вот и хорошо, тогда выполняем это:
1.Запустите HijackThis
2. Нажмите кнопку "Do a system scan only"
3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O3 - Toolbar: Pivim Multibar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Pivim Multibar\pivim.dll (file missing)
O4 - HKCU\..\Run: [Download Managar] C:\WINDOWS\system32\mssys32.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{02E3DB3D-BAA9-44D2-949F-E793EBDE0E52}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{9AC4E387-3430-4676-ABAB-0E38B9A95B7B}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{CA5E4FAC-E430-4B31-AF1F-4C5656733667}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{ED5A972C-10E9-44EB-8A75-844CC20B00AF}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS1\Services\Tcpip\..\{02E3DB3D-BAA9-44D2-949F-E793EBDE0E52}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS2\Services\Tcpip\..\{02E3DB3D-BAA9-44D2-949F-E793EBDE0E52}: NameServer = 208.67.222.222,208.67.220.220
и нажать кнопку "Fix сhecked".
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\system32\mssys32.exe');
DeleteFile('C:\WINDOWS\system32\mssys32.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Download Managar');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteFile('c:\windows\system32\mssys32.exe');
BC_Activate;
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!После перезагрузки выполните в avz
стандартный скрипт №2 и пришлите архив
virusinfo_syscheck + лог хайджека
и обновите АВЗ!!!
Файл-Обновление баз перед выполнением скрипта №2!!!