pentagon Пофикси в HiJackThis (как фиксить - в шапке): O4 - HKLM\..\Run: [XP-4CE1754A] C:\WINDOWS\system32\XP-4CE1754A.EXE O4 - Startup: ЎЎЎЎЎЎ.lnk = C:\WINDOWS\system32\XP-4CE1754A.EXE Выполни скрипт AVZ (как выполнять скрипт - в шапке): SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\xp-4ce1754a.exe'); QuarantineFile('C:\WINDOWS\system32\XP-4CE1754A.EXE',''); QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\shell.fne',''); QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\krnln.fnr',''); QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\internet.fne',''); QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\eAPI.fne',''); QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\dp1.fne',''); QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\com.run',''); QuarantineFile('c:\windows\system32\xp-4ce1754a.exe',''); DeleteFile('c:\windows\system32\xp-4ce1754a.exe'); DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\com.run'); DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\dp1.fne'); DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\eAPI.fne'); DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\internet.fne'); DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\krnln.fnr'); DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\E_4\shell.fne'); SetServiceStart('Schedule', 4); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); SetServiceStart('RemoteRegistry', 4); BC_ImportAll; BC_Activate; ExecuteSysClean; RebootWindows(true); end.begin Компьютер перезагрузится. После перезагрузки выполни ещё один: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Архив quarantine.zip из папки AVZ залей на фтп, ссылку сообщи мне. Очисти временные файлы: - Скачай ATF Cleaner, запусти, поставь галочку напротив Select All и нажми Empty Selected. - если используешь Firefox, нажми Firefox -> Select All -> Empty Selected - нажми No, если надо оставить сохраненные пароли - если пользуешься Oпeрой, выбери Opera -> Select All -> Empty Selected - нажми No, если надо оставить сохраненные пароли Повтори логи virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) и HiJackThis