-
что делать с 1С?
У меня проблема, после удаления вируса с моего компа (антивирусом) похоже исчезли и какие-то файлы операционки (похоже заражённые)..
проблема в том что теперь мой комп не чувствует принтера.. в "принтерах и факсах" в панели управления вообще не оказалось моего принтера.. Если запускать печать страниц то появляется окно с сообщением о том что нет доступных принтеров и с просьбой установить его.. с другой стороны, если запускать с компа сканирование изображений, сканер работает.. (у меня принтер+сканер+копир)..
Пытался переустановить драйвера с диска, но в процессе устаноки компьютер заявляет что "сервер RPC недоступен".. что это значит понятия не имею..
Вообще я бы мог переустановить операционку, но у меня на компьютере стоит 1С Бухгалтерия, а как её устанавливать я не знаю..
А потому я хотел бы спросить:
1. Недавно я узнал об утилите ERD Commander и хотел бы узнать поможет ли она мне и каков вообще принцип её работы..
2. Можно ли восстановить операционку с помощью загрузочного диска, при этом сохранив файлы имеющиеся на моём копьютере.. (не прибегая к переустановке операционки)
3. что вообще можно сделать в моём положении?..
Да, кстати, если вы знаете как можно переустановить операционку, сохранив на отдельном диске файлы 1С, а затем заново установить Бухгалтерию со всёми файлами то этот путь тоже пойдёт.. Я бы к нему давно прибег, просто процесс установки этой бухгалтерии довольно сложен, я её ниразу не устанавливал.. запасной диск на винчестере у меня имеется..
-
-начните с выполнения Правил...
-
[quote=Alex Plutoff]-начните с выполнения Правил...[/quote]
сейчас начинаю..
вот кстати, в инете нашёл такую же ситуацию что и моя.. [URL="http://forum.drweb.ru/lofiversion/index.php/t40548.html"]http://forum.drweb.ru/lofiversion/index.php/t40548.html[/URL]
и с agysteo.exe у меня тоже самое..
-
Для начала стоит выполнить скрипт в AVZ.
[CODE]begin
DeleteFile('c:\windows\system32\agysteo.exe');
DeleteFile('c:\windows\system32\spoowstd.exe');
DeleteFile('c:\windows\system32\taskdir.exe');
DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\arm32.dll');
DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\winsys2f.dll');
DeleteFile('C:\WINDOWS\System32\adir.dll');
DeleteFile('C:\WINDOWS\System32\iisspaut.dll');
DeleteFile('C:\WINDOWS\System32\isrdupnp.dll');
DeleteFile('C:\WINDOWS\System32\spoowstd.dll');
DeleteFile('C:\WINDOWS\System32\zNlkop.dll');
DeleteFile('C:\WINDOWS\System32\_zsk_zlu_zlope04PDAJP_YSDOX\HMGT.exe');
DeleteFile('C:\WINDOWS\System32\_zsk_zlu_zlope05^HL_J]\YKE\DTP]B.exe');
DeleteFile('C:\WINDOWS\System32\agysteo.exe');
DeleteFile('C:\WINDOWS\System32\taskdir.exe');
DeleteFile('c:\windows\system32\_mzu_stonedrv3.exe');
DeleteFile('isrdupnp.dll');
DeleteFile('e1.dll');
DeleteFile('confbrw.dll');
DeleteFile('brwstat.dll');
DeleteFile('C:\WINDOWS\web\related.htm');
DeleteFile('C:\WINDOWS\Downloaded Program Files\VOGWeb2.dll');
DeleteFile('C:\WINDOWS\System32\LiveVision\aChat\LCClient.ocx');
end.[/CODE]
-
[QUOTE=Zaur]сейчас начинаю..
[/QUOTE]
просьба не плодить новые темы, а все сообщения помещать в ЭТОЙ
-
[quote=MOCT]просьба не плодить новые темы, а все сообщения помещать в ЭТОЙ[/quote]
я просто ещё не освоился.. больше такого не будет..
-
[quote=5ergi0]Для начала стоит выполнить скрипт в AVZ.
[code]begin
<.....>
end.[/code][/quote]
выполнил..
-
[QUOTE=Zaur]выполнил..[/QUOTE]
Повторите 2 последних лога из правил.
-
[quote=RiC]Повторите 2 последних лога из правил.[/quote]
если это про то как надо отправить архив по ссылке, то я это только что сделал..
-
[QUOTE=Zaur]если это про то.[/QUOTE]
Вы неверно поняли - в правилах требуется сделать 3 лога, я попросил выполнить снова 2 последних, из этих 3-х и выложить их в новое сообщение, что-бы посмотреть что получилось.
-
[quote=RiC]Вы неверно поняли - в правилах требуется сделать 3 лога, я попросил выполнить снова 2 последних, из этих 3-х и выложить их в новое сообщение, что-бы посмотреть что получилось.[/quote]
это [B]hijackthis.log [/B]и [I][B]virusinfo_syscheck.zip[/B] ?[/I] или [B]virusinfo_syscheck.zip[/B] и [B]virusinfo_syscure.zip.[/B] ?
-
[QUOTE=Zaur]это [B]hijackthis.log [/B]и [I][B]virusinfo_syscheck.zip[/B] ?[/I] или [B]virusinfo_syscheck.zip[/B] и [B]virusinfo_syscure.zip.[/B] ?[/QUOTE]
hijackthis.log и virusinfo_syscheck.zip
-
Вложений: 3
вот, я заново прошёл все три пункта и высылаю все эти три лога. хоть надо было два, но я не понял какие именно вам нужны..
-
Ещё - выполните такой скрипт
[code]
begin
QuarantineFile('C:\WINDOWS\system32\dllcache\sfc_os.dll','');
QuarantineFile('C:\WINDOWS\system32\sfc_os.dll','');
end.
[/code]
И пришлите то, что попало в карантин к AVZ, как написано в правилах.
-
[quote=RiC]Ещё - выполните такой скрипт
[code]
begin
QuarantineFile('C:\WINDOWS\system32\dllcache\sfc_os.dll','');
QuarantineFile('C:\WINDOWS\system32\sfc_os.dll','');
end.
[/code]
И пришлите то, что попало в карантин к AVZ, как написано в правилах.[/quote]
то что попало в карантин к AVZ я выслал минут 30 назад, а скрипт сейчас выполню..
только что выполнил.. )
-
[QUOTE=Zaur]то что попало в карантин к AVZ я выслал минут 30 назад, а скрипт сейчас выполню..
только что выполнил.. )[/QUOTE]
То, что попало в карантин после выполнения этого скрипта, меня интересует 2 файла с именем "sfc_os.dll" расположенные в разных каталогах.
-
[quote=RiC]То, что попало в карантин после выполнения этого скрипта, меня интересует 2 файла с именем "sfc_os.dll" расположенные в разных каталогах.[/quote]
..теперь я понял.. сейчас попробую.. а где они должны находиться? я нашёл только один..
и ещё, в тот раз надо было отправить то что попало в карантин после выполнения первого скрипта? или имелось ввиду то что было написано в правилах?
-
Выборка из Приложния 2:
5. Выберите из меню "Файл" - >"Просмотр карантина".
6. Справа в списке файлов отметьте те файлы которые хотите выслать.
[code]
C:\WINDOWS\system32\dllcache\sfc_os.dll
C:\WINDOWS\system32\sfc_os.dll
[/code]
7. Нажмите на кнопку "Архивировать" и укажите место на диске где будет сохранён архив.
8. Загрузите полученный архив по адресу [url]https://virusinfo.info/upload_virus.php[/url] , указав в поле "Ссылка на тему" ссылку на открытую Вами тему, ссылка [url]http://virusinfo.info/showthread.php?t=6778[/url].
-
[quote=AndreyKa]Выборка из Приложния 2:
5. Выберите из меню "Файл" - >"Просмотр карантина".
6. Справа в списке файлов отметьте те файлы которые хотите выслать.
[code]
C:\WINDOWS\system32\dllcache\sfc_os.dll
C:\WINDOWS\system32\sfc_os.dll
[/code]
7. Нажмите на кнопку "Архивировать" и укажите место на диске где будет сохранён архив.
8. Загрузите полученный архив по адресу [URL="https://virusinfo.info/upload_virus.php"]https://virusinfo.info/upload_virus.php[/URL] , указав в поле "Ссылка на тему" ссылку на открытую Вами тему, ссылка [URL="http://virusinfo.info/showthread.php?t=6778."]http://virusinfo.info/showthread.php?t=6778.[/URL][/quote]
я это уже сделал, только в карантине есть только второй файл, его я уже выслал, а первого там нет...
я посмотрел.. у меня на компьютере вообще нет такого файла..
-
dllcache - скрытая папка, её по умолчанию не видно. Раз файл оттуда в карантин не добавился - значит, исправный и опознан AVZ как базопасный. Итого, побитую библиотеку можно восстановить из копии в dllcache. Я так думаю (c) Мимино
Page generated in 0.00765 seconds with 10 queries