farion.v Е-мое

Не нужно ничего кромсать. Могут попасть под нож обычные утилиты, использующие перехват (антивирусы, файрволлы и др.)
yurfed имел ввиду, что сканирование антивирусной утилитой CureIt нужно проводить в безопасном режиме.
А логи HijackThis и AVZ нужно делать обязательно в обычном режиме. Не поленись, переделай.
Пока в Hijack поставь галочки перед этими строками и нажми Fix checked
Код:

O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - C:\Program Files\ConnectionServices\ConnectionServices.dll
O2 - BHO: BitAccelerator Class - {92860A02-4D69-48c1-82D7-EF6B2C609502} - C:\Program Files\BitAccelerator\BitAccelerator.dll
O2 - BHO: CLinkerBHO Class - {A1FF3ECE-0EC3-4035-A67D-726A574748B8} - C:\WINDOWS\System32\AcroCLinker.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [rsrvmon.exe] C:\WINDOWS\System32\drivers\rsrvmon.exe
В AVZ перейди меню Файл-Выполнить скрипт. Скопируй код и нажми "Запустить".
Компьютер перезагрузится.
Код:

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('mnmsrvc', 4);
SetServiceStart('Schedule', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
SetServiceStart('RemoteRegistry', 4);
BC_DeleteFile('C:\WINDOWS\System32\drivers\rsrvmon.exe');
BC_DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
BC_DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.dll');
BC_DeleteFile('C:\WINDOWS\System32\AcroCLinker.dll');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Будем ждать новых логов. Сделай только HijackThis и AVZ меню Файл-Исследование системы. Нам достаточно.