При загрузке Windows появляется заставка с сообщением - Windows не удалось найти csrcs.exe. Проверьте, что имя было введено правильно и повторите попытку. Антивирус нашел пару виросов и удалил их, а заставка осталось.
При загрузке Windows появляется заставка с сообщением - Windows не удалось найти csrcs.exe. Проверьте, что имя было введено правильно и повторите попытку. Антивирус нашел пару виросов и удалил их, а заставка осталось.
В Hijackthis: F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe фикситься но после следующего сканирования опять появляеться.
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('C:\WINDOWS\system32\umnlzwa.dll',''); DeleteFileMask('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true); BC_ImportAll; BC_Activate; RebootWindows(true); end.
- Сохраните текст ниже как 1.bat в ту же папку, где находится 0zcipey2.exe (GMER) и запустите этот батник(1.bat):
Компьютер перезагрузится.Код:0zcipey2.exe -del service mpirljuqn 0zcipey2.exe -del file "C:\WINDOWS\system32\umnlzwa.dll" 0zcipey2.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mpirljuqn " 0zcipey2.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\mpirljuqn " 0zcipey2.exe -reboot
После перезагрузки:
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
- Сделайте новый лог Gmer
Уважаемый(ая) fresher83, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.