Botani$t Пофикси в HiJackThis (как фиксить - в FAQ в шапке): R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing) В AVZ выполни скрипт (как выполнить скрипт - в шапке): SetServiceStart('Schedule', 4); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); DelBHO('{DBC80044-A445-435b-BC74-9C25C1C588A9}'); DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}'); QuarantineFile('C:\WINDOWS\gdrv.sys',''); DeleteFile('spwk.sys'); DeleteFile('C:\autorun.exe'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\autorun.wsh'); DeleteFile('F:\autorun.inf'); DeleteFile('F:\rcukd.cmd'); DeleteFile('G:\autorun.inf'); DeleteFile('G:\Recycled.exe'); DeleteFile('H:\autorun.inf'); DeleteFile('H:\Recycled.exe'); ExecuteSysClean; RebootWindows(true); end.begin Компьютер перезагрузится. После перезагрузки выполни ещё один: CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.begin Архив quarantine.zip из папки AVZ залей на FTP, ссылку напиши мне. ~Qred~Пофикси в HiJackThis: R3 - URLSearchHook: (no name) - - (no file) O23 - Service: Apache2 - Unknown owner - C:\Program Files\Apache Group\Apache2\bin\Apache.exe (file missing) В AVZ выполни скрипт: SetServiceStart('Schedule', 4); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); QuarantineFile('c:\windows.0\system32\ioctlsvc.exe',''); DeleteFile('spmu.sys'); DeleteFile('C:\RESTORE\c-1-3-64-8794238531-8742492-9897532\Sys32.exe'); DeleteFile('C:\Recycle\P-1-3-64-8794238531-8742492-9897532\Redem.exe'); DeleteFile('C:\RECYCLE\D-0-060-0000000000-1111111-2222222\fix.exe'); DeleteFile('D:\Autorun.exe'); DeleteFile('D:\Autorun.inf'); DeleteFile('spma.sys'); ExecuteSysClean; RebootWindows(true); end.begin Компьютер перезагрузится. После перезагрузки выполни ещё один: CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.begin Архив quarantine.zip из папки AVZ залей на FTP, ссылку напиши мне. ~Qred~, Botani$t Для отключения автозапуска с со всех типов устройств, примените твик реестра (как применить - в шапке): [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] "AutoRun"=dword:00000000Windows Registry Editor Version 5.00