plagiat, выполните скрипт в AVZ (Файл -Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearHostsFile;
TerminateProcessByName('c:\documents and settings\921921с\local settings\application data\{8281a0d0-1ecc-d77d-f3fc-f7763382bf20}\.exe');
QuarantineFile('C:\Documents and Settings\921921с\Application Data\Isass.exe','');
QuarantineFile('c:\documents and settings\921921с\local settings\application data\{8281a0d0-1ecc-d77d-f3fc-f7763382bf20}\.exe','');
DeleteFile('c:\documents and settings\921921с\local settings\application data\{8281a0d0-1ecc-d77d-f3fc-f7763382bf20}\.exe');
DeleteFile('C:\Documents and Settings\921921с\Application Data\Isass.exe');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога
virusinfo_syscheck.zip
если во время выполнения скрипта AVZ зависнет, то завершите процесс
lsass.exe запущенный от
ВАШЕГО имени с помощью диспетчера задач
Ctrl + Alt + Del, если не поможет сделайте скрипт в безопасном режиме