Боремся с вирусами.
При запуске любой программы, появляется надпись:
Приложение или библиотека C:\WINDOWS\system32\mcenspc.dll не является образом программы для Windows NT. Проверьте назначение установочного диска.

Нажимаем ОК. Идем в указанную директорию и удаляем файл:

Нажимаем Ctrl+Alt+Delete и не видим имя пользователя используемых файлов.

Чтобы посмотреть процессы, можно воспользоваться бесплатной утилитой Trend Micro HijackThis.

Выбираем директорию установки.

Для сканирования, нажимаем на кнопку:

Выбираем подозрительные пункты и нажимаем на кнопку: Fix checked.

Подтверждаем свой выбор.

Перезагружаемся и всплывает надпись: Generic Host Process for Win32 Services – обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства.

И запускается счетчик: Система завершает работу. Сохраните данные и выйдите из системы. Все несохраненные изменения будут потеряны. Отключение системы вызвано NT AUTHORITY\SYSTEM.

При этом Windows XP SP2 что исключает: msblast (W32.Blaster.Worm).
Скачиваем бесплатную утилиту DrWeb CureIT: ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe. Запускаем ее, при подключенном ПК к сети.

Нажимаем ОК. И размещаем подрезанный клип на линейке времени:

Выделенный клип, будет ограничен вертикальными желтыми брусками. Если необходимо поставить переход, то просто захватываем клип за стык и перетягиваем его на соседний клип:



Если файл имитирует какой-то процесс, и находится в другой директории от системного процесса, то помещаем его в карантин:

Далее:

При необходимости можно повторить проверку:

Выходим из программы. Перезагружаемся.

Проверяем: Ctrl+Alt+Delete.

Проверьте включение штатного брандмауэра:

Читаем далее.
На главную страницу.