phoenixminer сами запускали, нужен?
Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:
Код:
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\user\AppData\Roaming\Adobe\Flash Player\ctmon.exe', '');
QuarantineFile('C:\Windows\System32\a_cpahylvy.dll', '');
QuarantineFile('C:\Windows\System32\b_rvsgfr.dll', '');
QuarantineFile('C:\Windows\SYSTEM32\cafxz.dll', '');
QuarantineFile('C:\Windows\SYSTEM32\eaync.dll', '');
QuarantineFile('C:\Windows\System32\i_ciojgyfu.dll', '');
QuarantineFile('C:\Windows\System32\k_agqdaobv.dll', '');
QuarantineFile('C:\Windows\System32\n_jdnwyd.dll', '');
QuarantineFile('C:\Windows\System32\n_xpbftl.dll', '');
QuarantineFile('C:\Windows\System32\p_zneitn.dll', '');
QuarantineFile('C:\Windows\System32\t_ithewaad.dll', '');
QuarantineFile('C:\Windows\SYSTEM32\uasye.dll', '');
QuarantineFile('C:\Windows\System32\w_rwqvls.dll', '');
QuarantineFile('C:\Windows\SYSTEM32\wklrw.dll', '');
QuarantineFile('C:\Windows\System32\x_snmpxske.dll', '');
QuarantineFile('C:\Windows\SYSTEM32\yjclg.dll', '');
DeleteFile('C:\Users\user\AppData\Roaming\Adobe\Flash Player\ctmon.exe', '32');
DeleteFile('C:\Users\user\AppData\Roaming\Adobe\Flash Player\ctmon.exe', '64');
DeleteFile('C:\Windows\System32\a_cpahylvy.dll', '32');
DeleteFile('C:\Windows\System32\b_rvsgfr.dll', '32');
DeleteFile('C:\Windows\SYSTEM32\cafxz.dll', '32');
DeleteFile('C:\Windows\SYSTEM32\eaync.dll', '32');
DeleteFile('C:\Windows\System32\i_ciojgyfu.dll', '32');
DeleteFile('C:\Windows\System32\k_agqdaobv.dll', '32');
DeleteFile('C:\Windows\System32\n_jdnwyd.dll', '32');
DeleteFile('C:\Windows\System32\n_xpbftl.dll', '32');
DeleteFile('C:\Windows\System32\p_zneitn.dll', '32');
DeleteFile('C:\Windows\SYSTEM32\uasye.dll', '32');
DeleteFile('C:\Windows\System32\w_rwqvls.dll', '32');
DeleteFile('C:\Windows\SYSTEM32\wklrw.dll', '32');
DeleteFile('C:\Windows\System32\x_snmpxske.dll', '32');
DeleteFile('C:\Windows\SYSTEM32\yjclg.dll', '32');
DeleteSchedulerTask('ctmon');
DeleteSchedulerTask('ctmon.job');
ExecuteSysClean;
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке Прислать запрошенный карантин над над первым сообщением в теме.
Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.