Nifix,
В Hijackthis пофиксить строки (вот так
http://pchelpforum.ru/showpost.php?p=195075&postcount=1)
Код:
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\RlibS5H.exe,
Затем запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('\\?\globalroot\systemroot\system32\RlibS5H.exe');
DeleteFile('C:\Documents and Settings\ANDREY\Local Settings\Temporary Internet Files\Content.IE5\6N77G3ET\thread226[1].html');
ClearIECache;
ExecuteSysClean;
ExecuteRepair(16);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки
обновите базы avz и выполните в
avz стандартный скрипт
№2 и пришлите архив
virusinfo_syscheck.zip а так же лог утилиты
Hijackthis