siRock,
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('f:\windows\system32\avast!antivirus.exe');
TerminateProcessByName('f:\documents and settings\localservice\application data\916653139.exe');
DeleteService('jivrf');
DeleteService('Wmiaspnet_state');
DeleteService('avast!antivirus');
DeleteFile('f:\documents and settings\localservice\application data\916653139.exe');
DeleteFile('f:\windows\system32\avast!antivirus.exe');
DeleteFile('F:\Program Files\Opera AC\SETUPAPI.dll');
DeleteFile('F:\WINDOWS\System32\avast!Antivirus.exe');
DeleteFile('F:\WINDOWS\System32\drivers\2512644a.sys');
DeleteFile('F:\WINDOWS\System32\Drivers\aiyif7hs.SYS');
DeleteFile('F:\WINDOWS\system32\digiwet.dll');
DeleteFile('F:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dll');
DeleteFile('F:\WINDOWS\system32\apcupsr.exe');
DeleteFile('F:\WINDOWS\system32\03.tmp');
DelAutorunByFileName('f:\documents and settings\localservice\application data\916653139.exe');
DelBHO('{100EB1FD-D03E-47FD-81F3-EE91287F9465}');
DelCLSID('{100EB1FD-D03E-47FD-81F3-EE91287F9465}');
DeleteFileMask('F:\WINDOWS\Temp', '*.*', true);
BC_DeleteSvc('jivrf');
BC_DeleteSvc('Wmiaspnet_state');
BC_DeleteSvc('avast!antivirus');
BC_DeleteSvc('aiyif7hs.SYS');
BC_DeleteSvc('2512644a.sys');
BC_DeleteFile('F:\Program Files\Opera AC\SETUPAPI.dll');
BC_DeleteFile('F:\WINDOWS\System32\drivers\2512644a.sys');
BC_DeleteFile('F:\WINDOWS\System32\Drivers\aiyif7hs.SYS');
BC_DeleteFile('F:\WINDOWS\system32\apcupsr.exe');
BC_DeleteFile('F:\WINDOWS\system32\03.tmp');
BC_DeleteFile('F:\WINDOWS\system32\digiwet.dll');
ExecuteRepair(6);
ExecuteRepair(9);
ExecuteRepair(11);
ExecuteRepair(17);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
У вас в системе побывал
Net-Worm.Win32.Kido.ij это свидетельствует о дырявости системы. Постарайтесь обновить систему установив критические обнолвения от microsoft.