1. Пожалуйста, выполните скрипт AVZ:
Код:
begin
SearchRootkit(true, true);
QuarantineFile('c:\43815eaed53a40bf86eaaa88\wgasetup.exe', 'CHQ=N');
QuarantineFile('IntelIde.sys', 'CHQ=N');
QuarantineFile('logon.scr', 'CHQ=N');
QuarantineFile('nvoglnt.dll', 'CHQ=N');
QuarantineFile('C:\WINDOWS\erunt\autoback.exe', 'CHQ=N');
QuarantineFile('C:\WINDOWS\System\LVMaLogD.DLL', 'CHQ=N');
QuarantineFile('C:\WINDOWS\system32\avsys.exe', 'CHQ=N');
QuarantineFile('C:\WINDOWS\System32\Drivers\dump_diskdump.sys', 'CHQ=N');
QuarantineFile('C:\WINDOWS\System32\Drivers\dump_nvgts.sys', 'CHQ=N');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\ubi_bus.sys', 'CHQ=N');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\ubi_mdfl.sys', 'CHQ=N');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\ubi_mdm.sys', 'CHQ=N');
QuarantineFile('G:\autorun.inf', 'CHQ=N');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isew32.exe', 'CHQ=N');
QuarantineFile('C:\RECYCLER\S-1-5-21-4653164776-5751195339-500222462-3684\msdrive.exe', 'CHQ=N');
QuarantineFile('C:\RECYCLER\S-1-5-21-4653164776-5751195339-500222462-3684\msdrive.exe,explorer.exe', 'CHQ=N');
QuarantineFile('C:\WINDOWS\assembly\NativeImages_v2.0.50727_32\System.Data.SqlServ#\0bc5b71414d748fd25ad29c839d2e476\System.Data.SqlServerCe.ni.dll', 'CHQ=N');
QuarantineFile('C:\Program Files\MioNet\RouterDll.dll', 'CHQ=N');
QuarantineFile('C:\Program Files\RALINK\Common\AegisE5.dll', 'CHQ=N');
QuarantineFile('c:\program files\ralink\common\raui.exe', 'CHQ=N');
QuarantineFile('C:\WINDOWS\system32\COMNCTR.dll', 'CHQ=G');
QuarantineFile('C:\WINDOWS\system32\ndisapi.dll', 'CHQ=G');
QuarantineFile('c:\windows\system32\nvsvc32.exe', 'CHQ=G');
QuarantineFile('C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe', 'CHQ=G');
BC_QrFile('c:\43815eaed53a40bf86eaaa88\wgasetup.exe');
BC_QrFile('C:\WINDOWS\System\LVMaLogD.DLL');
BC_QrFile('C:\WINDOWS\system32\avsys.exe');
BC_QrFile('C:\WINDOWS\System32\Drivers\dump_diskdump.sys');
BC_QrFile('C:\WINDOWS\System32\Drivers\dump_nvgts.sys');
BC_QrFile('G:\autorun.inf');
BC_QrFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isew32.exe');
BC_QrFile('C:\RECYCLER\S-1-5-21-4653164776-5751195339-500222462-3684\msdrive.exe');
BC_QrFile('C:\RECYCLER\S-1-5-21-4653164776-5751195339-500222462-3684\msdrive.exe,explorer.exe');
DeleteFile('c:\windows\system32\upd32.exe');
ExecuteWizard('TSW', 3, 3, true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
В ходе выполнения скрипта компьютер перезагрузится.
2. Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
3. В протоколе обнаружено много неопознанных файлов, рекомендуется выполнить http://virusinfo.info/index.php?page=uploadclean