windows 7х64
Printable View
windows 7х64
Уважаемый(ая) [B]Оля Ковалёва[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
QuarantineFile('NA.exe','');
RegKeyParamDel('HKEY_USERS','S-1-5-21-1894191734-1911525847-4290392648-1000\Software\Microsoft\Windows\CurrentVersion\Run','Power2GoExpress');
DeleteFile('NA.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
[COLOR="#FF0000"]Компьютер перезагрузится[/COLOR]
[B]После перезагрузки:[/B]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR]" вверху темы.
- Повторите логи.
вот
Что с проблемой?
по-прежнему при загрузке виндоуз открывается окошко мой компьютер.
Сделайте лог автозагрузки с помощью [URL="http://download.sysinternals.com/files/ProcessMonitor.zip"]Process Monitor[/URL] как написано в [URL="http://xaegr.wordpress.com/2009/07/27/procmon-bootlogging/"]этой статье [/URL]
Файл Bootlog.pml запакуйте и приложите к следующему сообщению.
он весит 20 мб. я не могу его приложить. разве что с файлообменника.
[url]http://www.sendspace.com/file/jhzoq3[/url]
Пуск - панель управления - Свойства папки - Вид - Восстанавливать прежние окна папок при входе в систему. Галка стоит? Если да, то снимите.
win+R - explorer, какая папка откроется?
- [URL="http://virusinfo.info/showthread.php?t=53070"][B]Сделайте лог полного сканирования MBAM[/B][/URL].
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
[quote="Оля Ковалёва;973601"]при загрузке windows открывается окно Мой компьютер[/quote]
А рабочий стол то появляется?
стол появляется. галки не стояло. вин Р - открывается папка Библиотеки
в безопасном режиме проблема повторяется ?
в безопасном все классно. AVG мне нашел двух троянов. но не удалил. а так трогать я их боюсь. и чем? :(
[quote="Оля Ковалёва;974904"]AVG мне нашел двух троянов. но не удалил.[/quote]
Заархивируйте в zip архив с паролем [COLOR="Red"]virus[/COLOR] и загрузите по ссылке [b][color=Red]Прислать запрошенный карантин[/color][/b] вверху темы.
[quote="Оля Ковалёва;974904"]в безопасном все классно.[/quote]
отключите всё из автозагрузки и проверьте что с проблемой. Если проблемы нет, то включайте по частям и найдёте виновную программу.
AVG все равно пишет мне infected и пиште вот такой хвост директории, где оно прячется. я не знаю где ....\device\mfeavfk01.sys
в автозагрузке все отключила, ето окошко все равно мне является.
Пробуйте Win+R - msconfig - Диагностический запуск - Применить - Перезагрузка
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
- Сделайте лог [URL="http://virusinfo.info/showthread.php?t=59446"]GSI[/URL], ссылку на результат проверки напишите.
антивирус McAfee у вас раньше не стоял ?
[url]http://www.getsysteminfo.com/read.php?file=c0ee9c4ef14c7547f048888b98075427[/url]
при диагностическом запуске окошкой Мой компьютер все равно вылазит
Мс афее стоял сразу, потому что у меня новый бук
[QUOTE=Оля Ковалёва;975412]
Мс афее стоял сразу, потому что у меня новый бук[/QUOTE]
это конфликтует с его остатками, удалите их [url]http://virusinfo.info/showthread.php?t=16646[/url]
удалила. окно и ныне при загрузке является. 2 раза
А с этим что ? [quote="Оля Ковалёва;975055"]AVG все равно пишет мне infected и пиште вот такой хвост директории, где оно прячется. я не знаю где ....\device\mfeavfk01.sys[/quote]
удаление ошмётков McAfee должно было помочь от этого.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
[quote="regist;975123"]- Сделайте лог GSI, ссылку на результат проверки напишите.[/quote]
ещё раз повторите этот лог.
[url]http://www.getsysteminfo.com/read.php?file=d978819fdba28ab71965fda5cd49b311[/url]
авг пишет, что ничего нет.