pichugin,Запустите AVZ В меню Файл выполнить скрипт В окошко вставьте текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DelBHO('{1E796980-9CC5-11D1-A83F-00C04FC99D61}');
QuarantineFile('C:\WINDOWS\System32\jztnl.dll','');
QuarantineFile('C:\WINDOWS\system32\jztn3.dll','');
DeleteFile('c:\windows\system32\wmpvt2.exe');
DeleteFile('C:\WINDOWS\System32\1.2.8\WndHook.dll');
DeleteFile('C:\WINDOWS\system32\jztn3.dll');
DeleteFile('C:\WINDOWS\System32\jztnl.dll');
DeleteFile('C:\Documents and Settings\Александр\Главное меню\Программы\Автозагрузка\siszyd32.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1451\games.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','games');
DeleteFile('C:\WINDOWS\system32\D18B8C\B7CD4F.EXE');
DeleteFile('C:\DOCUME~1\05A2~1\LOCALS~1\Temp\zskj.exe');
DeleteFile('C:\System Volume Information\_restore{FAC5C93E-FD51-4B64-B9DF-01184B88CE01}\RP140\A0065437.exe');
DeleteFile('C:\System Volume Information\_restore{FAC5C93E-FD51-4B64-B9DF-01184B88CE01}\RP140\A0066720.exe');
DeleteFile('C:\System Volume Information\_restore{FAC5C93E-FD51-4B64-B9DF-01184B88CE01}\RP141\A0070585.exe');
DeleteFile('C:\WINDOWS\system32\userini.exe');
DeleteFile('C:\WINDOWS\system32\dlllhost.exe');
DeleteFile('C:\WINDOWS\Tasks\autochk.job');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.
И нажмите Запустить. Произойдет перезагрузка. После перезагрузки ОБНОВИТЕ БАЗЫ В AVZ (Файл--Обновить базы) после чего выполните в AVZ стандартный скрипт 2 и пришлите файл лога
virusinfo_syscheck.zip + сделвайте лог в программе
HijackThis и пришлите его лог hijackthis.log