Цитата:
Сообщение от Ilsoyar
Спасибо за разьясние.Поместил zip архив на файлообменник по адр.http://exfile.ru/52569. С уважением пользователь.
|
Запускаем
avz (обязательно через контекстное меню "Запустить от имени Администратора"): в меню:Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\csrcs.exe');
DeleteFile('c:\windows\system32\csrcs.exe');
DeleteFile('Explorer.exe csrcs.exe');
DeleteFile('RGWIE.dll');
DelBHO('{D4D5806E-EA2C-45b2-972D-8BE237697B87}');
DelBHO('{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}');
DelBHO('{AA58ED58-01DD-4d91-8333-CF10577473F7}');
DelCLSID('{D4D5806E-EA2C-45b2-972D-8BE237697B87}');
DelCLSID('{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}');
DelCLSID('{AA58ED58-01DD-4d91-8333-CF10577473F7}');
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут
http://pchelpforum.ru/f26/t6442/#post37758 )