-
Junior Member
- Вес репутации
- 59
Не загружается комп в безопасном режиме, не запускается диспетчер задач!
Добрый день! Заранее хочу поблагодарить за помощь, которая будет оказана - ваш сайт меня уже пару раз спасал
Ситуация такая, отдал другу в пользование комп своей в связи с покупкой ноута! Сегодня вот сам решил им попользоваться. Но при загрузке ОС выскакивает окно с подписью Не удалось найти winfiles.exe. При попытке запуска диспетчера задач пишет, что диспетчер отключен администратором.
Я решил полечить как и полагается инструкции. Скачал все программы необходимые на чистом нотике, начал пробовать загрузить стационарный комп в безопасном режиме, НО... Оказывается загрузка в безопасном режиме не проходит... Сбросил на флешку утилиту доктора веба и поставил сканировать в нормальном режиме. Но... Судя по тому что вирусов так и не находит, сканирование идет уже достаточно долго, могу предполагать что это мне не поможет.
Вышеперечисленные симптомы никаким образом насколько я заметил не влияют на скорость работы. Всё работает как часики. Но вирус похоже есть и это не дает мне покоя. На компе Авира 9 премиум стоит.
Флешку я в него периодически ставил и переносил файлы себе на ноут - на нем проблем нет (ОС Windows 7). Может кто сталкивался и даст ответ как быть? Пройдет сканирование - прикреплю логи.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Сообщение от
Valeriy_V
ваш сайт меня уже пару раз спасал
Тогда Вы должны знать, что начинают с выполнения правил
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 59
Вот логи. Беда есть, судя по том, что говорят отчеты:
>> Блокировка редактора реестра
>> Блокировка диспетчера задач
>> Модифицирован ключ запуска проводника
>> Заблокированы настройки системы System Restore
Прикрепляю логи!
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32winfiles.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\emijtq.sys','');
DeleteService('abp470n5');
DeleteFile('C:\WINDOWS\system32\drivers\emijtq.sys');
DeleteFile('C:\WINDOWS\system32winfiles.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(11);
ExecuteRepair(16);
ExecuteRepair(17);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
>> Заблокированы настройки системы System Restore
Исправьте через AVZ - Файл - Мастер поиска и устранения проблем - Все проблемы - отметить указанное - Исправить
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 59
Сделал всё как было сказано! Только папка Quarantine и созданная в ней папка с сегодняшней датой не имеет ни одного файла - так что присылать нечего... Если я правильно понял конечно и речь не идет о файле virusinfo_cure.zip. Логи прикрепляю!
+ кстати всё заработало!
Последний раз редактировалось Valeriy_V; 14.12.2009 в 22:12.
-
При желании профиксите:
Код:
R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\Vel\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
поможет избежать проблем с ИЕ.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 59
Сообщение от
PavelA
При желании профиксите:
Код:
R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\Vel\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
поможет избежать проблем с ИЕ.
Ок. Правда я юзаю Оперу в основном ) проблема вся решена?
Спасибо за оказанную помощь Только вот не понимаю пока за что вы работаете, за идею что ли
-
Ну, можете почитать насчёт поддержки проекта у меня в подписи. А так да, идея в левом верхнем углу обозначена.
-