1) Скачайте эту программу, запустите и дождитесь окончания работы:
http://virusinfo.info/attachment.php...3&d=1260044524
2) Пофиксите в HijackThis:
Код:
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
O9 - Extra button: (no name) - {4B5A7560-16C6-4063-86D3-000000000003} - C:\Program Files\t0\t0.dll (file missing)
O9 - Extra 'Tools' menuitem: Блокировка всплывающих окон - {4B5A7560-16C6-4063-86D3-000000000003} - C:\Program Files\t0\t0.dll (file missing)
3) Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
DeleteService('securentm');
DeleteService('fips32cup');
QuarantineFile('C:\Matrix\startup.bat','');
QuarantineFile('C:\WINDOWS\System32\drivers\Hou05.sys','');
QuarantineFile('C:\WINDOWS\system32\aekgoprn.dll','');
QuarantineFile('C:\WINDOWS\system32\drivers\securentm.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\fips32cup.sys','');
QuarantineFile('C:\WINDOWS\system32\winmds.exe','');
QuarantineFile('C:\WINDOWS\system32\bQ6a67EL.exe','');
QuarantineFile('C:\WINDOWS\system32\cdosy.dll','');
QuarantineFile('mssql.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\merhugjk.sys','');
DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
DeleteFile('C:\WINDOWS\system32\drivers\securentm.sys');
DeleteFile('C:\WINDOWS\system32\drivers\fips32cup.sys');
DeleteFile('C:\WINDOWS\system32\winmds.exe');
DeleteFile('C:\WINDOWS\system32\bQ6a67EL.exe');
DeleteFile('C:\WINDOWS\system32\cdosy.dll');
DeleteFile('C:\WINDOWS\system32\mssql.exe');
DeleteFile('C:\WINDOWS\system32\drivers\merhugjk.sys');
DeleteFileMask('C:\WINDOWS\Tasks', 'At*.job', true);
DelBHO('{FBF4F403-3313-4AB2-BEC7-456526B9E59D}');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','mswindws');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
4) Затем выполните второй скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки с AVZ закачайте по ссылке "прислать запрошенный карантин" вверху темы.
5) Обновите базы AVZ.
6) Сделайте новые логи.