-
Junior Member
- Вес репутации
- 57
При включении ПК вылезает окно с иероглифом (фото внутри)
Здравствуйте!
В общем дело было так, я удалил весь мусор из папки ТЕМР и после этого при включении компьютера стало вылезать это окно с иероглифом, если нажать ОК, то загрузка продолжается нормально дальше, но всё равно очень мешает это окно, помогите пожалуста от него избавится!
http://i001.radikal.ru/1107/90/8b0ee23f27ce.jpg
Не могу загрузить логи во вложения, это баги нового форума? Поэтому залил на депозит, (три файла: virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log ) http://depositfiles.com/files/037j2w1y6
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1.Профиксите в HijackThis
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
2.Выполните скрипт в AVZ
Код:
begin
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
-
-
Junior Member
- Вес репутации
- 57
Здравствуйте!
Ваши скрипты помогли, окно с иероглифом исчезло! Большущее Вам спасибо!
Высылаю новые логи.
По поводу карантина, пытаюсь его отправить через соответствующую ссылку, но появляется сообщение, что данный файл уже был загружен ранее.. Не понимаю как это возможно, если ранее ничего не отправлял.. Я попробую еще раз, но скорее всего опять ничего не выйдет, поэтому залил на всякий случай карантин на депозит: http://depositfiles.com/files/arfcfv4rw
-
Junior Member
- Вес репутации
- 57
Нет, не получается карантин залить...
Вложение 322461
-
Запрос карантина был лишним
Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена
Установите SP3 (может потребоваться активация) + все новые обновления для Windows
Установите Internet Explorer 8 (даже если им не пользуетесь)
Установите Acrobat Reader 10 или удалите старый
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 57
Спасибо за советы и за помощь!