Компьютер внезапно перезагрузился и теперь периодически перенаправляет на сайт internet.com или не загружает\загружает через раз нормальные страницы в браузере. Помогите, плз
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\users\boris\appdata\local\temp\{88e1b46c-fa01-468f-91dd-0d9831d14541}\setup.exe');
QuarantineFile('c:\users\boris\appdata\local\temp\{88e1b46c-fa01-468f-91dd-0d9831d14541}\setup.exe','');
QuarantineFile('C:\Windows\system32\ikyiqgj.dll','');
DeleteFile('c:\users\boris\appdata\local\temp\{88e1b46c-fa01-468f-91dd-0d9831d14541}\setup.exe');
DeleteFile('C:\Windows\system32\ikyiqgj.dll');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму
Пофиксить в HijackThis следующие строчки
Код:
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
O20 - AppInit_DLLs: C:\Windows\system32\ikyiqgj.dll
Повторите логи.Карантин не нужно выкладывать!
+
Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.
+
Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.