Выполните скрипт в AVZ:
Код:
BEGIN
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('c:\documents and settings\6\application data\8.exe','');
QuarantineFile('C:\Program Files\kmsgnilg\ssksxluw.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-842109\tl246.exe','');
QuarantineFile('C:\Documents and Settings\6\Application Data\Microsoft\xrgat\xrgat.exe','');
QuarantineFile('C:\Documents and Settings\6\Application Data\Microsoft\Vclqll.exe','');
QuarantineFile('C:\Documents and Settings\6\Application Data\Microsoft\Qdlqlg.exe','');
QuarantineFile('C:\Documents and Settings\6\Application Data\Microsoft\Fclqlv.exe','');
DeleteFile('C:\Documents and Settings\6\Application Data\Microsoft\Fclqlv.exe','32');
DeleteFile('C:\Documents and Settings\6\Application Data\Microsoft\Qdlqlg.exe','32');
DeleteFile('C:\Documents and Settings\6\Application Data\Microsoft\Vclqll.exe','32');
DeleteFile('C:\Documents and Settings\6\Application Data\Microsoft\xrgat\xrgat.exe','32');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-842109\tl246.exe','32');
DeleteFile('C:\Program Files\kmsgnilg\ssksxluw.exe','32');
DeleteFile('c:\documents and settings\6\application data\8.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Fclqlv');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Qdlqlg');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Vclqll');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Update');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','tl4617');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSNetDKNowiz');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSNetTKNowiz');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
ExecuteWizard('SCU',2,2,false);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
END.
Компьютер будет перезагружен.
Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
Если в срочном порядке, вы не установите SP3 для Windows XP и все последующие обновления безопасности, станете нашим постоянным клиентом.
Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.