Цитата:
Сообщение от Гордиенко
|
Выполните этот скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask('c:\Tender\InterPol','*.*',true);
DeleteFileMask('c:\Heroes\FILES','*.*',true);
DeleteFileMask('F:\Heroes\FILES','*.*',true);
DeleteFile('F:\autorun.inf');
DeleteDirectory('c:\Tender');
DeleteDirectory('c:\Heroes');
DeleteDirectory('F:\Heroes');
DelCLSID('{31IOP6M8-1DAB-81AD-BOK1-26OC5H3565645}');
DelCLSID('{31IOP6M8-1DAB-81AD-BOK1-78OC5H3987645}');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните стандартный скрипт №2 (virusinfo_syscheck.zip) и еще на сайте
www.virustotal.com проверьте следующий файл
C:\Documents and Settings\Admin\uf37y5.exe Если появится сообщение что такой файл проверялся то все равно выполните повторную проверку и сообщите результат.