elvi_s, выполните в AVZ следующий скрипт (Файл-Выполнить скрипт...)
После выполнения скрипта комп перезагрузиться. Выполните стандартный скрипт N2 и пришлите архив virusinfo_syscheck.zip.
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('Winwo44');
DeleteService('Winht41');
DeleteService('Wineo41');
DeleteService('Winch41');
DeleteService('qandr');
DeleteService('Mjv06');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('JVMOD32.DLL');
DeleteFile('C:\WINDOWS\System32\Drivers\Mjv06.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Oov03.sys');
DeleteFile('C:\WINDOWS\system32\drivers\qandr.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winch41.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Wineo41.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winht41.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winwo44.sys');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad','WebCheck');
DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
DelBHO('{4596013b-6c31-408b-a266-deae5c086dc2}');
DelBHO('{000123B4-9B42-4900-B3F7-F4B073EFC214}');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(16);
BC_Activate;
RebootWindows(true);
end.