Пофиксить в РшОфсл
Код:

R3 - URLSearchHook: shell32.dll - - (no file)
O4 - S-1-5-18 Startup: A5A24C.lnk = C:\WINDOWS\system32\630119\D0D750.EXE (User 'SYSTEM')
O4 - S-1-5-18 Startup: F85077.lnk = C:\WINDOWS\system32\75A55D\211629.EXE (User 'SYSTEM')
O4 - .DEFAULT Startup: A5A24C.lnk = C:\WINDOWS\system32\630119\D0D750.EXE (User 'Default user')
O4 - .DEFAULT Startup: F85077.lnk = C:\WINDOWS\system32\75A55D\211629.EXE (User 'Default user')
O4 - Startup: A5A24C.lnk = C:\WINDOWS\system32\630119\D0D750.EXE
O4 - Startup: F85077.lnk = C:\WINDOWS\system32\75A55D\211629.EXE
Выполните скрипт в AVZ
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
QuarantineFile('C:\WINDOWS\system32\75A55D\211629.EXE','');
QuarantineFile('C:\WINDOWS\system32\630119\D0D750.EXE','');
DeleteFile('C:\WINDOWS\system32\630119\D0D750.EXE');
DeleteFile('C:\WINDOWS\system32\75A55D\211629.EXE');
DeleteFileMask('C:\WINDOWS\system32\630119', '*.*', true);
DeleteDirectory('C:\WINDOWS\system32\630119');
DeleteFileMask('C:\WINDOWS\system32\75A55D', '*.*', true);
DeleteDirectory('C:\WINDOWS\system32\75A55D');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните скрипт в AVZ
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму
http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "
virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.
Сделайте новые логи