[QUOTE]zloyDi пишет:
В общем...
Найти файлы
c:\windows\system32\ntos.exe
c:\windows\system32\ltnbel.exe
C:\Windows\system\winload.exe
Найти эти файлы поместить в архив, установить пароль infected и прислать мне на
[email protected] Удалите данные файлы с пк! Если файлов нет, не ищите.
Далее поставить галочки напротив
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\ntos.exe,c:\windows\system32\ltnbel.exe,
O2 - BHO: TMAgent IE Adapter - {35A6E2B1-27A9-47D2-913C-559E1EF1D034} - (no file)
O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\Pivim Multibar\pivim.dll (file missing)
O3 - Toolbar: Pivim Multibar - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Pivim Multibar\pivim.dll (file missing)
O4 - HKLM\. .\Run: [winload] C:\Windows\system\winload.exe
O23 - Service: ntsvc32k - Unknown owner - C:\Program Files\Common Files\System\ntsvc32k.exe (file missing)
и нажать Fix Checked
Пуск -Выполнить набрать команду route -f
Нажать Enter
Далее перезагрузить компьютер, и повторить логи.[/QUOTE]
Посмотрите, пожалуйста!