Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Диспетчер, авторан, експлорер - проблемы. (заявка № 18755)

  1. #1
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    16
    Вес репутации
    59

    Exclamation Диспетчер, авторан, експлорер - проблемы.

    Не открывается диспетчер задач, куча авторанов. Удалил с помощью Тотала, но они снова появляются. И бывает, что запрещают доступ на диски, даже через "Проводник". Експлорер бывает, что не открывается. Нод не находит в чем проблема, поэтому обратился сюда.
    Ниже логи программ авз и второй
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Отключите восстановление системы!

    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DelBHO('C1626E66-C26B-C628-E1DF-CDACCFA26EE1');
     DelBHO('6D7B211A-88EA-490c-BAB9-3600D8D7C503');
     DelBHO('02478D38-C3F9-4efb-9B51-7695ECA05670');
     QuarantineFile('C:\WINDOWS\system32\776FE7E0.EXE','');
     QuarantineFile('C:\Program Files\Common Files\goskdl.dll','');
     QuarantineFile('C:\Documents and Settings\Сервер\Главное меню\Программы\Автозагрузка\IDK.lnk','');
     QuarantineFile('autorun.bat','');
     QuarantineFile('C:\WINDOWS\system32\msosmhfp01.dll','');
     QuarantineFile('C:\DOCUME~1\СЕРВЕР\LOCALS~1\Temp\tmp141.tmp','');
     QuarantineFile('C:\WINDOWS\system32\drivers\msosfpids32.sys','');
     DeleteFile('C:\WINDOWS\system32\776FE7E0.EXE');
     DeleteFile('C:\Program Files\Common Files\goskdl.dll');
     BC_ImportAll;
     BC_DeleteSvc('2E7DE1C8');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=18755

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
    O13 - WWW Prefix:

  4. #3
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    16
    Вес репутации
    59
    не понял, куда вставлять код, когда фиксуешь!

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565

  6. #5
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    16
    Вес репутации
    59
    сорри.. у меня синдром блондинко.. можно по пунктом.. бо я так и не понял, куда эту строку вставить.. ( Простите за беспокойство

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Да никуда не вставлять, эти строки уже есть в HijackThis.
    Поставить напротив них галки и нажать кнопку Fix Checked.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    16
    Вес репутации
    59
    о... спасиб.. все окей уже))почти.. только диспетчер не хочет (

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните такой скрипт:
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(11);
    RebootWindows(true);
    end.
    Еще какие-нибудь проблемы остались?
    Сейчас еще гляну ваш карантин...
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    16
    Вес репутации
    59
    Все.. работает вроде.. только тормозит.. ну это возможно из-за оперативы..

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы!
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\drivers\msosfpids32.sys');
     DeleteFile('C:\DOCUME~1\СЕРВЕР\LOCALS~1\Temp\tmp141.tmp');
     DeleteFile('C:\WINDOWS\system32\msosmhfp01.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(2);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пофиксите в HijackThis:
    Код:
    O20 - AppInit_DLLs: msosmhfp01.dll
    Сделайте новые логи.
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    16
    Вес репутации
    59
    сделал все, как Вы сказали. Компьтер не хотел потом заходить ни в безопасный, ни в последнюю удачную конфигурацию. Полчаса экран заплывал входом в винду, с синей движущейся полоской посреди экрана..
    Теперь компьютер тормозит ужасно. Мышкой двигаешь, она тормозит... как будто кто-то нажимает на стоп, а потом снова на плэй... второй раз боюсь перезагружать комп.. бо думаю, вообще тогда не зайдет. ибо час пытался войти..
    Что посоветуете?

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Таки попробовать сделать лог... хотя бы virusinfo_syscheck и hijackthis - после них ребут не требуется

  14. #13
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    16
    Вес репутации
    59
    сделал.. и это.. включил снова восстановление системы, чтобы работало. может из-за галочки, компьютер так тормозил, что были диски отключены?
    Вложения Вложения

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Выполните:
    Код:
    begin
     BC_DeleteFile('C:\WINDOWS\system32\msosmhfp01.dll');
     BC_Activate;
     RebootWindows(true);
    end.
    Лог virusinfo_syscheck повторите

  16. #15
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    16
    Вес репутации
    59
    повторил
    Вложения Вложения

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Живучий...

    Выполните скрипт в безопасном режиме
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs');
     DeleteFile('C:\WINDOWS\system32\msosmhfp01.dll');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.

  18. #17
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    16
    Вес репутации
    59
    черт.. щас не смогу, уже ночью только. .также отключать восстановление системы?

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Да

  20. #19
    Junior Member Репутация
    Регистрация
    27.02.2008
    Сообщений
    16
    Вес репутации
    59
    Не могу попасть в безопасный режим.. не входит

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ...
    Код:
    begin
    ExecuteRepair(1);
    ExecuteRepair(10);
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    должно все получиться ...

  • Уважаемый(ая) Kronter, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Експлорер зависает !
      От Diims в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 09.03.2010, 20:00
    2. Отключен диспетчер, проблемы
      От king83 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 23.02.2010, 23:10
    3. Отключен диспетчер задач и др. проблемы
      От vvv2 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 04:34
    4. Експлорер подвисает
      От APXA в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:15
    5. Ответов: 9
      Последнее сообщение: 23.02.2007, 10:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00020 seconds with 20 queries