Globe Imposter 2. Расшифровки нет, только зачистка мусора.
Выполните скрипт в AVZ из папки Autologger
Код:
begin
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','BrowserUpdateCheck');
DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\how_to_back_files.html','32');
DeleteFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\how_to_back_files.html','32');
DeleteFile('C:\Windows\Tasks\At1.job','32');
DeleteFile('C:\Windows\Tasks\At10.job','32');
DeleteFile('C:\Windows\Tasks\At11.job','32');
DeleteFile('C:\Windows\Tasks\At12.job','32');
DeleteFile('C:\Windows\Tasks\At13.job','32');
DeleteFile('C:\Windows\Tasks\At14.job','32');
DeleteFile('C:\Windows\Tasks\At15.job','32');
DeleteFile('C:\Windows\Tasks\At16.job','32');
DeleteFile('C:\Windows\Tasks\At17.job','32');
DeleteFile('C:\Windows\Tasks\At18.job','32');
DeleteFile('C:\Windows\Tasks\At19.job','32');
DeleteFile('C:\Windows\Tasks\At2.job','32');
DeleteFile('C:\Windows\Tasks\At20.job','32');
DeleteFile('C:\Windows\Tasks\At21.job','32');
DeleteFile('C:\Windows\Tasks\At22.job','32');
DeleteFile('C:\Windows\Tasks\At24.job','32');
DeleteFile('C:\Windows\Tasks\At25.job','32');
DeleteFile('C:\Windows\Tasks\At26.job','32');
DeleteFile('C:\Windows\Tasks\At27.job','32');
DeleteFile('C:\Windows\Tasks\At28.job','32');
DeleteFile('C:\Windows\Tasks\At29.job','32');
DeleteFile('C:\Windows\Tasks\At3.job','32');
DeleteFile('C:\Windows\Tasks\At30.job','32');
DeleteFile('C:\Windows\Tasks\At31.job','32');
DeleteFile('C:\Windows\Tasks\At32.job','32');
DeleteFile('C:\Windows\Tasks\At33.job','32');
DeleteFile('C:\Windows\Tasks\At34.job','32');
DeleteFile('C:\Windows\Tasks\At4.job','32');
DeleteFile('C:\Windows\Tasks\At5.job','32');
DeleteFile('C:\Windows\Tasks\At6.job','32');
DeleteFile('C:\Windows\Tasks\At7.job','32');
DeleteFile('C:\Windows\Tasks\At8.job','32');
DeleteFile('C:\Windows\Tasks\At9.job','32');
DeleteFile('C:\Windows\system32\Tasks\At34','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
end.
- Обратите внимание: перезагрузку компьютера нужно выполнить вручную.
Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.