- Выполните скрипт в AVZ
	Код:
	begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); 
 QuarantineFile('F:\autorun.inf','');
 QuarantineFile('D:\DOCUME~1\katrin\LOCALS~1\Temp\espEFFB.tmp','');
 QuarantineFile('D:\DOCUME~1\katrin\LOCALS~1\Temp\espA488.tmp','');
 QuarantineFile('D:\WINDOWS\TEMP\esp3057.tmp','');
 QuarantineFile('C:\Documents and Settings\All Users\systems.exe','');
 DeleteFile('C:\Documents and Settings\All Users\systems.exe');
 DeleteFile('F:\autorun.inf');
 QuarantineFile('D:\WINDOWS\system32\sockspy.dll','');
 QuarantineFile('\\?\globalroot\systemroot\system32\re53o1a.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\c3NQEmi.exe','');
 DeleteFile('\\?\globalroot\systemroot\system32\re53o1a.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\c3NQEmi.exe');
 DeleteFile('D:\WINDOWS\system32\re53o1a.exe');
 DeleteFile('D:\WINDOWS\system32\c3NQEmi.exe');
 DeleteFileMask('D:\Documents and Settings\katrin\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
 RegSearch('HKLM', '', 'espEFFB.tmp');
 RegSearch('HKLM', '', 'esp3057.tmp');
 RegSearch('HKLM', '', 'espA488.tmp');
 SaveLog(GetAVZDirectory + 'search.log');
 BC_ImportAll;
 ExecuteSysClean;
 ExecuteRepair(20);
 ExecuteWizard('TSW', 2, 2, true);
 ExecuteWizard('SCU', 2, 2, true);
 ExecuteRepair(6);
 ExecuteRepair(8);
 RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
 BC_Activate;
 RebootWindows(true);
end.
 После перезагрузки:
 - выполните такой скрипт
 
	Код:
	begin
  CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
 end.
   - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин  вверху темы
  - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
  - файл search.log из папки AVZ прикрепите к сообщению