Maxkazak,
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\RECYCLER\S-1-5-21-0606926226-4526098365-823020163-5461\sysdate.exe');
DeleteFile('C:\WINDOWS\system32\eec75cfa.exe');
DeleteFile('C:\WINDOWS\system32\d3d8b92f.exe');
DeleteFile('H:\autorun.inf');
DeleteFile('H:\folder.tmp/tmp.exe');
DeleteFile('C:\WINDOWS\system32\cmdow.exe');
ExecuteSysClean;
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
ExecuteRepair(20);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в
hijackthis и пришлите
hijackthis.log