Андрей Носенко Опубликовано 13 сентября, 2015 Share Опубликовано 13 сентября, 2015 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Michael\appdata\roaming\c731200',''); QuarantineFile('C:\Users\Michael\appdata\roaming\update\explorer.exe',''); QuarantineFile('C:\Users\Michael\AppData\Roaming\WindowsUpdate\Updater.exe',''); QuarantineFile('C:\Users\Michael\AppData\Roaming\WindowsUpdate\MSupdate.exe',''); QuarantineFile('C:\Users\Michael\AppData\Roaming\Microsoft\Windows\themes\Tgfmff.exe',''); QuarantineFile(',C:\Users\Michael\AppData\Roaming\WindowsUpdate\MSupdate.exe',''); QuarantineFile('C:\Windows\system32\drivers\{e01f243d-3dd9-4978-bbc5-bfc91d704535}Gw64.sys',''); DeleteService('{e01f243d-3dd9-4978-bbc5-bfc91d704535}Gw64'); DeleteFile('C:\Windows\system32\drivers\{e01f243d-3dd9-4978-bbc5-bfc91d704535}Gw64.sys','32'); DeleteFile(',C:\Users\Michael\AppData\Roaming\WindowsUpdate\MSupdate.exe','32'); DeleteFile('C:\Users\Michael\AppData\Roaming\Microsoft\Windows\themes\Tgfmff.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tgfmff'); DeleteFile('C:\Users\Michael\AppData\Roaming\WindowsUpdate\MSupdate.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update Manager'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windows Update Manager','command'); DeleteFile('C:\Users\Michael\AppData\Roaming\WindowsUpdate\Updater.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update Installer'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windows Update Installer','command'); DeleteFile('C:\Users\Michael\appdata\roaming\update\explorer.exe','32'); DeleteFile('C:\Users\Michael\appdata\roaming\c731200','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Сделайте новые логи по правилам @thyrex, такая беда - скачал последний AVZ скрипт вышеуказаный и скрипт (вирус не исчез , продблемма с блокнотом осталась) скрипт на на создание лога тоже выполнил всеравно ни чего не помогло Лога нету в АрхивЕ (делал несколько раз). Сделал отложеное удаление calc.exe из ,папки, вирь исчез из процессов но проблемма с блокнотом осталась!(((((сорян за кашу в вышеуказаном сообщении раньше я длал все это и проблема исчезала а счас ну не помогает ни чего. Антивирусы вообще не видят его невидит его Что можно сделать с блокнтом? мож как то руками справить если моджно... помогииите эта гадость уже задолбала!Попереустанавливал flesh pleer и acrobat почистил темпы почистил папку файл host чистый. Сообщение от модератора "Mark D. Pearlstone" Перенесено из темы Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 13 сентября, 2015 Share Опубликовано 13 сентября, 2015 Не выполняйте скрипты, которые написаны не для вас.Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти