Пофиксите в HiJack
Код:
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\ntos.exe,c:\windows\system32\actcontroller.exe,c:\windows\system32\85a94bd1.exe,\\?\globalroot\systemroot\system32\9pn4th7.exe,\\?\globalroot\systemroot\system32\a2l8tft.exe,
O2 - BHO: (no name) - {4B65A05F-5C7B-4F53-9CC1-7100E06149BC} - (no file)
O2 - BHO: Flash Module - {B9249083-6055-476c-A69D-13E110BFEA91} - tconn1.dll (file missing)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\actcontroller.exe','');
QuarantineFile('c:\windows\system32\ntos.exe','');
QuarantineFile('c:\windows\system32\85a94bd1.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\runtime2.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\protect.sys','');
QuarantineFile('msupdate.sys','');
QuarantineFile('ICF.sys','');
DeleteFile('msupdate.sys');
DeleteFile('C:\WINDOWS\System32\drivers\protect.sys');
DeleteFile('C:\WINDOWS\system32\drivers\runtime2.sys');
DeleteFile('c:\windows\system32\85a94bd1.exe');
DeleteFile('c:\windows\system32\ntos.exe');
DeleteFile('c:\windows\system32\actcontroller.exe');
DeleteService('runtime2');
DeleteService('ICF');
DeleteService('protect');
DeleteService('msupdate');
DeleteFile('ICF.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните скрипт в AVZ
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму
http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "
virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.
Сделайте новые логи