-
Знаете как экспортировать ветки в реестре?
Необходимо, чтобы Вы экспортировали следующие ветки:
[CODE][HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS][/CODE]
P.S. На ПК скорее всего повредились службы.
-
экспорт сделал, файл прикрепил, удачных выходных
-
Вложений: 1
Пробуйте удалите следующие ветки реестра:
[CODE][HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS][/CODE]
Далее заменить из вложения service_fix.zip, сообщите что со службами после перегрузки ПК.
-
Используя regedit ветку wuauserv удалил и заменил на новую без проблемм, а вот ветку BITS не получилось. пишет "не удается удалить BITS. ошибка удаления раздела."
-
[QUOTE=Alexall;1394458] а вот ветку BITS не получилось. пишет "не удается удалить BITS. ошибка удаления раздела."[/QUOTE]
А если попробовать в безопасном режиме?
-
в безопасном режиме то же самое "не удается удалить BITS. ошибка удаления раздела."
-
Проверьте пожалуйста, права на раздел (разрешение), как возможно поведение нет прав.
[CODE][HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS\Parameters][/CODE]
-
наконец то удалил следующие ветки реестра:
Код:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS]
и заменил на ваши проверил, эти службы не запущены, выполнил код из поста 39
Код:
sc config BITS start= demand
sc config wuauserv start= auto
net start BITS
net start wuauserv
результата нет, скрин прилагается
-
Покажите результат следующей команды в командной строке (cmd.exe) в привилегированном режиме (Run as Administrator):
[CODE]sfc /scannow[/CODE]
Подробнее:[URL="https://support.microsoft.com/ru-ru/kb/929833"]https://support.microsoft.com/ru-ru/kb/929833[/URL]
-
sfc /scannow ваыполнил, ошибок не найдено, скан прилагается, могу выложить скрин со службами если надо
-
Могли бы отсортировать службы по параметру автоматического запуска, при этом не работающие, есть предположение, что какие-то зависимые службы не работают по той или иной причине.
-
скрин со службами с автозапуском приложил. есть службы которые зависли в запуске, есть которые почему то остановлены
-
На Вашем ПК почти все сетевые службы отключены, могли бы пожалуйста экспортировать следующие ветки в реестре:
[CODE][HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winsock]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winsock2][/CODE]
-
экспортированные ветки в реестра
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winsock]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winsock2]
прилагаются, интересно, кто мне поодключал все, может все таки неизвестный вирус
-
[QUOTE=Alexall;1395204]может все таки неизвестный вирус[/QUOTE]
Согласно ранее приложенным логам, ничего плохого нет, по сей видимости, что-то системное.
Пробуйте скачать архив [URL="https://1drv.ms/u/s!Aguwh-yruJSWgTGRwoIfk6z8Wr5z"]Win7_x86.zip[/URL]
Удалите следующие ветки, предварительно сохранив предыдущие значения для отката:
[CODE][HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winsock]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winsock2]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv][/CODE]
Импортируйте все файлы из архива в замен ранее удаленных, перегрузите ПК и сообщите результат.
-
ветки экспортировал, потом удалил, потом заменил. Урааааа все заработало. Службы которые не работали- работают, интернет эксплорер не вылетает. правда почему то служба удаленный реестр стоит в ручном режиме, хотя помниться я его отключал. Что делаем теперь, что бы предотвратить подобное в будущем. Спасибо в личке
-
1. Для удаления утилит, которые использовались в лечении скачайте [URL="https://toolslib.net/downloads/finish/2/"]DelFix[/URL] и сохраните утилиту на [B]Рабочем столе[/B].
2. Запустите [B]DelFix[/B].
[SIZE=1][B]Важно[/B], для работы утилиты необходимо запускать от имени Администратора. По умолчанию в[B] Windows XP[/B] так и есть. В [B]Windows Vista/7/8/8.1/10[/B] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [B]Запуск от имени Администратора[/B], при необходимости укажите пароль администратора и нажмите [B]Да[/B][/SIZE]
3.В открывшемся окне программы поставьте галочки напротив пунктов [B]Remove desinfection tools[/B] и [B]Create registry backup[/B]
4. Нажмите на кнопку [B]Run[/B].
5. После окончания работы программы автоматически откроется блокнот с отчетом [B]delfix.txt[/B] (C:\delfix.txt)
6. Прикрепите этот отчет в вашей теме.
[URL=http://virusinfo.info/showthread.php?t=7239&p=88804&viewfull=1#post88804]Выполните скрипт[/URL] в AVZ при наличии доступа в интернет:
[CODE]
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
-
скрипт выполнил, файл отчета он не создал, написал только в процессе в окне "Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей", что эта фраза означает. DelFix запустил, отчет приложил, если больше на компе ничего делать не надо, то спасибо большое, буду думать о поддержке проекта, вдруг придется еще обращаться за помощью.
-
[QUOTE=Alexall;1395900]скрипт выполнил, файл отчета он не создал, написал только в процессе в окне "Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей", что эта фраза означает .[/QUOTE]
Убедитесь, что не запрещен AVZ на межсетевом экране (Firewall).
На этом всё!
-
Вложений: 1
обновился согласно логу, а вот что делать с этими записями
[микропрограмма лечения]> изменен параметр Compatibility Flags ключа HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0002E55B-0000-0000-C000-000000000046}
[микропрограмма лечения]> изменен параметр Compatibility Flags ключа HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0002E559-0000-0000-C000-000000000046}
-
Пробуйте сбросить настройки Internet Explorer на по-умолчанию, далее сообщите результат.
-
рекомендованные в логе обновление виндов скачал, установил, обновления офиса встали только после установки sp2, так же установил ie11 и яву, и все avz выдает пустой лог, значит уязвимостей нет, на сем и откланиваюсь, всем кто читал эту ветку спасибо и особое спасибо великому компьютерному гуру SQ
-
Удачи вам! Надеюсь Вам наша помощь более не понадобиться.
Page generated in 0.00178 seconds with 10 queries