Zeus_Faber,
Не вижу вашего Макафа
запустить hijackthis кнопкой "
Do a system scan only" Откроется таблица, в которой отметьте следующие строчки:
Код:
R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts: 93.190.141.101 vkontakte.ru
O1 - Hosts: 93.190.141.101 vk.ru
O1 - Hosts: 93.190.141.101 a1help.ru
O1 - Hosts: 93.190.141.101 a1agregator.ru
O1 - Hosts: 93.190.141.101 yandex.ru
O1 - Hosts: 93.190.141.101 google.ru
O1 - Hosts: 93.190.141.101 google.com
O1 - Hosts: 93.190.141.101 mail.ru
O1 - Hosts: 93.190.141.101 rambler.ru
O1 - Hosts: 93.190.141.101 odnoklasniki.ru
O1 - Hosts: 93.190.141.101 odnoklassniki.ru
O1 - Hosts: 93.190.141.101 mirtesen.ru
O1 - Hosts: 93.190.141.101 www.vkontakte.ru
O1 - Hosts: 93.190.141.101 www.vk.ru
O1 - Hosts: 93.190.141.101 www.a1help.ru
O1 - Hosts: 93.190.141.101 www.a1agregator.ru
O1 - Hosts: 93.190.141.101 www.yandex.ru
O1 - Hosts: 93.190.141.101 www.google.ru
O1 - Hosts: 93.190.141.101 www.google.com
O1 - Hosts: 93.190.141.101 www.mail.ru
O1 - Hosts: 93.190.141.101 www.rambler.ru
O1 - Hosts: 93.190.141.101 www.odnoklasniki.ru
O1 - Hosts: 93.190.141.101 www.odnoklassniki.ru
O1 - Hosts: 93.190.141.101 www.mirtesen.ru
O4 - HKCU\..\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
O4 - HKCU\..\Policies\Explorer\Run: [userini] C:\WINDOWS\explorer.exe:userini.exe
и нажмите
FIX checked
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\KB905474\wgasetup.exe');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(13);
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log