1) Пофиксите в HijackThis:
Код:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: (no name) - - (no file)
O4 - HKLM\..\Policies\Explorer\Run: []
O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'LOCAL SERVICE')
2) Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
StopService('qnihndj');
QuarantineFile('E:\Install\pdf2vec_cmd(3)\pdf2vec_cmd\vbcom.exe','');
QuarantineFile('E:\Install\pdf\pdftool.exe','');
QuarantineFile('E:\Files Nokia 2008\04\15_04 неделя\- бдф папка -30мин.doc','');
QuarantineFile('G:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\Drivers\qnihndj.sys','');
QuarantineFile('C:\WINDOWS\system32\mfplp.dll','');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
QuarantineFile('C:\Program Files\1212691009\Painter1212691009L.exe','');
DeleteFile('C:\WINDOWS\system32\Drivers\qnihndj.sys');
DeleteFile('G:\autorun.inf');
DeleteService('qnihndj');
DeleteFile('C:\WINDOWS\system32\mfplp.dll');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('C:\Program Files\1212691009\Painter1212691009L.exe');
DeleteFileMask('C:\Program Files\1212691009', '*.*', true);
DeleteDirectory('C:\Program Files\1212691009');
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
ClearHostsFile;
RebootWindows(true);
end.
Компьютер перезагрузится.
3) Затем выполните второй скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки с AVZ закачайте по ссылке "прислать запрошенный карантин" вверху темы.
4) Обновите базы AVZ.
5) Сделайте новые лог virusinfo_syscheck.zip + такой лог: http://virusinfo.info/showthread.php?t=53070
Изменения в HOSTS файл я так понимаю сами вносили?