|
|
|
|
#1 |
|
Новичок
Регистрация: 12.05.2010
Сообщений: 4
Репутация: 0
|
Доброго времени суток. Помогите пожалуйста с проблемой. При запуске Windows выскакивает окно RUNDLL - Ошибка при загрузке thxr.wgo - Не найден указанный модуль. AVZ сгенерировала архив, который можно найти по ссылке http://exfile.ru/99853 . Заранее благодарен.
Последний раз редактировалось 01pump; 12.05.2010 в 13:17. |
|
|
|
|
#2 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
vadim_1979,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('Netprotocol');
DeleteFile('c:\documents and settings\admin\application data\netprotocol.exe');
DeleteFile('c:\windows\system32\netprotocol.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Module');
DeleteFile('C:\Documents and Settings\All Users\Media\plugin.exe');
DeleteFile('C:\Program Files\plugin.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
DeleteFile('C:\WINDOWS\system32\2466cf30.exe');
DeleteFile('C:\WINDOWS\system32\5c0219f8.exe');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\espAE36.tmp');
DeleteFile('C:\WINDOWS\system32\netprotdrvss');
ExecuteSysClean;
ExecuteRepair(16);
ExecuteRepair(20);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck и лог hijackthis заодно (как-читайте в инструкции) |
|
|
|
|
#3 |
|
Новичок
Регистрация: 12.05.2010
Сообщений: 4
Репутация: 0
|
|
|
|
|
|
#4 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
vadim_1979,
Запустите в меню avz:Сервис-Менеджер расширений системы печати Найдите там эту запись C:\DOCUME~1\Admin\LOCALS~1\Temp\espAE36.tmp отметьте её и нажмите вверху X (удалить элемент) После чего перезагрузитесь и повторите лог avz |
|
|
|
|
#5 |
|
Новичок
Регистрация: 12.05.2010
Сообщений: 4
Репутация: 0
|
Лог - http://exfile.ru/99873
Компьтер уже "полетел". Почта на mail.ru заработала. |
|
|
|
|
#7 |
|
Новичок
Регистрация: 12.05.2010
Сообщений: 4
Репутация: 0
|
Огромное человеческое спасибо!
|
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|