Гризлик, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('f:\windows\system32\av_md.exe');
DeleteFile('F:\RECYCLER\S-1-5-21-5576158875-5484548854-825005346-0348\nissan.exe');
DeleteFile('f:\windows\system32\av_md.exe');
DeleteFile('F:\WINDOWS\system32\av_md.exe');
DeleteFile('F:\DOCUME~1\NETWOR~1\LOCALS~1\Temp\~TME.tmp');
DeleteFile('F:\Documents and Settings\User\av_md.exe');
DeleteFile('F:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\siszyd32.exe');
DelBHO('{88888888-8888-8888-8888-888888888888}');
RegKeyParamDel('HKEY_USERS','S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run','CsimPlayer');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','av_md');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck