где то что то подцепил
не могу зайти не в одну из проверяющих програм из тех которые есть что бы сделать логи не заходит в комбофикс hdjakthis avz avp mbam
где то что то подцепил
не могу зайти не в одну из проверяющих програм из тех которые есть что бы сделать логи не заходит в комбофикс hdjakthis avz avp mbam
1.скачайте Live CD с возможностью поиска и исправления в реестре. Например, ERD Commander.
2.Загрузитесь с этого диска.
3.Кнопка Пуск - Выполнить - erdregedit
4.Посмотрите в реестре:
ветка
параметрHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметрuserinit
Содержимое этих параметров напишите в своем сообщенииshell
у меня система почти полностью работает
иногда вылетает екплорер
так что я без лайв сд делаю через редактор реестра
помоимо userinit есть еще 1 рядом стоящий подозрительный процесс userint
userinit= C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system 32\1f0c8c5b.exe,C:\WINDOWS\system32\ogatvrm.exe,
userint= C:\WINDOWS\system32\ddgdmy.exe
оставьте только userinit= C:\WINDOWS\system32\userinit.exe,
попробуйте сделать логи по правилам
vot
- Отключите Системное восстановление!!! как- посмотреть можно тут
- Выполните скрипт в AVZ
После перезагрузки:Код:begin ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Восстановите файл C:\WINDOWS\System32\sfcfiles.dll из дистрибутива или отсюда.
- сделайте лог Combofix еще раз
1 вопрос
когда я восстанавливаю scfiles.dll на нем похоже вирус на него каждый раз ругается комбофикс
Добавлено через 7 минут
при выключении вылазит окно с ошибкой файла drwstn32
Добавлено через 43 секунды
при выключении вылазит окно с ошибкой drwstn32.exe
Последний раз редактировалось flash^; 04.11.2010 в 20:56. Причина: Добавлено
Лог ComboFix неполный. Переделайте
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) flash^, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.