mutley,
запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\drivers\etc\hosts');
DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
DeleteFile('C:\WINDOWS\noskrnl.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','noskrnl');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','startdrv');
DeleteFile('c:\windows\system32\deviceemulator.exe');
DeleteFile('c:\windows\system32\makehm.exe');
DeleteFile('c:\windows\system32\undname.exe');
DeleteFile('C:\DOCUME~1\Nadka\LOCALS~1\Temp\uncwqs.dll');
DelBHO('{6C6B8C69-9285-4D94-8492-9E920C8C2B65}');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(11);
ExecuteRepair(13);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут
http://pchelpforum.ru/f26/t6442/#post37758 )