Здравствуйте!
Читал что расшифровки нет
Это так, её по-прежнему нет. В логах видны следы, почистим.
Закройте все программы,
временно выгрузите антивирус, файерволл и прочее защитное ПО.
Выполните скрипт в AVZ (Файл - Выполнить скрипт):
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\PROGRA~3\SysWOW64\rwORTuf.cmd', '');
QuarantineFile('C:\ProgramData\Resources\svchost.exe', '');
QuarantineFile('C:\ProgramData\services\csrss.exe', '');
DeleteFile('C:\PROGRA~3\SysWOW64\rwORTuf.cmd', '32');
DeleteFile('C:\PROGRA~3\SysWOW64\rwORTuf.cmd', '64');
DeleteFile('C:\ProgramData\Resources\svchost.exe', '64');
DeleteFile('C:\ProgramData\services\csrss.exe', '64');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Command Line Support', '32');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Command Line Support', '64');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\hh.exe', 'command', '64');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windows Session Manager', 'command', '64');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер
перезагрузится.
Файл
quarantine.zip из папки AVZ отправьте по адресу
newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KL-).
Повторите логи по
правилам. Для
повторной диагностики запустите снова Autologger.
Прикрепите к следующему сообщению свежий CollectionLog.