Обновите базы AVZ!!!
Отключите восстановление системы!
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\rzglpxnn.bat','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\tfqzhtnrgpid.bat','');
QuarantineFile('C:\rzglpxnn.bat','');
QuarantineFile('C:\blubhrjlyf.bat','');
QuarantineFile('C:\WINDOWS\system32\rjapdvvfapopvdhwhy.exe','');
QuarantineFile('C:\WINDOWS\system32\eztlcxanldfjsdkcqkone.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\rjapdvvfapopvdhwhy.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\eztlcxanldfjsdkcqkone.exe .','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\eztlcxanldfjsdkcqkone.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\cvndslmxtjjlsbgwiac.exe','');
QuarantineFile('c:\program files\webmoney agent\wmagent.exe','');
QuarantineFile('c:\docume~1\admin\locals~1\temp\pvadfl.exe','');
TerminateProcessByName('c:\docume~1\admin\locals~1\temp\pvadfl.exe');
QuarantineFile('c:\docume~1\admin\locals~1\temp\brgtfvtbuhedhnpc.exe','');
TerminateProcessByName('c:\docume~1\admin\locals~1\temp\brgtfvtbuhedhnpc.exe');
DeleteFile('c:\docume~1\admin\locals~1\temp\brgtfvtbuhedhnpc.exe');
DeleteFile('c:\docume~1\admin\locals~1\temp\pvadfl.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\cvndslmxtjjlsbgwiac.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\eztlcxanldfjsdkcqkone.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\eztlcxanldfjsdkcqkone.exe .');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\rjapdvvfapopvdhwhy.exe');
DeleteFile('C:\WINDOWS\system32\eztlcxanldfjsdkcqkone.exe');
DeleteFile('C:\WINDOWS\system32\rjapdvvfapopvdhwhy.exe');
DeleteFile('C:\blubhrjlyf.bat');
DeleteFile('C:\rzglpxnn.bat');
DeleteFile('C:\tfqzhtnrgpid.bat');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\rzglpxnn.bat');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','irzfktklx');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','blubhrjlyf');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','wlzlwliphtpnqvw');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','whrzgrknbjb');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','brgtfvtbuhedhnpc');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','blubhrjlyf');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce','whrzgrknbjb');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','sfrbkxsxnxrno');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','tfqzhtnrgpid');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','thufpdzfwhczbf');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(10);
ExecuteRepair(17);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам.