12.05.2010, 13:11 | #1 (ссылка) |
Новичок
Регистрация: 12.05.2010
Сообщений: 4
Репутация: 0
|
При запуске Windows выскакивает окно RUNDLL
Доброго времени суток. Помогите пожалуйста с проблемой. При запуске Windows выскакивает окно RUNDLL - Ошибка при загрузке thxr.wgo - Не найден указанный модуль. AVZ сгенерировала архив, который можно найти по ссылке http://exfile.ru/99853 . Заранее благодарен.
Последний раз редактировалось 01pump; 12.05.2010 в 13:17. |
12.05.2010, 13:21 | #2 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
vadim_1979,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('Netprotocol'); DeleteFile('c:\documents and settings\admin\application data\netprotocol.exe'); DeleteFile('c:\windows\system32\netprotocol.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Module'); DeleteFile('C:\Documents and Settings\All Users\Media\plugin.exe'); DeleteFile('C:\Program Files\plugin.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); DeleteFile('C:\WINDOWS\system32\2466cf30.exe'); DeleteFile('C:\WINDOWS\system32\5c0219f8.exe'); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services'); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\espAE36.tmp'); DeleteFile('C:\WINDOWS\system32\netprotdrvss'); ExecuteSysClean; ExecuteRepair(16); ExecuteRepair(20); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); RebootWindows(true); end. После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и лог hijackthis заодно (как-читайте в инструкции) |
12.05.2010, 13:53 | #4 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
vadim_1979,
Запустите в меню avz:Сервис-Менеджер расширений системы печати Найдите там эту запись C:\DOCUME~1\Admin\LOCALS~1\Temp\espAE36.tmp отметьте её и нажмите вверху X (удалить элемент) После чего перезагрузитесь и повторите лог avz |
12.05.2010, 14:28 | #5 (ссылка) |
Новичок
Регистрация: 12.05.2010
Сообщений: 4
Репутация: 0
|
Лог - http://exfile.ru/99873
Компьтер уже "полетел". Почта на mail.ru заработала. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
|
|