Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\cfdrive32.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew.exe');
DeleteFile('c:\windows\cfdrive32.exe');
DeleteFile('c:\recycler\s-1-5-21-4461048785-6829497256-752637354-4596\syscr.exe');
DeleteFile('c:\recycler\s-1-5-21-7786372275-3031772861-213680339-7792\winmap.exe');
DeleteFile('c:\recycler\s-1-5-21-4520105967-6861215541-887321580-3979\syscr.exe');
DeleteFile('c:\recycler\s-1-5-21-6150487462-2638395097-562725860-0113\syscr.exe');
DeleteFile('c:\documents and settings\admin\application data\oekx.exe');
DeleteFile('c:\recycler\s-1-5-21-2524972420-3876198936-712481653-9856\winmap.exe');
DeleteFile('c:\windows\cfdrive32.exe');
DeleteFile('C:\WINDOWS\system32\05.scr');
DeleteFile('C:\WINDOWS\system32\08.exe');
DeleteFile('C:\WINDOWS\system32\43.exe');
DeleteFile('C:\WINDOWS\system32\44.exe');
DeleteFile('C:\WINDOWS\system32\46.scr');
DeleteFile('C:\WINDOWS\system32\57.exe');
DeleteFile('C:\WINDOWS\system32\76.exe');
DeleteFile('C:\WINDOWS\cfdrive32.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psysnew.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','psysnew');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив
virusinfo_syscheck.zip.