При загрузке Windows появляется заставка с сообщением - Windows не удалось найти csrcs.exe. Проверьте, что имя было введено правильно и повторите попытку. Антивирус нашел пару виросов и удалил их, а заставка осталось.
Printable View
При загрузке Windows появляется заставка с сообщением - Windows не удалось найти csrcs.exe. Проверьте, что имя было введено правильно и повторите попытку. Антивирус нашел пару виросов и удалил их, а заставка осталось.
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] в Hijackthis:[CODE]F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe[/CODE]
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL]
В Hijackthis: F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe фикситься но после следующего сканирования опять появляеться.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\system32\umnlzwa.dll','');
DeleteFileMask('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- Сохраните текст ниже как [B][COLOR="DeepSkyBlue"]1.bat[/COLOR][/B] в ту же папку, где находится [B][COLOR="Blue"]0zcipey2.exe (GMER)[/COLOR][/B] и запустите этот батник(1.bat):
[CODE]
0zcipey2.exe -del service mpirljuqn
0zcipey2.exe -del file "C:\WINDOWS\system32\umnlzwa.dll"
0zcipey2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mpirljuqn "
0zcipey2.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\mpirljuqn "
0zcipey2.exe -reboot[/CODE]
Компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
- Сделайте новый лог [URL="http://virusinfo.info/showthread.php?t=40118"]Gmer[/URL]