Jack_04 Выполни скрипт в AVZ (как выполнять скрипт - в шапке): SetAVZGuardStatus(True); SearchRootkit(true, true); SetServiceStart('mnmsrvc', 4); SetServiceStart('RDSessMgr', 4); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); SetServiceStart('Schedule', 4); SetServiceStart('SSDPSRV', 4); QuarantineFile('D:\RECYCLER\S-8-6-74-100027181-100011619-100030664-8501.com',''); QuarantineFile('D:\RECYCLER\S-6-7-41-100016720-100028081-100009599-2621.com',''); QuarantineFile('D:\RECYCLER\S-4-3-42-100004175-100003435-100029380-7699.com',''); QuarantineFile('D:\RECYCLER\S-4-0-21-100013379-100023239-100018975-1050.com',''); QuarantineFile('D:\RECYCLER\S-3-2-86-100030458-100030873-100020089-7579.com',''); QuarantineFile('D:\RECYCLER\S-0-4-35-100025426-100010926-100023999-6156.com',''); QuarantineFile('D:\RECYCLER\S-0-3-46-100022538-100007906-100017995-2050.com',''); QuarantineFile('C:\RECYCLER\S-8-6-74-100027181-100011619-100030664-8501.com',''); QuarantineFile('C:\RECYCLER\S-4-0-21-100013379-100023239-100018975-1050.com',''); QuarantineFile('C:\RECYCLER\S-3-2-86-100030458-100030873-100020089-7579.com',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\lirsgt.sys',''); QuarantineFile('C:\WINDOWS\system32\vpfprqbg.dll',''); QuarantineFile('C:\WINDOWS\system32\mjwedf.dll',''); QuarantineFile('C:\WINDOWS\system32\juyerq.dll',''); QuarantineFile('C:\WINDOWS\system32\gjgsys.dll',''); QuarantineFile('C:\WINDOWS\system32\fjkbiseh.dll',''); QuarantineFile('C:\WINDOWS\system32\fccyxUkh.dll',''); QuarantineFile('C:\WINDOWS\system32\bwnxmiyk.dll',''); QuarantineFile('C:\WINDOWS\system32\afmain1.dll',''); QuarantineFile('C:\WINDOWS\system32\drivers\senekaplphhliq.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\atksgt.sys',''); QuarantineFile('D:\Download\слух\fdgfd\vampina.exe',''); DeleteFile('C:\WINDOWS\system32\bwnxmiyk.dll'); DeleteFile('C:\WINDOWS\system32\fccyxUkh.dll'); DeleteFile('C:\WINDOWS\system32\fjkbiseh.dll'); DeleteFile('C:\WINDOWS\system32\gjgsys.dll'); DeleteFile('C:\WINDOWS\system32\iifgGASM.dll'); DeleteFile('C:\WINDOWS\system32\drivers\senekaplphhliq.sys'); DeleteFile('C:\RECYCLER\S-3-2-86-100030458-100030873-100020089-7579.com'); DeleteFile('C:\RECYCLER\S-4-0-21-100013379-100023239-100018975-1050.com'); DeleteFile('C:\RECYCLER\S-8-6-74-100027181-100011619-100030664-8501.com'); DeleteFile('D:\RECYCLER\S-0-3-46-100022538-100007906-100017995-2050.com'); DeleteFile('D:\RECYCLER\S-0-4-35-100025426-100010926-100023999-6156.com'); DeleteFile('D:\RECYCLER\S-3-2-86-100030458-100030873-100020089-7579.com'); DeleteFile('D:\RECYCLER\S-4-0-21-100013379-100023239-100018975-1050.com'); DeleteFile('D:\RECYCLER\S-4-3-42-100004175-100003435-100029380-7699.com'); DeleteFile('D:\RECYCLER\S-6-7-41-100016720-100028081-100009599-2621.com'); DeleteFile('D:\RECYCLER\S-8-6-74-100027181-100011619-100030664-8501.com'); DelBHO('{E8F21F37-7498-4E8E-9983-5BF3C50AA7D4}'); DelBHO('{BDF6E57E-7330-40CB-8363-D82E9BFF223B}'); DelBHO('{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}'); DelBHO('{15f3d69c-7b66-4fa7-93cb-cc2d08022a48}'); DelBHO('{3b4085d6-11ff-4acb-a48d-1c2d58a4f15e}'); DelBHO('{FAC8B27D-5F67-404F-A483-1E24069FD558}'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks', '{BB4C402F-882A-4526-8C08-51278EA437C1}'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks', '{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', '980eb726'); DelWinlogonNotifyByKeyName('iifgGASM'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.begin Компьютер перезагрузится. После перезагрузки выполни ещё один: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Архив quarantine.zip и папки AVZ залей на фтп, ссылку сообщи мне. Очисти временные файлы:- Скачай ATF Cleaner, запусти, поставь галочку напротив Select All и нажми Empty Selected. - если используешь Firefox, нажми Firefox -> Select All -> Empty Selected - нажми No, если надо оставить сохраненные пароли - если пользуешься Oпeрой, выбери Opera -> Select All -> Empty Selected - нажми No, если надо оставить сохраненные пароли Сделай новые полные логи AVZ и HiJackThis Для отключения возможности автозапуска со съемных устройств, советую отключить автозапуск.