Orbital, запустите снова программу OTL by OldTimer . В окно
Custom Scans/Fixes скопируйте скрипт:
:OTL
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - No CLSID value found.
O4 - HKCU..\Run: [410] C:\Users\Лунагрыз\AppData\Roaming\571\410.js ()
@Alternate Data Stream - 112 bytes -> C:\ProgramData\TEMP:D1B5B4F1
:Files
C:\Users\Лунагрыз\AppData\Roaming\571
C:\56d19
:Commands
[purity]
[emptytemp]
[CREATERESTOREPOINT]
[Reboot]
- Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
- Компьютер перезагрузится.
- После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!
Теперь отключаем автозапуск съемных носителей. Для этого нажмите Пуск->Панель управления -> Все элементы панели управления -> Автозапуск, снимите флажок «использовать автозапуск для всех носителей и устройств» и нажмите кнопку сохранить.
Теперь вирус с флэш-нокопителя не заразит компьютер, если Вы его не запустите сами. Самый лучший вариант-скопировать нужные файлы на компьютер и отфоратировать флешку.
Если этот компьютер вылечен и больше нет всплывающих сообщений от аваста, то перейдем к лечению второго ПК. Нужны логи по инструкции.
Чтобы аваст начал обнаруживать эти вирусы, запакуйте папку C:\_OTL в архив с паролем virus и отправьте в аваст, используя специальную форму:
http://www.avast.ru/contact-form.php