У меня ноутбук, и сним начались проблемы. Он не видит флешки, нет автозапуска. Посмотрите пожалуйста. Да и еще я забыл пароль администратора и не могу щас утсановить некоторые программы. Можно ли его как то восстановить?. Заранее спасибо)
Printable View
У меня ноутбук, и сним начались проблемы. Он не видит флешки, нет автозапуска. Посмотрите пожалуйста. Да и еще я забыл пароль администратора и не могу щас утсановить некоторые программы. Можно ли его как то восстановить?. Заранее спасибо)
Пофиксите
[QUOTE]O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL[/QUOTE]
Выполните скрипт
[QUOTE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/QUOTE]
После ребута повторите логи.
Насчет пароля: Войдите в безопасном режиме, как Администратор. Эта учетка как правило не запаролена.
ОК. Щас сделаю. Пароль вспомнил) Спасибо)
[QUOTE=Попов Алексей А;211635]Он не видит флешки, нет автозапуска. [/QUOTE]
Читайте тут: [url]http://support.microsoft.com/kb/330135/ru[/url]
Попробуйте еще с помоьщью Tweak UI
Еще не могу удалить программы. Например Касперского, пишет - Не удается получить доступ к службе "Windows Installer". Либо Windows работает в защищенном режиме, либо Windows Installer установлена неправильно. Обратитесь в службу поддержки.
[QUOTE=Попов Алексей А;211672] Например Касперского, пишет - Не удается получить доступ к службе "Windows Installer". [/QUOTE][url]http://forum.kaspersky.com/index.php?showtopic=52987&mode=threaded&pid=478572[/url]
вот новые логи
установил Windows Installer, не помогло( Так же не могу удалить касперского(
Откройте в AVZ Сервис - Менеджер служб и драйверов,
выберите "Тип" - Службы, "Статус" - Все, сохранить протокол и сюда его.
Выложить в смысле сюда его?
Да, прикрепите так же как логи прикрепляли.
Вот файл. папку касперского удалил через Unlocker. Но все еще не могу ничего установить (хотел поставить NOD32)
[size="1"][color="#666686"][B][I]Добавлено через 25 минут[/I][/B][/color][/size]
что щас делать?
[size="1"][color="#666686"][B][I]Добавлено через 7 минут[/I][/B][/color][/size]
автозапуск сделал, но флешки все еще не видит(
[size="1"][color="#666686"][B][I]Добавлено через 4 минуты[/I][/B][/color][/size]
автозапуск сделал, но флешки все еще не видит(
Дак а где протокол по службам-то?
автозапуск сделал, но флешки все еще не видит(
вот
Ну ясно море - у вас практически ни одна служба не запущена.
MSCONFIG'ом случайно не баловались?
неа( может кто другой(. А что щас сделать, помогите плиз
Прежде всего откройте msconfig и проверьте -
вариант запуска должен стоять в первой позиции, т.е. "обычный запуск".
сделал, что дальше?
Стояло не в первой? Значит поставить, перезагрузиться и повторить протокол по службам.
какой протокол? по каким службам?
См. сообщение #9
флешку увидел, но не установил ее (написал, что устройство установлено не правильно). Протокол щас пришлю)
вот протокол
флешку не окрывает, хотя что подключена видит(
[size="1"][color="#666686"][B][I]Добавлено через 38 минут[/I][/B][/color][/size]
???
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
???
[size="1"][color="#666686"][B][I]Добавлено через 6 минут[/I][/B][/color][/size]
???
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
???
[size="1"][color="#666686"][B][I]Добавлено через 31 секунду[/I][/B][/color][/size]
???
[size="1"][color="#666686"][B][I]Добавлено через 11 часов 5 минут[/I][/B][/color][/size]
Ну, подскажите, что сделать дальше???
Со службами теперь все в порядке.
А с флешками что? почему он их видит но не открывает???:(
Честно - не знаю. Но видимо, с вирусами это не связано.
Скачайте свежую версию AVZ 4.30 и сделайте лог syscure (п.8 правил) с подключенной флэшкой, может еще что-нибудь увидим.
ага, щас попробую)
вот логи).
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\TEMP\89vyuh.sys','');
QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
DeleteFile('C:\WINDOWS\system32\amvo0.dll');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('D:\autorun.inf');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке:[url]http://virusinfo.info/upload_virus.php?tid=21101[/url]
Флешка была подключена?Скачайте новую версию AVZ(4.30) и повторите логи.
Все флешкт заработали. НАчал устанавливать ESET NOD32. При установке написал ошибку (Could not write value ConfigPath to key \System\CurrentControlSet\Services\EhttpSrv\Parameters. Verify that you have sufficient access to that key, or contact your support personel.) Что это означает?:(
[quote=Попов Алексей А;212242]НАчал устанавливать ESET NOD32.[/quote]
Не нужно бежать впереди саней ;).
Вас просили:
[quote]Прислать карантин согласно приложения 3 правил .
Загружать по ссылке:[url]http://virusinfo.info/upload_virus.php?tid=21101[/url]
Флешка была подключена?Скачайте новую версию AVZ(4.30) и повторите логи.[/quote]
Вот логи
[[COLOR="Red"]moderated: Карантин нужно прнисылать в соответствии с приложением 3 правил[/COLOR]]
ок. буду следовать указаниям)
1. Выполните скрипт в AVZ:
[code]begin
SetAVZGuardStatus(True);
DeleteFile('C:\xpbkh.com');
DeleteFile('D:\xpbkh.com');
DeleteFile('C:\TEMP\89vyuh.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
2. При установке НОД32 - возможно ваш Outpost блокирует запись в раздел System\CurrentControlSet\Services, попробуйте его отключить или посмотрите его настройки.
Все вроде Ок. Спасибо всем большое за помощь!!!!!!!!!