Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила оформления запроса о помощи.
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
QuarantineFile('C:\Users\Виктор\AppData\Roaming\cpuminer\cpm.exe','');
DeleteService('cherimoya');
DeleteService('wucotusy');
DeleteService('SSFK');
DeleteService('rowugoqo');
DeleteService('dojygici');
DeleteService('Diivge');
StopService('cerozukozbt');
StopService('HSystem');
DeleteService('HSystem');
DeleteService('cerozukozbt');
TerminateProcessByName('c:\program files (x86)\hpdef\qhc2dk.exe');
QuarantineFile('c:\program files (x86)\hpdef\qhc2dk.exe','');
TerminateProcessByName('c:\program files (x86)\70eca5c0-1457361498-11dd-90d8-50465db7047c\knsj61e9.tmp');
QuarantineFile('c:\program files (x86)\70eca5c0-1457361498-11dd-90d8-50465db7047c\knsj61e9.tmp','');
DeleteFile('c:\program files (x86)\70eca5c0-1457361498-11dd-90d8-50465db7047c\knsj61e9.tmp','32');
DeleteFile('c:\program files (x86)\hpdef\qhc2dk.exe','32');
DeleteFile('C:\Program Files (x86)\70ECA5C0-1457361498-11DD-90D8-50465DB7047C\knsj61E9.tmp','32');
DeleteFile('C:\Program Files (x86)\HpDef\QHC2DK.exe','32');
DeleteFile('C:\Users\Виктор\AppData\Roaming\XehrogXivw\Dueypto.exe','32');
DeleteFile('C:\Program Files (x86)\70ECA5C0-1457361498-11DD-90D8-50465DB7047C\hnsw83C2.tmp','32');
DeleteFile('C:\Program Files (x86)\SFK\SSFK.exe','32');
DeleteFile('C:\Users\Виктор\AppData\Local\70ECA5C0-1457372362-11DD-90D8-50465DB7047C\snsr4903.tmp','32');
DeleteFile('C:\Program Files (x86)\70ECA5C0-1457361498-11DD-90D8-50465DB7047C\jnsh6E5D.tmp','32');
DeleteFile('C:\Windows\system32\drivers\cherimoya.sys','32');
DeleteFile('C:\Users\Виктор\AppData\Roaming\cpuminer\cpm.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\cpuminer','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ImageEd','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mpck_en_005030260','command');
DeleteFile('C:\Program Files (x86)\mpck_en_005030260\mpck_en_005030260.exe','32');
DeleteFile('C:\Program Files (x86)\rec_ru_218\rec_ru_218.exe','32');
DeleteFile('C:\Program Files (x86)\win_en_77\win_en_77.exe','32');
DeleteFile('C:\ProgramData\JbbUVf\VkaBWhygvM0.exe','32');
DeleteFile('C:\ProgramData\GdqPHAB\QzVaadWgGM5.exe','32');
DeleteFile('C:\ProgramData\NqENMaLX\XkCjQVBjw5.exe','32');
DeleteFile('C:\Windows\system32\Tasks\Usedo','64');
ExecuteSysClean;
RebootWindows(true);
end.
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)