Добрый день, помогите пожалуйста вылечиться от Exception Processing Message c0000013 Parameters 75b3bf7c4 75b3bf7c4 75b3bf7c4 . Спасибо.
Добрый день, помогите пожалуйста вылечиться от Exception Processing Message c0000013 Parameters 75b3bf7c4 75b3bf7c4 75b3bf7c4 . Спасибо.
[b]Отключите восстановление системы![/b] См. Приложение 1 Правил.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]begin
SetAVZGuardStatus(True);
ExecuteRepair(16);
ExecuteWizard('TSW', 2, 2, true);
QuarantineFile('C:\Documents and Settings\Администратор.SELEN\ddddd.exe','');
QuarantineFile('C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\URR2T1CP\netprotocol[1].exe','');
QuarantineFile('C:\OOP\PPP\may1x2.exe','');
QuarantineFile('C:\Documents and Settings\feruza\xsh.exe','');
QuarantineFile('C:\DOCUME~1\feruza\LOCALS~1\Temp\winlogin.exe','');
QuarantineFile('C:\DOCUME~1\feruza\LOCALS~1\Temp\sWv6.exe','');
QuarantineFile('C:\DOCUME~1\feruza\LOCALS~1\Temp\17.tmp','');
SetServiceStart('retvizjg', 4);
QuarantineFile('C:\WINDOWS\system32\Drivers\retvizjg.sys','');
SetServiceStart('hozrocal', 4);
QuarantineFile('C:\WINDOWS\system32\Drivers\hozrocal.sys','');
QuarantineFile('C:\WINDOWS\drms32.dll','');
QuarantineFile('C:\WINDOWS\system32\vryw.kco','');
QuarantineFile('c:\docume~1\feruza\locals~1\temp\winlogin.exe','');
QuarantineFile('c:\docume~1\feruza\locals~1\temp\winlogen.exe','');
QuarantineFile('c:\docume~1\feruza\locals~1\temp\swv6.exe','');
DeleteService('retvizjg');
DelCLSID('{67KLN5J0-4OPM-33WE-AAX5-21KC2A2312233}');
DeleteFile('c:\docume~1\feruza\locals~1\temp\swv6.exe');
DeleteFile('c:\docume~1\feruza\locals~1\temp\winlogen.exe');
DeleteFile('c:\docume~1\feruza\locals~1\temp\winlogin.exe');
DeleteFile('C:\WINDOWS\system32\vryw.kco');
DeleteFile('C:\WINDOWS\drms32.dll');
DeleteFile('C:\WINDOWS\system32\Drivers\retvizjg.sys');
BC_DeleteSvc('retvizjg');
DeleteFile('C:\DOCUME~1\feruza\LOCALS~1\Temp\17.tmp');
DeleteFile('C:\DOCUME~1\feruza\LOCALS~1\Temp\sWv6.exe');
DeleteFile('C:\DOCUME~1\feruza\LOCALS~1\Temp\winlogin.exe');
DeleteFile('C:\Documents and Settings\feruza\xsh.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Fvoriwuhuqerof');
DeleteFile('C:\OOP\PPP\may1x2.exe');
DeleteFile('C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\URR2T1CP\netprotocol[1].exe');
DeleteFile('C:\Documents and Settings\Администратор.SELEN\ddddd.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку [color=red][b]Прислать запрошенный карантин[/b][/color], вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.