Лог AVZ сделан не верно, читаем внимательно следующее и делаем логи. 1. Отключите антивирус/фаервол, интернет. 2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли 3. Пофиксите в HijackThis следующие строчки: Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе. Код: O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) O4 - HKCU\..\Run: [Praetorian] C:\Documents and Settings\Super2\Local Settings\Application Data\Yandex\Updater\praetorian.exe [COLOR=Blue]Если вам[B] НЕ[/B] известны следующе DNS адреса, пофиксите соответствующие строки ниже: O17 - HKLM\System\CCS\Services\Tcpip\..\{BF730C65-403C-485E-A765-5C30D4D9F812}: NameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{DFEC64AE-7C64-4A99-825F-1805B0AA78CD}: NameServer = 192.168.1.1,192.168.23.1 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = [URL="http://www.hijackthis.de/whois.php"]194.67.57.104[/URL] O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = [URL="http://www.hijackthis.de/whois.php"]194.67.57.104[/URL] O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = [URL="http://www.hijackthis.de/whois.php"]194.67.57.104[/URL][/COLOR] 4. Сделайте новые логи AVZ и HijackThis 5. Удалите в Mbam следующее: После выполнения всех пунктов (1 по 5 проверьте, остался ли вирус? Если да, выполните следующее: Поскольку версия вашего браузера Internet Explorer устарела, официально не поддерживается и имеет множество критических уязвимостей, Обязательно обновите браузер до последней версии Internet Explorer 8, после обновления - НЕ используйте его, замените его например одним из этих: Mozilla FireFox, Opera, Google Chrome. - Работайте в системе исключительно под учетной записью пользователя (НЕ АДМИНИСТРАТОРА).