slatka_mala,
В Hijackthis пофиксить строку
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\ytDyVR4.exe,
В avz выполнить скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp489E.tmp');
RegKeyDel('HKLM','SYSTEM\ControlSet001\Control\Print\Providers\20D6430A');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Control\Print\Providers\20D6430A');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Control\Print\Providers\20D6430A');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки-стандартный скрипт №2 (virusinfo_syscheck.zip) и лог Hijackthis