SergeyLDSS,
Все последующие операции выполнять с подключенной флешкой!!!! И не отключать её до конца лечения!!!
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('E:\autorun.inf');
DeleteFile('E:\Recycled.exe');
BC_DeleteFile('c:\windows\system32\xp-1b63ebbb.exe');
BC_DeleteFile('C:\DOCUME~1\Alfa\LOCALS~1\Temp\E_4\com.run');
BC_DeleteFile('C:\DOCUME~1\Alfa\LOCALS~1\Temp\E_4\dp1.fne');
BC_DeleteFile('C:\DOCUME~1\Alfa\LOCALS~1\Temp\E_4\eAPI.fne');
BC_DeleteFile('C:\DOCUME~1\Alfa\LOCALS~1\Temp\E_4\internet.fne');
BC_DeleteFile('C:\DOCUME~1\Alfa\LOCALS~1\Temp\E_4\krnln.fnr');
BC_DeleteFile('C:\DOCUME~1\Alfa\LOCALS~1\Temp\E_4\shell.fne');
BC_DeleteFile('C:\WINDOWS\system32\XP-1B63EBBB.EXE');
BC_DeleteFile('E:\autorun.inf');
BC_DeleteFile('E:\Recycled.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив
virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут
http://pchelpforum.ru/f26/t6442/#post37758 )
ЗЫ Вы пользуетесь этим
rserver ?