30.12.2009, 19:43 | #241 (permalink) | |
Новичок
Регистрация: 30.12.2009
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Цитата:
hijackthis |
|
30.12.2009, 19:52 | #242 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
senokos,
запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующую строчку: Код:
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe, Перезагрузитесь После перезагрузки снова выполните лог hijakcthis и еще проверьте какие проблемы остались нерешенными. |
30.12.2009, 20:48 | #243 (permalink) | |
Новичок
Регистрация: 29.12.2009
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Цитата:
http://Скачать drv.zip с exfile.ru http://Скачать virusinfo_syscheck.zip с exfile.ru |
|
30.12.2009, 20:56 | #244 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
SergSA,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); DeleteService('kkdc'); DeleteFile('c:\windows\explorer.exe:userini.exe'); DeleteFile('C:\WINDOWS\lsass.exe'); DeleteFile('5238.PIF'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','userini'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userini'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini'); ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(9); ExecuteRepair(16); RebootWindows(true); end. |
30.12.2009, 21:17 | #245 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
senokos,
Найдите на системном диске папку :\WINDOWS\ServicePackFiles\i386\ в ней должен быть файл nic1394.sys Если он там есть то скопируйте его в папку :\WINDOWS\system32\drivers\ при этом подтвердите замену файла. Затем перезагрузитесь. |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
30.12.2009, 21:42 | #246 (permalink) | |
Новичок
Регистрация: 29.12.2009
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Цитата:
http://Скачать virusinfo_syscheck.zip с exfile.ru http://Скачать hijackthis.zip с exfile.ru |
|
30.12.2009, 22:01 | #247 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
SergSA,
запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующие строчки: Код:
R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe, O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - (no file) Затем выполните этот скрипт Код:
begin ExecuteWizard('TSW', 2, 2, true); RebootWindows(true); end. kbdclass.sys и explorer.exe Скопируйте kbdclass.sys в папку :\WINDOWS\system32\drivers\ при этом подтвердите замену файла. Скопируйте explorer.exe в папку :\WINDOWS\ при этом подтвердите замену файла. Затем перезагрузитесь. И выполните по-новой лог hijackthis и стандартный скрипт №2 (virusinfo_syscheck.zip) |
30.12.2009, 23:21 | #248 (permalink) | |
Новичок
Регистрация: 29.12.2009
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Цитата:
Остальное сделал, вот ссылки: http://Скачать hijackthis.zip с exfile.ru http://Скачать virusinfo_syscheck.zip с exfile.ru Собственно говоря, браузеры уже работают в норме, за что, выражаю Вам огромную благодарность и респект!!! |
|
30.12.2009, 23:28 | #249 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
SergSA,
К сожалению лечение не закончено. Скачать и проверить полностью весь комп этим http://exfile.ru/74181 (проверка может длится долго) После проверки выполните снова стандартный скрипт №2 (virusinfo_syscheck.zip) |
30.12.2009, 23:42 | #250 (permalink) | |
Новичок
Регистрация: 29.12.2009
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Цитата:
Сейчас займусь. |
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Метки |
сборка компьютера |
|
|