R I P Выполни скрипт в AVZ (как выполнять скрипт - в шапке): SetAVZGuardStatus(True); SearchRootkit(true, true); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); SetServiceStart('Schedule', 4); SetServiceStart('RemoteRegistry', 4); TerminateProcessByName('c:\documents and settings\Администратор\srdshd.exe'); QuarantineFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\rise.exe',''); QuarantineFile('C:\RECYCLER\k-1-3542-4232123213-7676767-8888886\r00t.exe',''); QuarantineFile('c:\documents and settings\Администратор\srdshd.exe',''); QuarantineFile('C:\WINDOWS\system32\XP-C0491902.EXE',''); QuarantineFile('C:\WINDOWS\Mixer.EXE',''); QuarantineFile('.sys',''); QuarantineFile('C:\WINDOWS\system32\Drivers\d347bus.sys',''); DeleteFile('C:\WINDOWS\system32\Drivers\d347bus.sys'); DeleteFile('C:\WINDOWS\system32\XP-C0491902.EXE'); DeleteFile('c:\documents and settings\Администратор\srdshd.exe'); DeleteFile('C:\WINDOWS\Mixer.EXE'); DeleteFile('C:\RECYCLER\k-1-3542-4232123213-7676767-8888886\r00t.exe'); DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\rise.exe'); DeleteFile('D:\autorun.inf'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\ЎЎЎЎЎЎ.lnk'); ExecuteSysClean; RebootWindows(true); end.begin Компьютер перезагрузится. После перезагрузки выполни ещё один: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Архив quarantine.zip из папки AVZ залей на ФТП. VR, гдеж ты раньше-то был?? *03