На VirusInfo ваша тема?
Служба криптографии повреждена
Эти файлы
Цитата:
c:\windows\system32\cryptsvc.dll
c:\windows\system32\xmlprov.dll
c:\windows\system32\Ntmssvc.dll
c:\windows\system32\netman.dll
c:\windows\system32\Irmon.dll
c:\windows\system32\Iprip.dll
c:\windows\system32\Ias.dll
c:\windows\system32\EventSystem.dll
c:\windows\system32\browser.dll
c:\windows\system32\appmgmts.dll
|
заменены вирусом. Восстановите с дистрибутива
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::
File::
C:\cmt.exe
c:\windows\system32\drivers\064B0D68.sys
c:\windows\system32\drivers\0ACD5599.sys
c:\windows\system32\drivers\12AB1C31.sys
c:\windows\system32\drivers\22503F29.sys
c:\windows\system32\drivers\29F0482B.sys
c:\windows\system32\drivers\327A0951.sys
c:\windows\system32\drivers\5A2D5E02.sys
c:\windows\system32\drivers\678851E8.sys
c:\windows\system32\drivers\759C5A5A.sys
Driver::
064B0D68
0ACD5599
12AB1C31
22503F29
29F0482B
327A0951
5A2D5E02
678851E8
759C5A5A
Folder::
Registry::
FileLook::
DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчет
ComboFix.txt, прикрепите его к сообщению.