Выполните следующий скрипт В AVZ:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\PROGRA~1\FLY200~1\FlyPCI.sys','');
DeleteFile('C:\DOCUME~1\Admin\APPLIC~1\Aldea\Aldea.dll');
DeleteFile('C:\PROGRA~1\FieryAds\CommLayer.dll');
DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
DelBHO('{B8F88615-A49E-4443-A26F-E97379BE1B1A}');
DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
ПК перезагрузится.
Затем:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Oтправьте карантин по электронной почте на адрес
newvirus@kaspersky.com, предварительно установив пароль на архив
virus (пароль укажите в письме).
Как это сделать (пункт №1). О результате сообщите.
Пофиксить в HJT:
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
O9 - Extra button: (no name) - DctMapping - (no file)
Повторите логи.
Сообщение отредактировал Falcon: 06 Февраль 2009 - 16:31