Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 64.

winhelp32.exe в автозагрузке... логи+ (заявка № 28025)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1309
    Цитата Сообщение от SHER Посмотреть сообщение
    C:\WINDOWS\SYSTEM32\winhlp32.exe
    у меня вот это есть..
    Его видно в IceSword на диске?

    Зайдите в IceSword на закладку Process. Если его там найдете, то нажмите по нему правой кнопкой и выберите "Terminate Process".
    Потом зайдите в меню файл и сделайте ему force delete.
    Потом выполните вышеуказанный скрипт в AVZ и сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.06.2008
    Сообщений
    93
    Вес репутации
    73
    этот есть в IceSword на диске
    C:\WINDOWS\SYSTEM32\winhlp32.exe
    этого нет
    C:\WINDOWS\SYSTEM32\winhelp32.exe
    поздно прочитала, логи сделала сразу перед вашим ответом.

    Ваши рекомендации сделать?

    новые логи
    Вложения Вложения

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1309
    Рекомендации те не надо выполнять, раз ни одного из этих файлов у Вас нет на диске при просмотре в IceSword.
    C:\WINDOWS\SYSTEM32\winhlp32.exe - этого не трогайте, он системный.

    Сделайте так:
    1) В AVZ включите AVZGuard (в меню).
    2) Зайдите в меню Файл - Мастер поиска и устранения проблем и устраните проблему "Некорректный элемент автозапуска"

    3) Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  5. #24
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.06.2008
    Сообщений
    93
    Вес репутации
    73
    новые логи..
    что-то у меня постоянно при загрузке пишет в сканере, что произошло изменение реестра..
    Вложения Вложения

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Извините, а почему у Вас AviraGuard работает? Он блокирует действия АВЗ.
    Предлагаю последнюю попытку - медаль за стойкость Вы уже заслужили, я бы на Вашем месте уже бы давно сдался и переустановил систему - а именно:
    Удалите Авиру. Полностью, совсем ...
    Выполните рекомендации kps отсюда: http://virusinfo.info/showpost.php?p...2&postcount=23
    Если не поможет - ну не получилось у нас, мы очень хотели, но мы не всесильны...
    Если Вы будете пытаться дальше воевать - сделайте лог этой тулзой, плиз: http://www.gmer.net/index.php
    Последний раз редактировалось Rene-gad; 13.08.2008 в 23:27.

  7. #26
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.06.2008
    Сообщений
    93
    Вес репутации
    73
    Хорошо, у меня была мысля удалить Авиру
    Скан Авиры я отключала перед процессами.
    сделаю то что там прописано и постараюсь логи скинуть.
    Ох и горячий же топик получается

    "Если Вы будете пытаться дальше воевать - сделайте лог этой тулзой.."
    еще бы знать что это такое...

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1309
    Да, похоже из-за Авиры и не удалялась запись, гадов-то на диске уже нет.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  9. #28
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.06.2008
    Сообщений
    93
    Вес репутации
    73
    Качаю в срочном порядке Каспера..

    Итак, финальные логи.. больше же сил не хватает.. но я в них заглянула.. и мне показалось, что чисто.. может только показалось..

    Все.. пошла за Каспером... а то стремновато, когда компик пуст...

    Кстати.. а как удалить глуканувшую прогу HDDlife? Пишет что нельзя, дескать какой-то файл сетевой недоступен.. переустановка тоже не получается..
    видимо под шумок что-то удалилось неграмотно... теперь она не работает и не удаляется..

    эх рано я радовалась.. в автозагрузке все же стоит этот файл...
    так пофиксить его негде, где его можно убрать из автозагрузки, в реестре попробовать? Тогда где?
    Так.. а в реестре нигде этого хозяйства я не заметила...
    ни в
    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
    и сопутствующие
    ни в
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
    и сопутствующие
    тогда откуда убрать этот глюк?!
    Вложения Вложения
    Последний раз редактировалось SHER; 14.08.2008 в 00:31.

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1309
    В логах теперь чисто, в том числе в автозапуске. Почему Вы думаете, что это не так?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  11. #30
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.06.2008
    Сообщений
    93
    Вес репутации
    73
    я смотрю через msconfig там прописан этот файл..
    но не активен.
    да, у меня не выходит поставить Каспера..
    ошибка 1606. Не удается подключиться к сети
    и какие-то квадратики...
    что бы это значило? Вот по этой же причине не удаляется и программа сканирования жесткого диска...
    попробовать прогнать восстановление системных файлов?

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1309
    Зайдите в AVZ - Менеджер автозапуска. Там этот файл прописан? Не должно его там быть, в логах чисто.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  13. #32
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.06.2008
    Сообщений
    93
    Вес репутации
    73
    там его нет
    я и не знала, ято это такая интересная программка!
    А что теперь делать с антивирусником..? Не устанавливается, модет Виндовс Инсталлер полетел?

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1309
    То, что у Вас видно его в MsConfig -
    Зайдите в regedit.
    Откройте ключ реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Shared Tools\MSConfig\startupreg
    Найдите там соответсвующую запись, удалите ее и перезагрузите компьютер. Потом проверьте, осталась ли запись в MSConfig.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  15. #34
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.06.2008
    Сообщений
    93
    Вес репутации
    73
    это всю папку Windows Help Service удалить?
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windows Help Service

    у меня еще там же стоит прога которая уже удалена
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\AWMON
    это как раз сканер Ад-аваре

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1309
    Да, удалите ключ реестра - Windows Help Service
    Другой тоже можете удалить, программа удалена, а запись осталась.
    Потом после перезагрузки посмотрите в msconfig, не осталась ли эта запись о зловреде.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  17. #36
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.06.2008
    Сообщений
    93
    Вес репутации
    73
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run
    это прописанов табличке автозагрузки и даже стоит галочка...
    что это?
    пошла по ключу, там ничего нет...
    зашла под другим именем.. не удается поставить антиврусники, может настройки сети полетели?

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1309
    Глюк какой-то.
    Ну а запись о зловреде удалена?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  19. #38
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.06.2008
    Сообщений
    93
    Вес репутации
    73
    удалила всю дребедень, даже понравилось
    словом одна проблема осталась.. как установить программы.. похоже этот глюк распространяется на любую прогу...
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NvCplDaemon

    RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    вот это что за фигня? У меня их в автозагрузе целых две..
    под другим пользователем тоже есть. Удалить можно?

    Спасибо, что помогаете!!!
    Последний раз редактировалось SHER; 14.08.2008 в 02:00.

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1309
    Вряд ли проблема у Вас здесь MSConfig\startupreg
    Ждите, как узнаю решение проблемы с установкой программ - отпишусь.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от SHER Посмотреть сообщение
    RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    вот это что за фигня?
    Это панель управления NVIDIA, а не ... как Вы ее обозвали

  • Уважаемый(ая) SHER, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 4 Первая 1234 Последняя

    Похожие темы

    1. WINHELP32!!
      От IntGirl в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 07:37
    2. Winhelp32.exe
      От Aleks121 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 07:08
    3. winhelp32 и что-то еще
      От FedorA в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.10.2008, 23:44
    4. winhelp32.exe
      От sasha_permyak в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.10.2008, 15:25
    5. winhelp32.exe
      От Reanimator177 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 05.08.2008, 18:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00383 seconds with 17 queries