• Скопируйте текст ниже
в блокнот и сохраните как файл с названием
CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код:

KillAll::
File::
c:\windows\system32\f3f0630d.exe
c:\windows\system32\xcoojz.exe
c:\windows\8A809006C25A4A3A9DAB94659BCDB107.TMP
c:\program files\Common Files\keylog.txt
c:\windows\system32\yxsefb.exe
Driver::
mlycqk
NetSvc::
mlycqk
Folder::
c:\program files\Common Files\f07b149f
c:\program files\Common Files\jqyrg4inedzz13m
c:\windows\8A809006C25A4A3A9DAB94659BCDB107.TMP
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
MBR::
FileLook::
DirLook::
Reboot::
После сохранения переместите
CFScript.txt на пиктограмму
ComboFix.exe.
Когда сохранится новый отчёт ComboFix, скопируйте
(Ctrl+A, Ctrl+C) текст из
C:\ComboFix.txt и вставьте
(Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл
C:\ComboFix.txt и прикрепите к сообщению.