Семен,
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
RenameFile('D:\WINDOWS\System32\sfcfiles.dll', 'D:\WINDOWS\System32\sfcfiles.bak');
CopyFile('D:\WINDOWS\System32\dllcache\sfcfiles.dll','D:\WINDOWS\System32\sfcfiles.dll');
DeleteFile('D:\WINDOWS\System32\sfcfiles.bak');
DeleteFile('C:\WINDOWS\System32\netprotocol.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll');
DeleteFile('C:\WINDOWS\system32\mssfc.dll');
ExecuteSysClean;
RebootWindows(true);
end.
Нажмите Запустить. Произойдет перезагрузка!!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив
virusinfo_syscheck.zip и лог
hijackthis
PS После перезагрузки проверьте в папке наличие файла C:\WINDOWS\System32\sfcfiles.dll Если его там не окажеться то сохраните этот
http://webfile.ru/4295074 файл туда.