при загрузке windows xp постоянно вылетает окно "windows не может найти файл "winhost.exe"
Printable View
при загрузке windows xp постоянно вылетает окно "windows не может найти файл "winhost.exe"
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксить[/URL]
[CODE]F2 - REG:system.ini: Shell=Explorer.exe winhost.exe
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: (no name) - {FD5DC7EB-83A3-48B3-B4FB-B093626A5533} - C:\WINDOWS\system32\rqRLcCUl.dll (file missing)
O2 - BHO: (no name) - {FDED8846-95B0-4005-9E39-9F1720B6815E} - C:\WINDOWS\system32\ddcYqpqn.dll (file missing)
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA}');
DelBHO('{FDED8846-95B0-4005-9E39-9F1720B6815E}');
DelBHO('{FD5DC7EB-83A3-48B3-B4FB-B093626A5533}');
QuarantineFile('C:\WINDOWS\system32\rqRLcCUl.dll','');
DelBHO('{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}');
DelBHO('{0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2}');
QuarantineFile('C:\WINDOWS\system32\ddcYqpqn.dll','');
QuarantineFile('winhost.exe',' ');
QuarantineFile('C:\Program Files\Antivirus 2009\av2009.exe','');
DeleteFile('C:\Program Files\Antivirus 2009\av2009.exe');
DeleteFile('C:\WINDOWS\system32\ddcYqpqn.dll');
DeleteFile('ddcYqpqn.dll');
DeleteFile('C:\WINDOWS\system32\winhost.exe');
DeleteFile('C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL');
DeleteFile('C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL');
DeleteFile('C:\WINDOWS\system32\rqRLcCUl.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.[/CODE]
Пришлите карантин по правилам и повторите логи...
карантин выслан, новые логи загружены
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксить[/URL]
[CODE]O20 - Winlogon Notify: ddcYqpqn - C:\WINDOWS\[/CODE]
Бонжур удалите (см. раздел "Чаво" ), в логах чисто...
спасибо