SergSA,
запустить hijackthis кнопкой "
Do a system scan only" Откроется таблица, в которой отметьте следующие строчки:
Код:
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - (no file)
и нажмите
FIX checked
Затем выполните этот скрипт
Код:
begin
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
После перезагрузки найдите на системном диске папку
:\WINDOWS\ServicePackFiles\i386\ в ней должны быть файлы
kbdclass.sys и explorer.exe
Скопируйте kbdclass.sys в папку :\WINDOWS\system32\drivers\ при этом подтвердите замену файла.
Скопируйте explorer.exe в папку :\WINDOWS\ при этом подтвердите замену файла.
Затем перезагрузитесь. И выполните по-новой лог hijackthis и стандартный скрипт №2 (virusinfo_syscheck.zip)