Пофиксите в HijackThis:
Код:

F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
O4 - HKLM\..\Run: [ekzabc] C:\WINDOWS\svhgost.exe
Выполните скрипт в AVZ:
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('E:\autorun.wsh','');
QuarantineFile('D:\autorun.wsh','');
QuarantineFile('C:\autorun.wsh','');
QuarantineFile('C:\autorun.exe','');
QuarantineFile('autorun.bat','');
QuarantineFile('C:\WINDOWS\system32\crypserv.exe', '');
QuarantineFile('C:\Program Files\citysvyaz\citysvyaz.exe', '');
QuarantineFile('C:\WINDOWS\svhgost.exe','');
DeleteFile('C:\WINDOWS\svhgost.exe');
DeleteFile('autorun.bat');
DeleteFile('C:\autorun.exe');
DeleteFile('C:\autorun.wsh');
DeleteFile('D:\autorun.wsh');
DeleteFile('E:\autorun.wsh');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится. Появится файл
quarantine.zip в папке с AVZ. Отправьте этот файл на
koshkin@rbcmail.ru