1. Отключите антивирус/фаервол, интернет. 2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли 3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.) Код: begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearHostsFile; TerminateProcessByName('d:\documents and settings\all users\application data\vksaver\vksaver.exe'); QuarantineFile('D:\Program Files\AVAST Software\Avast\ashShell.dll',''); QuarantineFile('D:\Documents and Settings\All Users\Application Data\Skype\Plugins\ezPMUtils.dll',''); QuarantineFile('D:\Documents and Settings\All Users\Application Data\EasyBits GO\Games\53F537B72987463CB06D78F5541A3239\skGamesUpdate.dll',''); QuarantineFile('D:\Documents and Settings\All Users\Application Data\EasyBits GO\ezGameXN.dll',''); DeleteFile('D:\WINDOWS\system32\uetohkk.dll'); DeleteFile('D:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll'); DeleteFile('d:\documents and settings\all users\application data\vksaver\vksaver.exe'); DelBHO('{83821C2B-32A8-4DD7-B6D4-44309A78E668}'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\', 'Userinit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',2,3,true); RebootWindows(true); end. после выполнения скрипта компьютер перезагрузится. после перезагрузки выполнить второй скрипт: Код: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. В папке AVZ найдите архив quarantine.zip и проверьте его на VirusТotal, результат сообщите здесь. 4. Сделайте новые логи AVZ и HijackThis 5. Cделайте лог MBAM и дайте ссылку на файл лога. После выполнения всех пунктов (1 по 5) проверьте, остался ли вирус? Если да, выполните следующее: