Выполнил все скрипты, архив отправил на почту, просканировал MBAM, с файлами реестра ничего не делал, жду рекомендации, вот лог:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Версия базы данных: 4215
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
19.06.2010 16:28:44
mbam-log-2010-06-19 (16-28-44).txt
Тип сканирования: Полное сканирование (C:\|D:\|)
Просканированные объекты: 360551
Времени прошло: 1 часов, 1 минут, 8 секунд
Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 5
Зараженные параметры в реестре: 5
Объекты реестра заражены: 4
Зараженные папки: 1
Зараженные файлы: 12
Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)
Зараженные модули в памяти:
(Вредоносных программ не обнаружено)
Зараженные ключи в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-22cx3c644241} (Generic.Bot.H) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{67kln5j0-4opm-00we-aax5-74cc2a323342} (Generic.Bot.H) -> Not selected for removal.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{67kln5j0-4opm-00we-aax5-74cc2a323342} (Backdoor.Bifrose) -> Not selected for removal.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-22cx3c644241} (Backdoor.IRCBot) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SDKhlpUser (Password.Stealer) -> Not selected for removal.
Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\host (Malware.Trace) -> Not selected for removal.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\id (Malware.Trace) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Not selected for removal.
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableConfig (Windows.Tool.Disabled) -> Bad: (1) Good: (0) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Not selected for removal.
Зараженные папки:
C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.
Зараженные файлы:
C:\Avz\Quarantine\2010-06-19\avz00009.dta (Trojan.Scar) -> Quarantined and deleted successfully.
C:\Documents and Settings\Кирилл\Local Settings\Temp\Rar$DR00.547\2010-06-19\avz00009.dta (Trojan.Scar) -> Quarantined and deleted successfully.
D:\Games\Braid\Uninstall.exe (Malware.Packer.Krunchy) -> Quarantined and deleted successfully.
D:\Games\RAGDOLL MASTERS V3.0\patch.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\Games\Игры\Игрушки\пинпонг\YAP!\snd\VVSNInst.exe (Adware.WhenU) -> Quarantined and deleted successfully.
D:\Зумы\Giza\dsetup.dll (Malware.Packer.Gen) -> Quarantined and deleted successfully.
D:\Картинки\Педальный\Новая папка\Новая папка\Adobe Audition v.2.0\Crack\keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\Картинки\Педальный\Новая папка\Новая папка\Adobe Creative Suite 2.0\Crack\keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
D:\Torrent\kk\ChainZ_2_setup.exe (Malware.Packer) -> Quarantined and deleted successfully.
C:\SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Кирилл\Application Data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> Quarantined and deleted successfully.
В HJT срочку которую надо пофиксить не нашел.