Митяй,
запустите повторно программу Hijackthis и выберите кнопку
"Do a system scan only".
Откроется таблица. В ней найти и отметить следующую строчку
Цитата:
F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
|
затем нажмите
Fix Checked
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\autorun.exe');
DeleteFile('C:\autorun.wsh');
DeleteFile('D:\autorun.wsh');
DeleteFile('F:\autorun.wsh');
DeleteFile('G:\autorun.wsh');
DeleteFileMask('C:\WINDOWS\Temp', '*.*', true);
DeleteFileMask('C:\Documents and Settings\USER\Local Settings\Temp', '*.*', true);
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив
virusinfo_syscheck.zip и сделать новый лог
hijackthis