AVZ меню Сервис -> Менеджер автозапуска -> удалить строки (кнопка с крестиком) с упоминанием следующих файлов:
C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll
C:\Documents and Settings\All Users\Documents\Settings\winsys2f.dll
C:\WINDOWS\system32\agss32.dll
C:\WINDOWS\system32\stonedrv.exe
rpcc.exe
PS. Будьте внимательны, не удалите ничего лишнего.
Здесь всё зделано!
AVZ меню Сервис -> Менеджер файла Host
Оставьте там только строчку:
127.0.0.1 localhost
все остальные, расположенные ниже, удалите.
В этой операции я удаляю все строки, которые расположены ниже 127.0.0.1 localhost, но после перезагрузки компа всё остаётся на прежнем месте.
(Комп всё ещё рестартится...)
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
В этой операции я удаляю все строки, которые расположены ниже 127.0.0.1 localhost, но после перезагрузки компа всё остаётся на прежнем месте.
(Комп всё ещё рестартится...)
Т.е. файлы не удалены ?
Если так, удалите их Avenger-ом.
Скрипт для удаления:
Код:
Files to delete:
C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll
C:\Documents and Settings\All Users\Documents\Settings\winsys2f.dll
C:\WINDOWS\system32\agss32.dll
C:\WINDOWS\system32\stonedrv.exe
C:\WINDOWS\system32\rpcc.exe
Folders to Delete:
C:\Documents and Settings\All Users\Documents\Settings
Строку
C:\WINDOWS\system32\rpcc.exe
сначала проверьте - найдите поиском из AVZ на диске файл rpcc.exe и уточните путь, если он отличается.
Последний раз редактировалось RiC; 29.09.2006 в 11:26.
Есть еще предложения:
1. Деинсталируйте Trojan Remover. То что не помогает, то мешает.
2. Отключите службу восстановения системы, раз уж она не работает. (как отключить см. Приложение 1. Правил)
Хотя можно еще раз попробовать.
System Restore тоже не получаеться зделать.(число и месяц не могу выделить)
Там дату можно не любую выбирать, а только ту, для которой была создана точка восстановления.
3. task manager можно вернуть так:
В AVZ меню Файл - Восстановление системы - отметьте галочкой строку:
Удаление всех Policies ...
и нажмите кнопку "Выполнить операции"
4. Очистите временные Интернет файлы.
И ещё.
В Control Panel -> System -> Advanced -> Startup and Recovere
снимите галочку Automatically reboot.
Возможно после этого будет появляться синий экран, тогда спишите с него первую пару строк и напишите их тут.
После перезагрузки в блокноте откроется файл с протоколом выполнения, сохраните его.
Ни какого файла не было. Повторная попытка выдаёт ошибку ( could not create zip file) - помоему что то такое, кода ошибок всегда разные. Теперь и error logа нету.
1. Trojan Remoover - удалён.
2. Ресторе выключил.
3. Удалил все Policies...
4. Временные файлы тоже удалил.
С Automatically reboot галка снята.
Всё что написано на синем экране:
STOP: c000021a {Ftatal System error}
The Windows Logon Process system process terminated unexpectedly with a status of 0xc0000142 (0x00000000 0x00000000)
The sistem has been shut down.
Последний раз редактировалось Nik; 30.09.2006 в 00:29.
Пофиксить это, значит, запустить программу HijackThis, запустить проверку системы, в открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix Checked".
Перезагрузите компьютер, сделайте новый лог HijackThis и выложите его сюда.
C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll
C:\Documents and Settings\All Users\Documents\Settings\winsys2f.dll
AVZ не нашёл. (наверно удалены)
---------------------------
В нормальном режиме компьютер все еще не запускается? Работать в Интернет, загрузившесь в Безопасном режиме совсем не безопасно.
Так как не работает антивирус и файрвол.
Скажите, как удалить второго пользователя. (Появился ни откуда) "Administrator"
Пользователь Administrator это встроенная учетная записть, ее нельзя удалить, только отключить.
вы вообще читаете, что именно вас просили выслать? файлы от 27 числа вы присылаете уже в третий раз...
а то, что нужно, так и не прислали.
увы, при таком раскладе ничем помочь не могу
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: