Отлючите защитное ПО (Антивирус/Файерволл).
• Выполните скрипт
AVZ
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('c:\windows.0\hh.exe','');
QuarantineFile('c:\windows.0\explorer.exe','');
QuarantineFile('c:\windows.0\system32\ctfmon.exe','');
QuarantineFile('C:\WINDOWS.0\system32\XDva383.sys','');
QuarantineFile('C:\win32.sys','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
• После перезагрузки выполните такой скрипт:
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте
quarantine.zip из папки AVZ через
эту форму.
Скачайте
Malwarebytes' Anti-Malware или с
зеркала, установите, обновите базы, выберите "
Perform Full Scan", нажмите "
Scan", после сканирования -
Ok -
Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM.
Код:

>> Заблокирована возможность подключения и отключения сетевых дисков
Вы заблокировали? Если нет, то исправьте через Мастер поиска и устранения проблем в AVZ.
Скопируйте ниже написанный текст в блокнот и сохраните файл с расширением .reg. Запустите этот reg-файл и согласитесь с внесением информации в реестр.
Код:

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Console\%systemroot%_system32_cmd.exe]
"CodePage"=dword:00000362
Кодировка в командной строке исправилась?
Цитата zirreX:
Работаете под учётной записью Администратора? »
|
Обновите
Internet Explorer до
восьмой версии даже если им не пользуетесь.