Vce ikonki s rabochego stola peremestilis v otdelny papky, na rabochem stole nichego ne ostalos. Propal znak v panele zadach yazyk, ne pereklyuchaetsa na russian, cherez panel ypravlenia, tozhe ne vykhodit.
Printable View
Vce ikonki s rabochego stola peremestilis v otdelny papky, na rabochem stole nichego ne ostalos. Propal znak v panele zadach yazyk, ne pereklyuchaetsa na russian, cherez panel ypravlenia, tozhe ne vykhodit.
Уважаемый(ая) [B]Stasia Faa[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте,
Удалите Torrent Search через установку программ в панели управления.
AVZ [URL=http://virusinfo.info/showthread.php?t=7239&p=88804&viewfull=1#post88804]выполнить следующий скрипт[/URL].
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
[CODE]
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
DelBHO('{03AE1B7B-A9E7-4D5A-9D34-89999C31B659}');
DelBHO('{6E727987-C8EA-44DA-8749-310C0FBE3C3E}');
DelBHO('{A003AFC5-9C04-459E-8B03-8A5E72B9F059}');
DelBHO('{C6CC9344-BC12-4EA7-9E37-46D61866C771}');
DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}');
QuarantineFile('C:\Program Files\Torrent Search\IEEF\IHT1RYzJGk.dll','');
QuarantineFile('C:\Program Files\Torrent Search\oOziu_r.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-4305588689-0854147080-360689631-7097\nissan.exe','');
QuarantineFile('C:\Temp\464264DC-37C31586-90AAAD1A-E508C306\4082cba4cb.sys','');
DeleteFile('C:\Program Files\Torrent Search\IEEF\IHT1RYzJGk.dll','32');
DeleteFile('C:\Program Files\Torrent Search\oOziu_r.exe','32');
DeleteFile('C:\RECYCLER\S-1-5-21-4305588689-0854147080-360689631-7097\nissan.exe','32');
DeleteFile('C:\WINDOWS\Tasks\Update Service for Torrent Search.job','32');
DeleteFile('C:\WINDOWS\Tasks\Update Service for Torrent Search2.job','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(2);
ExecuteRepair(4);
ExecuteWizard('TSW', 2, 3, true);
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- Выполните в AVZ:
Код:
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/CODE]
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Подготовьте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner[/URL] и приложите его в теме.
fail s karantinom otpravilsa?
[url=http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864]Удалите в AdwCleaner[/url] всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
otchet
- Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[list][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.[*]Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]"List BCD"[/i] и [i]"Driver MD5"[/i].
[img]http://i.imgur.com/B92LqRQ.png[/img][*]Нажмите кнопку [b]Scan[/b].[*]После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.[/list]
srazy dva otcheta
Удалите Searchster.Net через установку программ в панели управления.
[LIST][*] Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [b]fixlist.txt[/b] в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
[CODE]
CreateRestorePoint:
CloseProcesses:
HKLM\...\Winlogon: [Taskman] C:\RECYCLER\S-1-5-21-4305588689-0854147080-360689631-7097\nissan.exe No File <=== ATTENTION
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "C:\Program Files\Searchster.Net\tabs.html" <======= ATTENTION
BHO: AlterGeoBHO Class -> {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} -> C:\Program Files\AlterGeo\AlterGeo Magic Scanner\2.8.8.615\AlterGeo.BrowserPlugin.dll No File
BHO: CQueryRankBHOImpl Class -> {A003AFC5-9C04-459E-8B03-8A5E72B9F059} -> No File
BHO: SignatureManagerBHO -> {C6CC9344-BC12-4EA7-9E37-46D61866C771} -> No File
BHO: Визуальные закладки -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
CHR HKLM\...\Chrome\Extension: [jbfmkijbdfgfaiccakeaiinogojfkkcj] - C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\Application\Plugins\extension_0_1_0_4.crx <not found>
CHR HKLM\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] - <no Path\update_url>
CHR HKLM\...\Chrome\Extension: [limoimigfhipenkpehncheccednjnohd] - C:\Program Files\Searchster.Net\ChrExt.crx [2011-01-16]
Searchster.Net 3.8 (20091213) (HKLM\...\Searchster.Net_is1) (Version: - )
EmptyTemp:
Reboot:
[/CODE][*] Запустите FRST и нажмите один раз на кнопку [b]Fix[/b] и подождите. [*] Программа создаст лог-файл [b](Fixlog.txt)[/b]. Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, что компьютер будет [b]перезагружен[/b].[/LIST]
Обратите внимание на следующие каталоги, по сей вероятности имеются проблемы с файловой системной или с HDD
[CODE]
2015-09-24 23:21 - 2015-09-24 23:21 - 00000000 __SHD C:\FOUND.016
2015-09-12 23:25 - 2015-09-12 23:25 - 00000000 __SHD C:\FOUND.008
2015-09-10 13:38 - 2015-09-10 13:38 - 00000000 __SHD C:\FOUND.007
2015-09-08 20:43 - 2015-09-08 20:43 - 00000000 __SHD C:\FOUND.006
2015-09-08 20:40 - 2015-09-08 20:40 - 00000000 __SHD C:\FOUND.005
2015-09-07 23:13 - 2015-09-07 23:13 - 00000000 __SHD C:\FOUND.004
2015-09-06 17:16 - 2015-09-06 17:16 - 00000000 __SHD C:\FOUND.003
2015-09-06 13:39 - 2015-09-06 13:39 - 00000000 __SHD C:\FOUND.002
2015-09-03 17:08 - 2015-09-03 17:08 - 00000000 __SHD C:\FOUND.001
2015-08-31 08:43 - 2015-08-31 08:43 - 00000000 __SHD C:\FOUND.000
2015-08-30 16:25 - 2015-08-30 16:25 - 00000000 __SHD C:\FOUND.013
2015-08-29 12:32 - 2015-08-29 12:32 - 00000000 __SHD C:\FOUND.012
[/CODE]
ne polychaetsa otpravit' otchet [B]Fixlog.txt[/B] tak kak v "menedzher vlozhenii" predel na foryme. Kak udalit' staryye fayly chtoby otpravit' otchet [B]Fixlog.txt[/B]?
Удалите старые вложения Мой кабинет => Вложения
otchet
Что с проблемой?
[QUOTE=SQ;1317900]Что с проблемой?[/QUOTE]
без изменений, на русском все еще не печатает. а что с рабочем столом, почему он свернулся в отдельную папку, из-за чего это произошло?
(пишу с другого компьютера)
Могли бы показать скрин с проблемного ПК?
[QUOTE=SQ;1318020]Могли бы показать скрин с проблемного ПК?[/QUOTE]
[ATTACH=CONFIG]591770[/ATTACH]
Попробуйте так:
- Панель управления -> Язык и региональные стандарты -> вкладка "Языки" -> нажмите на кнопку "подробнее"
- параметрах языковой панели отметьте "Отображать языковую панель на рабочем столе"
[ATTACH=CONFIG]591851[/ATTACH]
[QUOTE=SQ;1318359]Попробуйте так:
- Панель управления -> Язык и региональные стандарты -> вкладка "Языки" -> нажмите на кнопку "подробнее"
- параметрах языковой панели отметьте "Отображать языковую панель на рабочем столе"
[ATTACH=CONFIG]591851[/ATTACH][/QUOTE]
так уже делала, языковая панель не активна, а галочки которые ставлю, слетают и все остается без изменений
покажите результат выполнения следующей команды в командной строке (cmd.exe):
[CODE]sfc /scannow[/CODE]
[QUOTE=SQ;1318661]покажите результат выполнения следующей команды в командной строке (cmd.exe):
[CODE]sfc /scannow[/CODE][/QUOTE]
[ATTACH=CONFIG]592112[/ATTACH] diska net
Без установочного диска не удастся исправить поврежденные системные файлы.
P.S. как писалось ранее проверьте диск (hdd) на наличие повреждения в секторах.