AVZ - Файл - Выполнить скрипт. Скопируйте в это окно текст, что написан ниже, и нажмите кнопку Запустить.
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\facemoods.com\facemoods\1.4.17.4\facemoodssrv.exe','');
QuarantineFile('C:\Program Files\facemoods.com\facemoods\1.4.17.4\facemoodsTlbr.dll','');
QuarantineFile('C:\Program Files\facemoods.com\facemoods\1.4.17.4\bh\facemoods.dll','');
QuarantineFile('C:\Program Files\ConduitEngine\ConduitEngine.dll','');
QuarantineFile('0.exe','');
QuarantineFile('c:\documents and settings\Администратор\local settings\application data\{734793f3-a9cc-4c47-94b8-e384884521c4}\.exe','');
TerminateProcessByName('c:\documents and settings\Администратор\local settings\application data\{734793f3-a9cc-4c47-94b8-e384884521c4}\.exe');
DeleteFile('c:\documents and settings\Администратор\local settings\application data\{734793f3-a9cc-4c47-94b8-e384884521c4}\.exe');
DeleteFile('0.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\WOW\boot','previousProjectorProcessID');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер автоматически перезагрузится. В папке с AVZ появится архив с именем quarantine.zip. Загрузите его на файлообменник и предоставьте ссылку в личном сообщении.
C:\Program Files\ConduitEngine\, C:\Program Files\facemoods.com\facemoods\1.4.17.4\ - эти программы вам известны?
Обновите базы авз. И повторите virusinfo_syscheck.zip