z.end,
Выполнить это в avz:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\agsihay');
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\jqvdck');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\agsihay');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\jqvdck');
BC_DeleteReg('HKLM\SYSTEM\CurrentControlSet\Services\agsihay');
BC_DeleteReg('HKLM\SYSTEM\CurrentControlSet\Services\jqvdck');
BC_DeleteReg('HKLM\SYSTEM\ControlSet002\Services\agsihay');
BC_DeleteReg('HKLM\SYSTEM\ControlSet002\Services\jqvdck');
BC_DeleteSvc('agsihay');
BC_DeleteSvc('jqvdck');
BC_DeleteFile('C:\WINDOWS\system32\jvammf.dll');
BC_ImportDeletedList;
ExecuteWizard('TSW', 3, 2, true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполнить стандартный скрипт №2 и прислать архив
virusinfo_syscheck.zip