У Вас случайно не появился лже-антивирус "Vista Antivirus"?
Временно отключите свой антивирус.
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\SUE83E.exe','');
QuarantineFile('C:\Windows\SUE83D.exe','');
QuarantineFile('C:\Windows\SUE83C.exe','');
QuarantineFile('C:\Windows\SUE83B.exe','');
QuarantineFile('C:\Windows\SUE831.exe','');
QuarantineFile('C:\Program Files\VAV\vav.exe','');
DeleteFile('C:\Program Files\VAV\vav.exe');
DeleteFile('C:\Windows\SUE831.exe');
DeleteFile('C:\Windows\SUE83B.exe');
DeleteFile('C:\Windows\SUE83C.exe');
DeleteFile('C:\Windows\SUE83D.exe');
DeleteFile('C:\Windows\SUE83E.exe');
ExecuteRepair(6);
ExecuteRepair(8);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполнить скрипт в AVZ.
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на
thyrex2002@tut.by
По поводу провайдера так и не услышал. Если он у Вас не украинский, тогда пофиксить в HiJack
Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: NameServer = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{0DA64F55-717E-4167-B942-B02496E52EA7}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{7B625728-063F-46ED-A01D-A732EB0ADA7A}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{95220BAE-CB9D-47E3-AB90-4A8D935AD32D}: Nam-eServer = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{A226C618-8BDD-4F97-90CB-7774D69CC981}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{C1165DEC-94DE-4AC0-B782-F3FE162AC4E2}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\..\{F3069B19-680C-4CF2-A6EB-7EC7FCDBF2B4}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187
O17 - HKLM\System\CS1\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187
O17 - HKLM\System\CS2\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187
O17 - HKLM\System\CS3\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187
O17 - HKLM\System\CS4\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CS5\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187
O17 - HKLM\System\CS5\Services\Tcpip\..\{05721B4B-7D2E-4B6E-A252-8AE303A8FA66}: Name-Server = 85.255.115.44,85.255.112.187
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.44 85.255.112.187
Сделайте новые логи