После удаления вирусов, при загрузке windows всплывает окно "svchost.exe -ошибка приложения". Спасибо!!!
Printable View
После удаления вирусов, при загрузке windows всплывает окно "svchost.exe -ошибка приложения". Спасибо!!!
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
-[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL]
[CODE]O4 - HKCU\..\Run: [userinit.exe] C:\WINDOWS\userinit.exe
[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\winlogon.exe','');
QuarantineFile('C:\WINDOWS\userinit.exe','');
QuarantineFile('C:\WINDOWS\system32\helper.dll','');
QuarantineFile('C:\WINDOWS\system32\jgrvlhn.dll','');
QuarantineFile('C:\WINDOWS\system32\jgmhxf.dll','');
QuarantineFile('C:\WINDOWS\system32\lsprdir.dll','');
DeleteFile('C:\WINDOWS\userinit.exe');
DeleteFile('C:\WINDOWS\winlogon.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи
[b]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/b]
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
карантин выслал, вот логи
не пофиксил
ща повторю
я ж его удалил уже, сори
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
-[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL]
[CODE]O2 - BHO: (no name) - {1E6CE4CD-161B-4847-B8BF-E2EF72299D69} - (no file)
O2 - BHO: - {3f656ba3-2dc2-4d17-ba54-4056c9fa1641} - C:\WINDOWS\system32\jgmhxf.dll (file missing)
O2 - BHO: - {9d750e12-0e74-4838-8d5e-09c95de9c7a1} - C:\WINDOWS\system32\jgrvlhn.dll (file missing)
[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\lsprdir.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(14);
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи
[b]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/b]
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
теперь компьютер совсем не хочет загружаться, сначала вылетает окно с "svchost.exe -ошибка приложения", затем "lsass.exe -ошибка приложения" и завершение работы системы. Подскажите что делать
Попробуйте запустить в безопасном режиме.
Если не пойдет, попробуйте "загрузка последней удачной конфигурации".
иногда загружается и в обычном тока без рабочего стола и панели задач
[quote=Mitrofan84;381101]иногда загружается и в обычном тока без рабочего стола и панели задач[/quote]
Диспетчер задач через Ctrl-Alt-Del при этом доступен?
после отката до последней удачной загрузки появился и рабочий стол с панелью задач, но при попытке запустить какую нибудь задачу вылетает "завершение работы системы"
[size="1"][color="#666686"][B][I]Добавлено через 22 минуты[/I][/B][/color][/size]
Подкажите, что делать комп не работает
Попытайтесь сделать новые логи, хотя бы в безопасном режиме.
попытался сделать скрипт, avz завис при выполнении исследования системы
2 стандартный скрипт попробуйте...
сделал без открытия IE, т.к. он не открывается и без перезагрузки начиная со 2 скрипта
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
ClearQuarantine;
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\helper.dll','');
BC_ImportQuarantineList;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.[/CODE]
Пришлите карантин...
отправил карантин
Карантин пуст.
Пофиксите в HijackThis:
[code]
O2 - BHO: Helper Class - {00D13CE9-1879-41bd-B8A3-EA3CB1BD01BC} - C:\WINDOWS\system32\helper.dll (file missing)
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
[/code]
Больше ничего подозрительного не видно.
Сделайте для контроля новые логи (только п.2 и 3 раздела Диагностика).
"завершение работы системы" не исчезло, появляется при запуске какого-нибудь приложения. К некоторым программам автозагрузки стали вылетать ошибки
Нужно установить SP3+all updates...
а это поможет
Возможно...