Barto, Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить».
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\Program Files\Hewlett-Packard\Toolbox2.0\ConfigBrowsers.exe','');
QuarantineFile('G:\whi.com','');
QuarantineFile('G:\autorun.inf','');
QuarantineFile('E:\whi.com','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('C:\whi.com','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('=.exe','');
QuarantineFile('C:\WINDOWS\system32\=.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\DC200.sys','');
QuarantineFile('C:\WINDOWS\system32\gasretyw0.dll','');
QuarantineFile('C:\Program Files\GIGABYTE\EnergySaver\ycc.dll','');
QuarantineFile('c:\program files\gigabyte\energysaver\gsvr.exe','');
QuarantineFile('C:\WINDOWS\system32\kamsoft.exe','');
DeleteFile('C:\WINDOWS\system32\kamsoft.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\whi.com');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\whi.com');
DeleteFile('G:\autorun.inf');
DeleteFile('G:\whi.com');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru, в теле письма укажите ссылку на тему.
Повторите логи.
|