подлечился по материалам конфы - помогите хвосты подчистить.
подлечился по материалам конфы - помогите хвосты подчистить.
Последний раз редактировалось ascodts; 04.02.2010 в 12:21.
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip'); ExecuteWizard('TSW', 2, 2, true); QuarantineFile('E:\autorun.inf',''); QuarantineFile('C:\WINDOWS\Help\rsm.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\remasst.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\rktools.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\reader.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\ratings.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\qosconcepts.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\printing.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\phowto.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\osk.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\omc.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\odbcinst.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\nwdoc.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\nthelp.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\ntdef.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\ntchowto.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\ntbackup.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\nmchat.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\newfeat5.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\network.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\netcfg.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\mstask.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\msoe.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\msmq.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\WINDOWS\Help\mshearts.chm:DJWWLjQf0A:$DATA',''); QuarantineFile('C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\siszyd32.exe',''); DeleteFile('C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\siszyd32.exe'); DeleteFile('c:\windows\system32\winspool.drv:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\aclui.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\addremov.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\apps.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\apps_sp.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\atm.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\blurbs.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\brief.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\certmgr.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\camera.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\chkr.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\charmap.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\ciquery.htm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\cmconcepts.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\comexp.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\compfldr.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\conf.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\conf1.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\datetime.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\devmgr.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\diagboot.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\dialer.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\digiras.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\display.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\dkconcepts.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\eudcedit.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\filefold.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\folderop.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\fonts.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\fxsshare.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\gen.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\howto.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\hrtz.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\hs.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\hschelp.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\icwdial.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\ieakmmc.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\ieeula.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\ieos.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\iewebhlp.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\iismmc.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\inetres.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\intellimirror.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\is.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\ixqlang.htm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\lpeconcepts.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\magnify.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\mail.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\migwiz2.htm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\mls_trb.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\mobsync.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\mpconcepts.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\msconfig.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\msdasc.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\mshearts.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\msmq.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\msoe.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\mstask.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\netcfg.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\network.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\newfeat5.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\nmchat.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\ntbackup.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\ntchowto.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\ntdef.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\nthelp.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\nwdoc.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\odbcinst.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\omc.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\osk.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\phowto.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\printing.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\qosconcepts.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\ratings.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\reader.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\remasst.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\rktools.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\rsm.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\rsmconcepts.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\rsop.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\saferconcepts.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\scmconcepts.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\snmpconcepts.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\speech.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\spider.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\sr_ui.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\suptools.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\sysdm.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\sysmon.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\sysprop.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\taskbar.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\taskmgr.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\telnet.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\timesrv.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\tshoot.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\twclient.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\usercpl.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\wab.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\wbemtest.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\whatsnew.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\windows.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\win_dos.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\wmic.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\wmp11.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\wpa.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\wshconcepts.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\Help\wuau.chm:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\3dfxvs2k.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\atirage3.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\B10USBDMB.Inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\branches.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\bthpan.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\cpu.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\cyclad-z.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\digirprt.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\divac.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\dot4prt.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\drm.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\dtcnt5.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\epcfw2k.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\epsnmfp.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\fjtscan.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\gameport.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\i740nt5.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\iereset.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\intl.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\kdk2x0.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\kodak.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\layout.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmaiwa4.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmaiwa5.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmar1.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmarn.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmcodex.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmcom1.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmcomp.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmess.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmgl007.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmgl008.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmgsm.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdminfot.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmiodat.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmlt3.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmmc288.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmmhzk1.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmmod.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmmotou.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmnokia.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmnttd2.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmnttp.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmosice.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmosi.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\wstpager.ax:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\wscui.cpl:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\wmvds32.ax:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\wmv8ds32.ax:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\vbisurf.ax:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\vbicodec.ax:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\usrlogon.cmd:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\timedate.cpl:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\tabctl32.ocx:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\sysmon.ocx:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\SET6D.tmp:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\SET61.tmp:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\rsvpcnts.h:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\rasctrnm.h:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\prnmngr.vbs:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\pagefileconfig.vbs:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\msscds32.ax:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\msdxm.ocx:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\msadds32.ax:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\mqprfsym.h:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\mmsys.cpl:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\LoopyMusic.wav:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\joy.cpl:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\irprops.cpl:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\ir41_32.ax:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\ieuinit.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\homepage.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\hdwwiz.cpl:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\g711codc.ax:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\firewall.cpl:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\eventquery.vbs:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\dmview.ocx:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\desk.cpl:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\bthprops.cpl:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\asctrls.ocx:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\acelpdec.ax:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\system32\$winnt$.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\wtv0.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\wmfsdk.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\wfp6.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\wfp5.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\wfp0.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\wdma_sis.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\wdma_es3.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\wdma_ctl.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\volume.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\volsnap.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\usbstor.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\usbport.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\usb.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\tdibth.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\smartcrd.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\skins.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\secrecs.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\printupg.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\ppa3.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\pnpscsi.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\oem15.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\nv4_disp.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\ntapm.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\nettb155.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\netrlw2k.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\netosi5.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\netmadge.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\netlpd.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\netlnev2.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\netklsi.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\netfjvj.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\netel5x9.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\netejxmp.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\netcpqc.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\netcbe.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\netbeac.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\netambi.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\net650d.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\net3c556.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\ndisip.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\nabtsfec.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mwremove.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mtxvideo.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mstask.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\msports.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\msnmsn.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mshdc.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\monitor3.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mfosi5.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\memstpci.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\memcard.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\medctroc.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmx5560.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmtdk.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmsonyu.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmsii64.INF:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmsetup.inf:DJWWLjQf0A:$DATA'); DeleteFile('C:\WINDOWS\inf\mdmpace.inf:DJWWLjQf0A:$DATA'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Сделайте новый лог по пункту 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Файл сохранён как100120_122550_virus_4b56cc1e44e86.zipРазмер файла2615182MD58db5157d8b30705b5c61c6482b5f5da3
Вроде начинает оживать. Уже загрузка проца не 100%
Последний раз редактировалось ascodts; 04.02.2010 в 12:21.
Обновите базы антивируса. Проверьте компьютер.
Обновите базы AVZ
Очистите карантин. Проведите процедуру, описанную в первом сообщении тут: http://virusinfo.info/showthread.php?t=3519
Архив 100121_141240_virusinfo_files_PBOXMAN_4b5836a8ccaf 0.zip, загружен 21.01.2010 1424, размер 20113185 байт
Всего файлов: 23 (исполняемых 22), из них:
зловреды или опасные объекты: 0
подозрительные: 0
занесены в базу безопасных AVZ: 1
В очереди на добавление в базу безопасных:
высокий приоритет: 18
обычный приоритет: 4
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 25
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\user\главное меню\программы\автозагрузка\siszyd32.exe - Trojan.Win32.Agent2.cnfz ( DrWEB: Trojan.Packed.19599, AVAST4: Win32:Small-NFN [Trj] )
- c:\windows\help\mshearts.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\msmq.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\msoe.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\mstask.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\netcfg.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\network.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\newfeat5.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\nmchat.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\ntbackup.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\ntchowto.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\ntdef.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\nthelp.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\nwdoc.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\odbcinst.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\omc.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\osk.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\phowto.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\printing.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\qosconcepts.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\ratings.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\reader.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\remasst.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\rktools.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
- c:\windows\help\rsm.chm:djwwljqf0a:$data - Trojan.Win32.Agent2.cngm
Уважаемый(ая) ascodts, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.