Ten svchost dělá ten virut. A winulty je malware.
Spusť OTM.
- Do levého sloupce (Paste Instructions for Items to be Moved) zkopíruj tyto cesty:
Poznámka: Nepoužij k označení funkci VYBRAT VŠE
Kód: Vybrat vše
:Processes
explorer.exe
firefox.exe
winulty.exe
7.tmp.exe
reader_s.exe
regedit.exe
:Services
zillecqgv3
zwyqwtndia5
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"13895"=-
"Regedit32"=-
"reader_s"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
""=-
"GrpConv"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"servises"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"servises"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"servises"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Monopod]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\PEVSystemStart]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\procexp90.Sys]
:ADS
:Files
C:\WINDOWS\System32\*.tmp /s
C:\WINDOWS\*.tmp /s
C:\WINDOWS\system32\*.tmp.dll /s
C:\WINDOWS\system32\SET*.tmp /s
C:\WINDOWS\System32\*.tmp
C:\WINDOWS\System32\drivers\zillecqgv3.sys
C:\WINDOWS\System32\sys64_nov.exe
C:\WINDOWS\System32\drivers\zwyqwtndia5.sys
C:\WINDOWS\System32\reader_s.exe
C:\WINDOWS\System32\winulty.exe
C:\WINDOWS\tasks\SA.DAT
C:\Documents and Settings\Administrator.HOME\Dokumenty\poydrav.exe
C:\Documents and Settings\Administrator.HOME\Dokumenty\poydrav.cpp
C:\WINDOWS\System32\svchost.exe:ext.exe
C:\WINDOWS\System32\rmvirut.nt
C:\WINDOWS\System32\rmvirut.lst
C:\System Volume Information /s
C:\RECYCLER /s
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
- Po zkopírování klikni na tlačítko
MoveIt! a vlož sem následně celý obsah z pravého sloupce, jinak uložený ve složce C:\_OTMoveIt\MovedFiles\, který bude informovat o výsledcích
- Je možné, že pokud nebudou moci být soubory odstraněny, budeš dotázán na restart počítače, v tom případě restart potvrď.