XanderS,
Запустить hjackthis кнопкой "Do a system scan only" Откроется таблица, в ней найти следующую строчку
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\killVBS.vbs
и отметить её. Затем нажать
FIX checked
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('gvxysavo');
DeleteFile('C:\WINDOWS\system32\drivers\ppjfgbxfbrpwrha.sys');
DeleteFile('C:\WINDOWS\system32\logon.exe');
DeleteFile('C:\WINDOWS\Installer\d4cc5.msi');
DeleteFile('C:\autorun.inf');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки обновите avzФайл-Обновление баз, после чего выполните в avz стандартный скрипт №2 и пришлите архив
virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log