не раз выручали, вот и опять к вам обращаюсь
Printable View
не раз выручали, вот и опять к вам обращаюсь
Восстановление отключите!
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\mljapqqr.dll','');
DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}');
QuarantineFile('C:\Program Files\BitAccelerator\BitAccelerator.dll','');
DelBHO('{77244082-D27E-416C-9661-FAD640973FCE}');
DelBHO('{6C517674-DE1C-4493-977C-34A1BFAB35BA}');
QuarantineFile('C:\Program Files\VirtualNetwork\VirtualNetwork.dll','');
DelBHO('{654FE00B-2283-4233-9041-434CE4EED23f}');
DelBHO('{032A7F00-2283-4233-9041-434CE4EED23f}');
DelBHO('{02FE79DB-809F-4C2C-9E4D-08527FC35720}');
QuarantineFile('kdctf.exe','');
QuarantineFile('C:\WINDOWS\system32\ssqQhhGA.dll','');
QuarantineFile('C:\WINDOWS\system32\sjbxbfkp.dll','');
QuarantineFile('C:\WINDOWS\system32\pexgltqw.dll','');
QuarantineFile('C:\WINDOWS\system32\mlJApqqR.dll','');
QuarantineFile('C:\WINDOWS\system32\agsoywbt.dll','');
DeleteFile('C:\WINDOWS\system32\agsoywbt.dll');
DeleteFile('C:\WINDOWS\system32\mlJApqqR.dll');
DeleteFile('C:\WINDOWS\system32\pexgltqw.dll');
DeleteFile('C:\WINDOWS\system32\sjbxbfkp.dll');
DeleteFile('C:\WINDOWS\system32\ssqQhhGA.dll');
DeleteFile('kdctf.exe');
DeleteFile('ssqQhhGA.dll');
DeleteFile('C:\Program Files\VirtualNetwork\VirtualNetwork.dll');
DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.dll');
DeleteFile('c:\windows\system32\mljapqqr.dll');
DeleteFile('C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Bonjour 1.0.104\Bonjour.msi');
DeleteFile('C:\WINDOWS\system32\dns-sd.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин по правилам и повторите логи...