Боремся с вирусами.

При запуске любой программы, появляется надпись:

Приложение или библиотека C:\WINDOWS\system32\mcenspc.dll не является образом программы для Windows NT. Проверьте назначение установочного диска.

 

 

Нажимаем ОК. Идем в указанную директорию и удаляем файл:

 

 

Нажимаем Ctrl+Alt+Delete и не видим имя пользователя используемых файлов.

 

 

Чтобы посмотреть процессы, можно воспользоваться бесплатной утилитой Trend Micro HijackThis.

 

 

Выбираем директорию установки.

 

 

Для сканирования, нажимаем на кнопку:  

 

 

Выбираем подозрительные пункты и нажимаем на кнопку: Fix checked.

 

 

Подтверждаем свой выбор.

 

 

Перезагружаемся и всплывает надпись: Generic Host Process for Win32 Services – обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства.

 

 

И запускается счетчик: Система завершает работу. Сохраните данные и выйдите из системы. Все несохраненные изменения будут потеряны. Отключение системы вызвано NT AUTHORITY\SYSTEM.

 

 

При этом Windows XP SP2 что исключает: msblast (W32.Blaster.Worm).

Скачиваем бесплатную утилиту DrWeb CureIT: ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe. Запускаем ее, при подключенном ПК к сети.

 

 

Нажимаем ОК. И размещаем подрезанный клип на линейке времени:

 

 

Выделенный клип, будет ограничен вертикальными желтыми брусками. Если необходимо поставить переход, то просто захватываем клип за стык и перетягиваем его на соседний клип:

 

 

 

 

Если файл имитирует какой-то процесс, и находится в другой директории от системного процесса, то помещаем его в карантин:

 

 

Далее:

 

 

При необходимости можно повторить проверку:

 

 

Выходим из программы. Перезагружаемся.

 

 

Проверяем: Ctrl+Alt+Delete.

 

 

Проверьте включение штатного брандмауэра:

 

 

Читаем далее.

На главную страницу.