Скачайте IceSword.
Запустите его, внизу слева выберите меню File.
Появится аналог проводника. Найдите в нем файл C:\WINDOWS\system32\Drivers\Vch05.sys
и если есть - скопируйте сначала с помощью Copy to.. , а потом удалите с помощью force delete (нажмите по нему правой кнопкой мыши и выберите force delete, на запрос подтверждения ответьте "да").
Затем выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\StartPortableApps.exe','');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('monln.dll','');
QuarantineFile('sysfldr.dll','');
QuarantineFile('WinNt32.dll','');
QuarantineFile('C:\WINDOWS\TEMP\load.exe/r','');
QuarantineFile('C:\WINDOWS\TEMP\load.exe','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Vch84.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Vch52.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Vch51.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Vch27.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Ubg62.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Rxd84.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Rxd05.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Qwc51.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Pvc74.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Oua27.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Oua06.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Nsx27.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Lrx85.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Lrw63.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Lrw27.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Gms63.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Gmr38.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Flq84.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Ekp38.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Djp05.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Cin17.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Bhn51.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Bhm27.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Agl40.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\Vch05.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
QuarantineFile('C:\WINDOWS\system32\WinNt32.dll','');
DeleteFile('C:\WINDOWS\system32\WinNt32.dll');
DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
DeleteFile('C:\WINDOWS\system32\Drivers\Vch05.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Agl40.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Bhm27.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Bhn51.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Cin17.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Djp05.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Ekp38.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Flq84.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Gmr38.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Gms63.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Lrw27.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Lrw63.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Lrx85.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Nsx27.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Oua06.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Oua27.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Pvc74.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Qwc51.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Rxd05.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Rxd84.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Ubg62.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Vch27.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Vch51.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Vch52.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Vch84.sys');
DeleteFile('C:\WINDOWS\TEMP\load.exe/r');
DeleteFile('C:\WINDOWS\TEMP\load.exe');
DeleteFile('WinNt32.dll');
DeleteFile('sysfldr.dll');
DeleteFile('C:\WINDOWS\System32\sysfldr.dll');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('Agl40');
BC_DeleteSvc('tcpsr');
BC_DeleteSvc('Vch05');
BC_DeleteSvc('Flq84');
BC_DeleteSvc('Ekp38');
BC_DeleteSvc('Djp05');
BC_DeleteSvc('Vch84');
BC_DeleteSvc('Vch52');
BC_DeleteSvc('Vch51');
BC_DeleteSvc('Vch27');
BC_DeleteSvc('Ubg62');
BC_DeleteSvc('Rxd84');
BC_DeleteSvc('Rxd05');
BC_DeleteSvc('Qwc51');
BC_DeleteSvc('Pvc74');
BC_DeleteSvc('Gms63');
BC_DeleteSvc('Gmr38');
BC_DeleteSvc('Cin17');
BC_DeleteSvc('Bhn51');
BC_DeleteSvc('Bhm27');
BC_DeleteSvc('Oua27');
BC_DeleteSvc('Oua06');
BC_DeleteSvc('Nsx27');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению №3 правил и скопированный файл (загружать здесь: http://virusinfo.info/upload_virus.php?tid=23076 ).
Сделайте новые логи.
Лечить надо все компьютеры из сети. Для каждого - отдельная тема.