при включении компа выскакивает эта ошибка и в панели управления ни чего не открывает,на видео пропал звук,комп тормозит
Printable View
при включении компа выскакивает эта ошибка и в панели управления ни чего не открывает,на видео пропал звук,комп тормозит
Отключите востановление системы
[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\\msrdo20x22.dll','');
QuarantineFile('msime82.exe','');
QuarantineFile('msfun80.exe','');
QuarantineFile('msdtc32.dll','');
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\f.bin\MWSBAR.DLL','');
QuarantineFile('C:\WINDOWS\system32\browseuidw.dll','');
QuarantineFile('C:\Documents and Settings\Galina\Application Data\Mozilla\Firefox\Profiles\yq8sspxr.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll','');
QuarantineFile('C:\Documents and Settings\Galina\Application Data\Mozilla\Firefox\Profiles\yq8sspxr.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll','');
QuarantineFile('C:\Documents and Settings\Galina\Application Data\Mozilla\Firefox\Profiles\yq8sspxr.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\components\WinampPlayer.dll','');
QuarantineFile('HelpSvc.exe','');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
DeleteFile('msdtc32.dll');
DeleteFile('msime82.exe');
DeleteFile('msfun80.exe');
DeleteFile('C:\WINDOWS\system32\\msrdo20x22.dll');
DelBHO('{F6E20ADE-8CE8-492c-BCBA-ABF3EF2DE4E8}');
BC_ImportALL;
ExecuteRepair(9);
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=19772[/url]
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
Пофиксить в HijackThis следующие строчки ( [url]http://virusinfo.info/showthread.php?t=4491[/url] )
[CODE]
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
O2 - BHO: (no name) - {F6E20ADE-8CE8-492c-BCBA-ABF3EF2DE4E8} - C:WINDOWSsystem32\msrdo20x22.dll (file missing)
O3 - Toolbar: (no name) - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - (no file)
O4 - HKLM\..\Run: [IMJPMIG8.2] msime82.exe
O4 - HKCU\..\Run: [MsServer] msfun80.exe
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe
O20 - Winlogon Notify: msdtc32 - msdtc32.dll (file missing)
[/CODE]
mywebsearch.com-удалите это шпион
Повторите логи
еще пожалуйста ...
C:\Program Files\Internet Explorer\rundll32 setupapi.dll - пришлите согласно приложения 3 правил ...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]