Пробовал убить всем чем можно - не помогло.
Пробовал убить всем чем можно - не помогло.
Скачайте IceSword , поищите и удалите через опцию force delete файл:
ОтключитеКод:C:\WINDOWS\system32\WinCtrl32.dll
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное востановление.
-Пофиксите
- Выполните скриптКод:O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('Winyo25'); DeleteService('Winvk28'); DeleteService('Winsd17'); DeleteService('Winrw03'); DeleteService('Winpa55'); DeleteService('Winjj63'); DeleteService('Wingq60'); DeleteService('Windd63'); QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll',''); QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dl_',''); QuarantineFile('srv.exe',''); DeleteService('TrkWksWZCSVC'); DeleteService('TapiSrvEventSystem'); DeleteService('ShellHWDetectionSysmonLog'); DeleteService('SharedAccessPlugPlay'); DeleteService('BITSWmdmPmSN'); DeleteService('BITSmnmsrvc'); QuarantineFile('C:\WINDOWS\System32\Drivers\Winyo25.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winvk28.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winsd17.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winrw03.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winpa55.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winjj63.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Wingq60.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Windd63.sys',''); DeleteFile('C:\WINDOWS\System32\Drivers\Windd63.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Wingq60.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winjj63.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winpa55.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winrw03.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winsd17.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winvk28.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winyo25.sys'); DeleteFile('srv.exe'); DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll'); DeleteFile('C:\WINDOWS\system32\WinCtrl32.dl_'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по красной ссылке вверху темы.
- Прикрепите логи к новому сообщению.
Уважаемый(ая) putina, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.