лехман, Выполните скрипт
Код:
![Выделить весь код](images/misc/selectcode.png)
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('Winou40', 4);
SetServiceStart('Winjp63', 4);
SetServiceStart('Winci28', 4);
QuarantineFile('H:\Program Files\XP_AntiSpyware\AVEngn.dll','');
QuarantineFile('H:\Program Files\XP_AntiSpyware\XP_AntiSpyware.exe','');
DeleteFile('H:\Program Files\XP_AntiSpyware\XP_AntiSpyware.exe');
DeleteFile('H:\Program Files\XP_AntiSpyware\AVEngn.dll');
DeleteFile('H:\WINDOWS\System32\Drivers\Winci28.sys');
DeleteFile('H:\WINDOWS\System32\Drivers\Winjp63.sys');
DeleteFile('H:\WINDOWS\System32\Drivers\Winou40.sys');
DeleteFileMask('H:\Program Files\XP_AntiSpyware', '*.*', true);
DeleteDirectory('H:\Program Files\XP_AntiSpyware');
DeleteService('Winou40');
DeleteService('Winjp63');
DeleteService('Winci28');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('Winou40');
BC_DeleteSvc('Winjp63');
BC_DeleteSvc('Winci28');
BC_Activate;
RebootWindows(true);
end.
Цитата:
>>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
|
У вас файловый вирус - см.
метод лечения системы от файловых вирусов, сканировать c помошью AVPTool и CureIt до тех пор, пока вирусы не перестанут находится - лучше с LiveCD
После этого можете сделать новые логи.