Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\documents and settings\all users\application data\{eaed821b-1803-0735-5047-946a3258950f}\47525284.exe', '');
QuarantineFile('C:\Documents and Settings\ДиАр\Application Data\hruqfuxs\ugrughuf.exe', '');
QuarantineFile('C:\Documents and Settings\ДиАр\Application Data\xxuaeuer\uxpuseuf.exe', '');
QuarantineFile('Data\Skype\cssrss.exe', '');
DeleteFile('c:\documents and settings\all users\application data\{eaed821b-1803-0735-5047-946a3258950f}\47525284.exe', '32');
DeleteFile('C:\Documents and Settings\ДиАр\Application Data\hruqfuxs\ugrughuf.exe', '32');
DeleteFile('C:\Documents and Settings\ДиАр\Application Data\xxuaeuer\uxpuseuf.exe', '32');
DeleteFile('Data\Skype\cssrss.exe', '32');
DeleteFileMask('c:\documents and settings\диар\application data\hruqfuxs', '*', true);
DeleteFileMask('c:\documents and settings\диар\application data\xxuaeuer', '*', true);
DeleteDirectory('c:\documents and settings\диар\application data\hruqfuxs');
DeleteDirectory('c:\documents and settings\диар\application data\xxuaeuer');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'egstn');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\{76FDAA2B-3033-9B25-5047-946A3258950F}', 'command');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\evdti', 'command');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\fmald', 'command');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gkvoe', 'command');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mtpgn', 'command');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\nqspd', 'command');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\qocbx', 'command');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\tyosr', 'command');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\unfqg', 'command');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\xqait', 'command');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.