Hyper, здравствуйте.
Отключите компьютер от Интернет/локалки.
Закройте/отключите на время выполнения скрипта всё защитное ПО !!!
Закройте/выгрузите все программы кроме AVZ.
Как выполнять скрипт и фиксить смотрим здесь:
http://pchelpforum.ru/f26/t24207/
AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\autorun.inf','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('C:\DOKUME~1\Kirill\LOKALE~1\Temp\herss.exe','');
QuarantineFile('C:\DOKUME~1\Kirill\LOKALE~1\Temp\cvasds0.dll','');
QuarantineFile('C:\DOKUME~1\Kirill\LOKALE~1\Temp\dsoqq.exe','');
QuarantineFile('C:\wyskq6lt.exe','');
QuarantineFile('D:\wyskq6lt.exe','');
QuarantineFile('E:\wyskq6lt.exe','');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('E:\autorun.inf');
DeleteFile('C:\DOKUME~1\Kirill\LOKALE~1\Temp\herss.exe');
DeleteFile('C:\DOKUME~1\Kirill\LOKALE~1\Temp\cvasds0.dll');
DeleteFile('C:\DOKUME~1\Kirill\LOKALE~1\Temp\dsoqq.exe');
DeleteFile('C:\wyskq6lt.exe');
DeleteFile('D:\wyskq6lt.exe');
DeleteFile('E:\wyskq6lt.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','cdoosoft');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dso32');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
-----
Выполнить еще такой скрипт в AVZ.
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл
quarantine.zip из папки AVZ
обязательно отправьте на
newvirus@tut.by
------
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip
залейте на файлообменник
http://exfile.ru - и ссылку на форум + приложите лог HiJackThis.