Хм... таки
ShaRP прав ;-)
Добавлю от себя возможные места куда прописалась эта бяка:
HKCU\Software\Microsoft\Internet Explorer,SearchURL =
http://webcoolsearch.com/ - это домен заразы
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://webcoolsearch.com/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://webcoolsearch.com/
HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://webcoolsearch.com/
HKEY_LOCAL_MACHINE / Software / Microsoft / Windows / CurrentVersion / Run Services : [Desktop] rundll32.exe msconfd,Restore ControlPanel - это сюда прописался тот самый msconfd
HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs=msconfd.dll
Попробуй еще по диску поискать msconfd.dll и если есть, то удалить
GGarry
Так расскажи какие это 2 вируса в одном файлике сидят и чем ты их нашел
[s]Исправлено:
Blast, 9:55 3-12-2003[/s]