Anjutique,
Диск
I это у вас флешка? Постарайтесь выполнить следующие операции по лечению с этим подключенным устройством!!!
Запустите снова
hijackthis кнопкой "
Do a system scan only". Откроется таблица, в ней найдите следующие строчки:
Код:
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=explorer.exe ,svchost.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
и отметьте их. Затем нажмите
FIX checked
После hijackthis не перезагружаясь выполните в avz следующее:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{56bb6d01-7bd5-4458-a4ae-f03df643d6ee}');
DeleteFile('gofax.dll');
DeleteFile('I:\autorun.inf');
DeleteFile('I:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\system.exe');
DelCLSID('{56bb6d01-7bd5-4458-a4ae-f03df643d6ee}');
DeleteFileMask('I:\RECYCLER', '*.*', true);
DeleteDirectory('I:\RECYCLER');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки снова выполните в avz стандартный скрипт №2 и лог в hijackthis и пришлите после них логи