БеДА, Здравствуйте. Ввиду того, что предыдущий скрипт не совсем точен.
Запустите
HiJackThis
, нажмите кнопку
"Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку
"Fix Checked".
Код:
Код: Выделить всё
O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
O2 - BHO: klhlibP - {EA982585-D249-40C8-A368-C2BE7944ABC2} - (no file)
O20 - AppInit_DLLs: C:\WINDOWS\system32\mmmlxfse.dll
Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ,
временно выключите антивирус и другое защитное программное обеспечение
, нажмите кнопку «Запустить».
Код:
Код: Выделить всё
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('digeste.dll','');
QuarantineFile('C:\WINDOWS\system32\drivers\port135sik.sys','');
QuarantineFile('C:\WINDOWS\system32\mmmnurvt.dll','');
QuarantineFile('C:\WINDOWS\system32\mmmlxfse.dll','');
DeleteFile('C:\WINDOWS\system32\mmmlxfse.dll');
DeleteFile('C:\WINDOWS\system32\mmmnurvt.dll');
DeleteFile('C:\WINDOWS\system32\drivers\port135sik.sys');
DeleteFile('digeste.dll');
DelBHO('{EA982585-D249-40C8-A368-C2BE7944ABC2}');
DelBHO('{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}');
DeleteService('port135sik');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('port135sik');
BC_Activate;
ExecuteWizard('TSW', 1, 1, true);
ExecuteWizard('BT', 1, 1, true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код:
Код: Выделить всё
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте
в вирлаб DrWeb
и на user15802[at]mail.ru
Сделайте новые логи.