2. Проверь, что служба восст системы отключена и остановлена.
3. Запусти АВЗ, выполни чистку системы ч-з МастПоиска и УстрПр
4. Выполни скрипт:
beginПосле перезагрузки новый отчет. Жду.
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\Windows\System32\drivers\WDICA.sys','');
SetServiceStart('WDICA', 4);
DeleteService('WDICA');
StopService('WDICA');
QuarantineFile('C:\Windows\System32\drivers\PDRFRAME.sys','');
SetServiceStart('PDRFRAME', 4);
DeleteService('PDRFRAME');
StopService('PDRFRAME');
QuarantineFile('C:\Windows\System32\drivers\PDRELI.sys','');
SetServiceStart('PDRELI', 4);
DeleteService('PDRELI');
StopService('PDRELI');
QuarantineFile('C:\Windows\System32\drivers\PDFRAME.sys','');
SetServiceStart('PDFRAME', 4);
DeleteService('PDFRAME');
StopService('PDFRAME');
QuarantineFile('C:\Windows\System32\drivers\PDCOMP.sys','');
SetServiceStart('PDCOMP', 4);
DeleteService('PDCOMP');
StopService('PDCOMP');
BC_DeleteSvc('PDCOMP');
DeleteFile('C:\Windows\System32\drivers\PDCOMP.sys');
BC_DeleteFile('C:\Windows\System32\drivers\PDCOMP.sys');
BC_DeleteSvc('PDFRAME');
DeleteFile('C:\Windows\System32\drivers\PDFRAME.sys');
BC_DeleteFile('C:\Windows\System32\drivers\PDFRAME.sys');
BC_DeleteSvc('PDRELI');
DeleteFile('C:\Windows\System32\drivers\PDRELI.sys');
BC_DeleteFile('C:\Windows\System32\drivers\PDRELI.sys');
BC_DeleteSvc('PDRFRAME');
DeleteFile('C:\Windows\System32\drivers\PDRFRAME.sys');
BC_DeleteFile('C:\Windows\System32\drivers\PDRFRAME.sys');
BC_DeleteSvc('WDICA');
DeleteFile('C:\Windows\System32\drivers\WDICA.sys');
BC_DeleteFile('C:\Windows\System32\drivers\WDICA.sys');
BC_ImportDeletedList;
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.