Показать сообщение отдельно
Старый 23.05.2009, 23:50   #165
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

siRock,
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('f:\windows\system32\avast!antivirus.exe');
 TerminateProcessByName('f:\documents and settings\localservice\application data\916653139.exe');
 DeleteService('jivrf');
 DeleteService('Wmiaspnet_state');
 DeleteService('avast!antivirus');
 DeleteFile('f:\documents and settings\localservice\application data\916653139.exe');
 DeleteFile('f:\windows\system32\avast!antivirus.exe');
 DeleteFile('F:\Program Files\Opera AC\SETUPAPI.dll');
 DeleteFile('F:\WINDOWS\System32\avast!Antivirus.exe');
 DeleteFile('F:\WINDOWS\System32\drivers\2512644a.sys');
 DeleteFile('F:\WINDOWS\System32\Drivers\aiyif7hs.SYS');
 DeleteFile('F:\WINDOWS\system32\digiwet.dll');
 DeleteFile('F:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll');
 DeleteFile('F:\WINDOWS\system32\apcupsr.exe');
 DeleteFile('F:\WINDOWS\system32\03.tmp');
 DelAutorunByFileName('f:\documents and settings\localservice\application data\916653139.exe');
 DelBHO('{100EB1FD-D03E-47FD-81F3-EE91287F9465}');
 DelCLSID('{100EB1FD-D03E-47FD-81F3-EE91287F9465}');
 DeleteFileMask('F:\WINDOWS\Temp', '*.*', true);
 BC_DeleteSvc('jivrf');
 BC_DeleteSvc('Wmiaspnet_state');
 BC_DeleteSvc('avast!antivirus');
 BC_DeleteSvc('aiyif7hs.SYS');
 BC_DeleteSvc('2512644a.sys');
 BC_DeleteFile('F:\Program Files\Opera AC\SETUPAPI.dll');
 BC_DeleteFile('F:\WINDOWS\System32\drivers\2512644a.sys');
 BC_DeleteFile('F:\WINDOWS\System32\Drivers\aiyif7hs.SYS');
 BC_DeleteFile('F:\WINDOWS\system32\apcupsr.exe'); 
 BC_DeleteFile('F:\WINDOWS\system32\03.tmp');
 BC_DeleteFile('F:\WINDOWS\system32\digiwet.dll');
 ExecuteRepair(6);
 ExecuteRepair(9);
 ExecuteRepair(11);
 ExecuteRepair(17);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
У вас в системе побывал Net-Worm.Win32.Kido.ij это свидетельствует о дырявости системы. Постарайтесь обновить систему установив критические обнолвения от microsoft.
01pump вне форума  
Ads