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\T36Z173','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','189F-81D5');
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\SharedAccess', 'Start', 2);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(10);
ExecuteRepair(16);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Подготовьте лог AdwCleaner и приложите его в теме.
P.S. Хотелось бы сразу уведомить Вас, мы не можем гарантировать, что с можем помочь Вам с расшифровкой файлов.