Необходимо раздобыть следующее антивирусное средство:
avz. Найти в сети его не проблема, но придется (по всей видимости) воспользоваться компьютером друга-знакомого. Вот
ссылка с несколькими вариантами.
Далее необходимо загрузить операционную систему в безопасном режиме и выполнить в avz два скрипта.
Чтобы выполнить скрипт жмем "файл — выполнить скрипт" и копируем в окошко строки скрипта. После выполнения первого система автоматически перезагрузится, затем необходимо будет заново загрузится в безопасном режиме.
Первый скриптbegin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\bswngaa.dll','');
DeleteFile('C:\WINDOWS\system32\bswngaa.dll');
QuarantineFile('c:\windows\kmservice.exe','');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Mic rosoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','C:\WINDOWS\ system32\vksaver.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows \CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun ',221);
BC_Activate;
RebootWindows(true);
end.
Первый скрипт (второй вариант)begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\bswngaa.dll','');
DeleteFile('C:\WINDOWS\system32\bswngaa.dll');
QuarantineFile('c:\windows\kmservice.exe','');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Mic rosoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows \CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun ',221);
BC_Activate;
RebootWindows(true);
end.
Второй скриптbegin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip ');
end.
После выполнения вышеописанных операций загружаем операционную систему в обычном режиме. Все должно работать.