Файл - выполнить скрипт
Код:
begin
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
SearchRootkit(true, true);
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{DE625294-70E6-45ED-B895-CFFA13AEB044}');
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DelBHO('{04849C74-016E-4a43-8AA5-1F01DE57F4A1}');
QuarantineFile('C:\WINDOWS\system32\yv12vfw.dll','');
QuarantineFile('C:\WINDOWS\System32\drivers\dwprot.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\dwprot.sys');
BC_DeleteFile('C:\WINDOWS\System32\drivers\dwprot.sys');
DeleteFile('C:\WINDOWS\system32\yv12vfw.dll');
BC_DeleteFile('C:\WINDOWS\system32\yv12vfw.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','VIDC.YV12');
BC_ImportDeletedList;
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки еще раз анализ
Bookmarks