kirill132 Пофикси в HiJackThis (как фиксить - в шапке): O4 - HKLM\..\Run: [XP-D170B152] C:\WINDOWS\system32\XP-D170B152.EXE O4 - Startup: ЎЎЎЎЎЎ.lnk = C:\WINDOWS\system32\XP-D170B152.EXE Выполни скрипт в AVZ (как выполнять скрипт - в шапке): SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\xp-d170b152.exe'); QuarantineFile('D:\Мои документы\Музыка\Топ, Новинки С Разных Сайтов ver.3\14.01.2оо9\Dance\DJ Athlon - Track 8.mp3',''); QuarantineFile('C:\System Volume Information\_restore{087302E7-179E-48CE-906F-D1B783B1E602}\RP1\A0018742.exe',''); QuarantineFile('C:\System Volume Information\_restore{087302E7-179E-48CE-906F-D1B783B1E602}\RP1\A0018741.EXE',''); QuarantineFile('C:\WINDOWS\system32\drivers\dmboot.sys',''); QuarantineFile('C:\WINDOWS\Temp\E_4\internet.fne',''); QuarantineFile('C:\WINDOWS\Temp\E_4\eAPI.fne',''); QuarantineFile('C:\WINDOWS\Temp\E_4\dp1.fne',''); QuarantineFile('C:\WINDOWS\Temp\E_4\com.run',''); QuarantineFile('c:\windows\system32\xp-d170b152.exe',''); QuarantineFile('c:\windows\system32\pp-43ed.exe',''); DeleteFile('c:\windows\system32\xp-d170b152.exe'); DeleteFile('C:\WINDOWS\Temp\E_4\com.run'); DeleteFile('C:\WINDOWS\Temp\E_4\dp1.fne'); DeleteFile('C:\WINDOWS\Temp\E_4\eAPI.fne'); DeleteFile('C:\WINDOWS\Temp\E_4\internet.fne'); DeleteFile('C:\System Volume Information\_restore{087302E7-179E-48CE-906F-D1B783B1E602}\RP1\A0018741.EXE'); DeleteFile('C:\System Volume Information\_restore{087302E7-179E-48CE-906F-D1B783B1E602}\RP1\A0018742.exe'); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); SetServiceStart('Schedule', 4); BC_ImportAll; BC_Activate; ExecuteSysClean; RebootWindows(true); end.begin Компьютер перезагрузится. После загрузки выполни ещё один: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Архив quarantine.zip из папки AVZ залей на фтп, ссылку сообщи мне. Очисти временные файлы:- Скачай ATF Cleaner, запусти, поставь галочку напротив Select All и нажми Empty Selected. - если используешь Firefox, нажми Firefox -> Select All -> Empty Selected - нажми No, если надо оставить сохраненные пароли - если пользуешься Oпeрой, выбери Opera -> Select All -> Empty Selected - нажми No, если надо оставить сохраненные пароли После этого повтори лог AVZ (2й стандартный скрипт) и HiJackThis