khimik, удалите в МВАМ:
Код:
KEY_CLASSES_ROOT\AppID\{b0ed4726-5bc8-4e22-a7a8-3074a73ce64e} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{1408e208-2ac1-42d3-9f10-78a5b36e05ac} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\4 элемента (P2P.Dropper) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\сокровища монтесумы (P2P.Dropper) -> No action taken.
HKEY_CLASSES_ROOT\xvideoplugin.jetvideoplugin (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\xvideoplugin.jetvideoplugin.1 (Trojan.BHO) -> No action taken.
Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.
Зараженные папки:
C:\Documents and Settings\Наташа\Application Data\FieryAds (Adware.FieryAds) -> No action taken.
Зараженные файлы:
C:\Documents and Settings\Наташа\Мои документы\Downloads\Office Enterprise\keygen.exe (RiskWare.Tool.CK) -> No action taken.
C:\Documents and Settings\Наташа\Мои документы\My Games\TheTreasuresOfMontezumaRus_1472.exe (P2P.Dropper) -> No action taken.
C:\Documents and Settings\Наташа\Мои документы\My Games\TheTreasuresOfMontezumaRus_1573.exe (P2P.Dropper) -> No action taken.
C:\Program Files\Alawar\4 элемента\Uninstall.exe (P2P.Dropper) -> No action taken.
C:\Program Files\Alawar\Сокровища Монтесумы\Uninstall.exe (P2P.Dropper) -> No action taken.
C:\Program Files\Port_Movie+Maker_v2.6\Movie Maker\Movie Maker\WMM2EXT.dll (Malware.Packer.Gen) -> No action taken.
C:\Program Files\Port_Movie+Maker_v2.6\Movie Maker\Movie Maker\WMM2FILT.dll (Malware.Packer.Gen) -> No action taken.
C:\Documents and Settings\Наташа\Application Data\fieryads.dat (Adware.FieryAds) -> No action taken.
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask('C:\Documents and Settings\Наташа\Application Data\FieryAds', '*.*', true);
DeleteDirectory('C:\Documents and Settings\Наташа\Application Data\FieryAds');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Смотрим что с проблемой