buza Выполни скрипт AVZ (как выполнить скрипт в шапке) SetAVZPMStatus(True); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\ADMIN~1.BUZ\LOCALS~1\Temp\svchost.exe',''); QuarantineFile('C:\WINDOWS\system32\msdtc.exe',''); QuarantineFile('C:\WINDOWS\system32\wuauclt.exe',''); QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll',''); QuarantineFile('C:\WINDOWS\TEMP\espD612.tmp',''); QuarantineFile('\\?\globalroot\systemroot\system32\l6H5N2d.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\LYVLAg8.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\IpdehuY.exe',''); QuarantineFile('C:\WINDOWS\system32\Drivers\PROCEXP140.SYS',''); DeleteFile('\\?\globalroot\systemroot\system32\IpdehuY.exe'); DeleteFile('\\?\globalroot\systemroot\system32\LYVLAg8.exe'); DeleteFile('\\?\globalroot\systemroot\system32\l6H5N2d.exe'); DeleteFile('C:\program files\Teamspeak2_RC2\client_sdk\TSRemote.dll'); DeleteFile('C:\DOCUME~1\ADMIN~1.BUZ\LOCALS~1\Temp\svchost.exe'); DeleteFile('C:\WINDOWS\TEMP\espD612.tmp'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end.begin Выполнить скрипт в AVZ. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ выложи на файлообменик С делай новый лог AVZ (2й стандартный скрипт AVZ) Добавлено спустя 19 минут 59 секунд: 2 good of Baz!X Выполни скрипт AVZ (как выполнить скрипт в шапке) SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\system32\DRIVERS\NkVBus.sys',''); QuarantineFile('c:\program files\xobni\xobniservice.exe',''); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW', 1, 1, true); RebootWindows(true); end.begin Выполнить скрипт в AVZ. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ выложи на файлообменик С делай новый лог AVZ (2й стандартный скрипт AVZ)