Выполните скрипт в AVZ, предварительно отключив антивирус. Автозапуск с флэшки будет отключен скриптом
Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Цитата:
O4 - HKLM\..\Run: [Micr0Mix32] WinSon.exe
O4 - HKLM\..\Run: [test32] testin.exe
|
Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить».
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('H:\autorun.inf','');
QuarantineFile('testin.exe','');
QuarantineFile('WinSon.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
DeleteFile('H:\autorun.inf');
DeleteFile('WinSon.exe');
DeleteFile('testin.exe');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки повторите логи
Еще советую выполнить, если еще не сделали, рекомендации из второго сообщения в теме