chyba masz wirusa - O4 - HKLM…\Run: [gwiz] C:\WINDOWS\system32\ntsystem.exe
kliknij prawym na tym pliku i właściwości - wersja - jeśli nie będzie zadnych informacji to na pewno wirus, poszukaj także dll z komunikatu
i jeśli będzie usuń
ntsystem może mieć wpisy w kluczach rejestru
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\Nt System Protocol = “ntsystem.exe”
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices\Nt System Protocol = “ntsystem.exe”
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Nt System Protocol = “ntsystem.exe”
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\Nt System Protocol = “ntsystem.exe”
wpis 04 z loga jest w
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
jeśli będziesz miał problemy z ręcznym usunięciem możesz uzyć skanera z tej strony http://www3.ca.com/securityadvisor/viru … x?ID=47332 - najpierw ściągnij signature files, potem scan for viruses i cleaning utilities
ciekawe, dlaczego twój symantec go przegapił? spróbuj może użyć skanowania przed rozruchem
ps. sprawdż, czy przypadkiem nie masz też takiego pliku- ntoskrnl.dll
(w system32 lub windows) - jeśli będzie usuń
gdybyś usuwał je ręcznie to w trybie awaryjnym!
ps2. obie dll mogą być wpisane w kluczu
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
poza tym mogą być ukryte, trzeba w opcje folderów zaznaczyć pokaż
ukryte pliki