Добрый день.
Отключите интернет и локальную сеть.
Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
1 Скачайте
ATFCleaner , запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
2 Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
3 Нажмите No, если вы хотите оставить ваши сохраненные пароли.
4 Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
5 Нажмите No, если вы хотите оставить ваши сохраненные пароли.
- Очистите все предыдущие точеки восстановления: Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да.
- Создайте новую точку восстановления системы: Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Выполните скрипт:
Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('c:\documents and settings\валентина федоровна\application data\ygmdrm.exe,explorer.exe,c:\recycler\s-1-5-21-6834450044-9256363326-539645884-5703\yv8g67.exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\003.exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\091.exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\230.exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\273.exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\318.exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\381.exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\569.exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\754.exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\781.exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\799.exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\807.exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\856.exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temp\930.exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\0h0tybo9\grgewfwe[1].exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\0p8vk34b\grwgqwef[1].exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\37s3cuy5\gvrgr[1].exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\a1cnqhy5\bwqs1[1].exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\t7n30hnu\gvewrfgew[1].exe','');
QuarantineFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\y76f2luz\gewfwq1[1].exe','');
QuarantineFile('C:\Documents and Settings\Администратор.ОХОРОНА_ПРАЦI\Application Data\rljlz.exe','');
DeleteFile('c:\documents and settings\валентина федоровна\application data\ygmdrm.exe,explorer.exe,c:\recycler\s-1-5-21-6834450044-9256363326-539645884-5703\yv8g67.exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\003.exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\091.exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\230.exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\273.exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\318.exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\381.exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\569.exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\754.exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\781.exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\799.exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\807.exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\856.exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temp\930.exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\0h0tybo9\grgewfwe[1].exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\0p8vk34b\grwgqwef[1].exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\37s3cuy5\gvrgr[1].exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\a1cnqhy5\bwqs1[1].exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\t7n30hnu\gvewrfgew[1].exe');
DeleteFile('c:\documents and settings\валентина федоровна\local settings\temporary internet files\content.ie5\y76f2luz\gewfwq1[1].exe');
DeleteFile('C:\Documents and Settings\Администратор.ОХОРОНА_ПРАЦI\Application Data\rljlz.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(9);
ExecuteRepair(11);
RebootWindows(true);
end.
После перезанрузки выполните скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
После выполнения скрипта в папке с АВЗ будет сформирован архив
quarantine.zip (карантин). Отправьте
quarantine.zip на адрес
quarantine@virusnet.info, в названии темы укажите – ссылку на эту тему.
Результаты ответа сообщите здесь, в теме.
Повторите логи, АВЗ.