Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.
Выполните скрипт в АВЗ
(Файл - Выполнить скрипт):
Код:
Код: Выделить всё
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFileF('C:\Users\Admin\AppData\Roaming\poclbm', '*.exe', false, '', 0, 0);
QuarantineFileF('C:\Users\Admin\AppData\Roaming\Bitcoin', '*.exe', false, '', 0, 0);
DeleteFileMask('C:\Users\Admin\AppData\Roaming\poclbm', '*.*', true);
DeleteDirectory('C:\Users\Admin\AppData\Roaming\poclbm');
DeleteFileMask('C:\Users\Admin\AppData\Roaming\Bitcoin', '*.*', true);
DeleteDirectory('C:\Users\Admin\AppData\Roaming\Bitcoin');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер
перезагрузится. После перезагрузки, выполните такой скрипт:
Код:
Код: Выделить всё
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив
quarantine.zip из папки с распакованной утилитой AVZ на этот почтовый ящик:
quarantine safezone.cc (замените [/i] на
@) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля:
virus в теле письма.
Скачайте архив
TDSSKiller.zip
и распакуйте его в отдельную папку;Запустите файл
TDSSKiller.exe;Нажмите кнопку "
Начать проверку";В процессе проверки могут быть обнаружены объекты двух типов:вредоносные (точно было установлено, какой вредоносной программой поражен объект);подозрительные (тип вредоносного воздействия точно установить невозможно).По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.Для вредоносных объектов утилита автоматически определяет действие:
Лечить или
Удалить.Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию
Пропустить).
Самостоятельно без указания хелпера ничего не не удаляйте!!!После нажатия кнопки
Продолжить утилита выполняет выбранные действия и выводит результат.Прикрепите лог утилиты к своему следующему сообщениюПо умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид:
ИмяУтилиты.Версия_Дата_Время_log.txt
Например,
C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt