Пофиксите в HijackThis (Приложение 5)Код
F2 - REG:system.ini: Shell=C:\WINDOWS\EXPLORER.EXE
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\USERINIT.EXE
AVZ - Файл - Выполнить скриптКод
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\All Users\Application Data\l89DeiiywfmJgV6sPSU.dll','');
DeleteFile('C:\Documents and Settings\All Users\Application Data\l89DeiiywfmJgV6sPSU.dll');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\Documents and Settings\All Users\Application Data\l89DeiiywfmJgV6sPSU.dll');
BC_Activate;
ExecuteRepair(16);
ExecuteRepair(14);
ExecuteRepair(13);
RebootWindows(true);
end.
Компьютер перезагрузится.
После перезагрузки выполните
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке AVZ появится архив quarantine.zip, загрузите на файлообменник и ссылку в сообщении -
ОБЯЗАТЕЛЬНО!ОБНОВИТЕ БАЗЫ!Повторите лог AVZ (Скрипт №2, "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №2) и прикрепите его к новому сообщению.
Сообщение отредактировал Feo - 28.3.2012, 13:47