JinTropin, деинсталлируйте Navicat MySQL (C:\Program Files\PremiumSoft\Navicat MySQL), уберите из планировщика задание l2greed.job
Скрипт по удалению outpost (на ваш страх и риск) + мусора, из тех файлов, которых нет физически , создайте точку восстановления на всякий случай или лучше сделайте образ с помощью Acronis, на время отключите антивирус (или вообще лучше временно деинсталлировать)
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('PSSdk23', 4);
DeleteService('PSSdk23');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\PSSdk23.sys','');
SetServiceStart('VFILT', 4);
DeleteService('VFILT');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\VFILT.sys','');
SetServiceStart('SYMIDSCO', 4);
DeleteService('SYMIDSCO');
QuarantineFile('C:\WINDOWS\Temp\NAV\IWP\App\IDSDefs\SymIDSCo.sys','');
SetServiceStart('SI15CI', 4);
DeleteService('SI15CI');
QuarantineFile('E:\PATCH\SI15CI.SYS','');
SetServiceStart('SECRET.DLL', 4);
DeleteService('SECRET.DLL');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\SECRET.DLL','');
SetServiceStart('SandBox', 4);
DeleteService('SandBox');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\SandBox.sys','');
SetServiceStart('PROTECT.DLL', 4);
DeleteService('PROTECT.DLL');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\PROTECT.DLL','');
SetServiceStart('POP3FILT.DLL', 4);
DeleteService('POP3FILT.DLL');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\POP3FILT.DLL','');
SetServiceStart('NNTPFILT.DLL', 4);
DeleteService('NNTPFILT.DLL');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\NNTPFILT.DLL','');
SetServiceStart('MAILFILT.DLL', 4);
DeleteService('MAILFILT.DLL');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\MAILFILT.DLL','');
SetServiceStart('IMAPFILT.DLL', 4);
DeleteService('IMAPFILT.DLL');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\IMAPFILT.DLL','');
SetServiceStart('HTTPFILT.DLL', 4);
DeleteService('HTTPFILT.DLL');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\HTTPFILT.DLL','');
SetServiceStart('HTMLFILT.DLL', 4);
DeleteService('HTMLFILT.DLL');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\HTMLFILT.DLL','');
SetServiceStart('FTPFILT.DLL', 4);
DeleteService('FTPFILT.DLL');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\FTPFILT.DLL','');
SetServiceStart('DNSCACHE.DLL', 4);
DeleteService('DNSCACHE.DLL');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\DNSCACHE.DLL','');
SetServiceStart('CONTENT.DLL', 4);
DeleteService('CONTENT.DLL');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\CONTENT.DLL','');
SetServiceStart('ARP.DLL', 4);
DeleteService('ARP.DLL');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\ARP.DLL','');
SetServiceStart('ADBLOCK.DLL', 4);
DeleteService('ADBLOCK.DLL');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\ADBLOCK.DLL','');
SetServiceStart('OutpostFirewall', 4);
DeleteService('OutpostFirewall');
DeleteFile('OutpostFirewall.sys');
DeleteFile('C:\WINDOWS\system32\OutpostFirewall.sys');
DeleteFile('C:\WINDOWS\system32\DRIVERS\ADBLOCK.DLL');
DeleteFile('C:\WINDOWS\system32\DRIVERS\ARP.DLL');
DeleteFile('C:\WINDOWS\system32\DRIVERS\CONTENT.DLL');
DeleteFile('C:\WINDOWS\system32\DRIVERS\DNSCACHE.DLL');
DeleteFile('C:\WINDOWS\system32\DRIVERS\FTPFILT.DLL');
DeleteFile('C:\WINDOWS\system32\DRIVERS\HTMLFILT.DLL');
DeleteFile('C:\WINDOWS\system32\DRIVERS\HTTPFILT.DLL');
DeleteFile('C:\WINDOWS\system32\DRIVERS\IMAPFILT.DLL');
DeleteFile('C:\WINDOWS\system32\DRIVERS\MAILFILT.DLL');
DeleteFile('C:\WINDOWS\system32\DRIVERS\NNTPFILT.DLL');
DeleteFile('C:\WINDOWS\system32\DRIVERS\POP3FILT.DLL');
DeleteFile('C:\WINDOWS\system32\DRIVERS\PROTECT.DLL');
DeleteFile('C:\WINDOWS\system32\DRIVERS\SandBox.sys');
DeleteFile('C:\WINDOWS\system32\DRIVERS\SECRET.DLL');
DeleteFile('E:\PATCH\SI15CI.SYS');
DeleteFile('C:\WINDOWS\Temp\NAV\IWP\App\IDSDefs\SymIDSCo.sys');
DeleteFile('C:\WINDOWS\system32\DRIVERS\VFILT.sys');
DeleteFile('C:\WINDOWS\system32\DRIVERS\PSSdk23.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пофиксите в HJT
повторите лог virusinfo_syscheck.zip и ещё сделайте логи с помощью утилиты
Deckard's System Scanner. Скачайте, закройте все программы, включая антивирусные программы и firewall, запустите dss.exe, нажмите ОК, когда закончится процесс сканирования, в блокноте откроются два лог файла main.txt и extra.txt, выделите (Ctrl+A) и скопируйте текст (Ctrl+C) из main.txt и extra.txt и вставьте (Ctrl+V) скопированный текст из main.txt и extra.txt в окно вашего сообщения.
Попробуйте запустить IE с параметром -extoff
и посмотреть появляется ли ошибка