QNS1k,http://webfile.ru/4153682
нужна помошь
Обязательно отключите Восстановление системы!!! Пуск-Все программы-Стандартные-Служебные-Восстановление системы-отключить.
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\ccdrive32.exe');
DeleteFile('C:\Program Files\IEToolbar404\find404.com search engine\mod_find404_finaaaaaal.dll');
DeleteFile('c:\windows\ccdrive32.exe');
DelBHO('{1BB22D38-A411-4B13-A746-C2A4F4EC7344}');
DelBHO('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}');
DeleteFile('C:\WINDOWS\ccdrive32.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-8850644397-2963776519-979104389-2294\wmfcgr.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-8850644397-2963776519-979104389-2294\wmfcgr.exe,explorer.exe,C:\RECYCLER\S-1-5-21-7793534110-3052505470-075909148-3824\wmfcgr.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman',' ');
RegKeyParamDel('HKEY_CURRENT_USER, Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Shell',' ');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteFile('c:\windows\ccdrive32.exe');
BC_Activate;
RebootWindows(true);
end.