Здравствуйте.
Отключите:
-ПК от интернета
-Все защитные приложения
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('dfhclfhd.dll','');
QuarantineFile('C:\WINDOWS\system32\vuwqtim.exe','');
QuarantineFile('C:\WINDOWS\system32\umglfgn.exe','');
QuarantineFile('C:\WINDOWS\system32\rescue32.exe','');
QuarantineFile('C:\WINDOWS\system32\qxakgk*.exe','');
QuarantineFile('C:\WINDOWS\system32\pyteqp*.exe','');
QuarantineFile('C:\WINDOWS\system32\ookqgh*.exe','');
QuarantineFile('C:\WINDOWS\system32\oipdhy*.exe','');
QuarantineFile('C:\WINDOWS\system32\llsbvwi.exe','');
QuarantineFile('C:\WINDOWS\system32\hbfaddo.exe','');
QuarantineFile('C:\WINDOWS\system32\etqaqk*.exe','');
QuarantineFile('C:\WINDOWS\system32\dprsrv32.exe','');
QuarantineFile('C:\WINDOWS\system32\cvbnnvp.exe','');
QuarantineFile('C:\WINDOWS\system32\7e7b773f.exe','');
QuarantineFile('C:\WINDOWS\system32\56d310db.exe','');
DeleteFile('C:\WINDOWS\system32\56d310db.exe');
DeleteFile('C:\WINDOWS\system32\7e7b773f.exe');
DeleteFile('C:\WINDOWS\system32\cvbnnvp.exe');
DeleteFile('C:\WINDOWS\system32\dprsrv32.exe');
DeleteFileMask('C:\WINDOWS\system32', 'etqaqk*.exe', false);
DeleteFile('C:\WINDOWS\system32\hbfaddo.exe');
DeleteFile('C:\WINDOWS\system32\llsbvwi.exe');
DeleteFileMask('C:\WINDOWS\system32', 'oipdhy*.exe', false);
DeleteFileMask('C:\WINDOWS\system32', 'ookqgh*.exe', false);
DeleteFileMask('C:\WINDOWS\system32', 'pyteqp*.exe', false);
DeleteFileMask('C:\WINDOWS\system32', 'pyteqp*.exe', false);
DeleteFileMask('C:\WINDOWS\system32', 'qxakgk*.exe', false);
DeleteFile('C:\WINDOWS\system32\rescue32.exe');
DeleteFile('C:\WINDOWS\system32\umglfgn.exe');
DeleteFile('C:\WINDOWS\system32\vuwqtim.exe');
DeleteFile('dfhclfhd.dll');
DelBHO('710EB7A1-45ED-11D0-924A-0020AFC7AC4D');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Test System Key');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','System Rescue');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(3);
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Затем выполните ещё один скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
Сделайте повторные логи.