Andree, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\qtplugin.exe');
DeleteFile('C:\WINDOWS\system32\vksaver.dll');
DeleteFile('C:\WINDOWS\system32\36aae6c6.exe');
DeleteFile('C:\WINDOWS\system32\833875c2.exe');
DeleteFile('\\?\globalroot\systemroot\system32\2U1jcua.exe');
DeleteFile('\\?\globalroot\systemroot\system32\DeWAeDI.exe');
DeleteFile('\\?\globalroot\systemroot\system32\Uw2A9AS.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться.
Пофиксите в HiJackThis:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\36aae6c6.exe,\\?\globalroot\systemroot\system32\80s2zie.exe,C:\WINDOWS\system32\833875c2.exe,\\?\globalroot\systemroot\system32\wcIafLV.exe,\\?\globalroot\systemroot\system32\Uw2A9AS.exe,\\?\globalroot\systemroot\system32\2U1jcua.exe,\\?\globalroot\systemroot\system32\DeWAeDI.exe,
Выполните в AVZ Стандартный скрипт 2 и пришлите архив
virusinfo_syscheck.zip.