Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Черный экран смерти и куча вирусов (http://www.tehnari.ru/f35/t245451/)

YURIJ 06.04.2016 21:44

Черный экран смерти и куча вирусов
 
Прошу помощи
для uVS:ЮРЫЧ-ПК_2016-04-06_20-29-39.7z — RGhost — файлообменник
для AVZ virusinfo_syscure.zip — RGhost — файлообменник

Гризлик 07.04.2016 01:01

Черный экран смерти - это как?
Выполните скрипт в UVS
Код:

;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
zoo %SystemDrive%\USERS\ЮРЫЧ\APPDATA\ROAMING\IMAGECROPRESIZE\IMAGECROPRESIZE.EXE
delall %SystemDrive%\USERS\ЮРЫЧ\APPDATA\ROAMING\IMAGECROPRESIZE\IMAGECROPRESIZE.EXE
delref HTTP:\\WWW.YEABESTS.CC\
zoo %SystemDrive%\PROGRAM FILES\WINDOWS SCREEN MANAGER\WINDOWS SCREEN MANAGE UPDATER.EXE
delall %SystemDrive%\PROGRAM FILES\WINDOWS SCREEN MANAGER\WINDOWS SCREEN MANAGE UPDATER.EXE
delref %SystemDrive%\USERS\ЮРЫЧ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\OMHDNDJJNGAPCHPAJKICNAGLLFGCELGP\361.0.0.71_0\ПОИСК ПО ТОРРЕНТАМ
delall %SystemDrive%\PROGRAM FILES (X86)\HOMEPAGEDEFENDER\HPDEFSRV.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\MAIL.RU\MAILRUUPDATER\MAILRUUPDATER.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\MAIL.RU\UPDATE SERVICE\MRUPDSRV.EXE
delall %SystemDrive%\PROGRAM FILES\NEWEXT\NSSM.EXE
zoo %SystemDrive%\USERS\ЮРЫЧ\APPDATA\ROAMING\IMAGECROPRESIZE\IMAGEED\IMAGEED.EXE
delall %SystemDrive%\USERS\ЮРЫЧ\APPDATA\ROAMING\IMAGECROPRESIZE\IMAGEED\IMAGEED.EXE
czoo
regt 14
deltmp
delnfr
restart

После выложите лог сканирования Malwarebytes Anti-Malware

П.С.
Файлы выкладывайте не на файлообменик а прямо сюда на форум. Через Расширеный режим---Управление вложениями

YURIJ 07.04.2016 08:40

Вложений: 1
Не помогло,чечный экран сохранился.Работаю через диспечер

Гризлик 07.04.2016 08:53

Цитата:

Сообщение от YURIJ (Сообщение 2369520)
Не помогло,чечный экран сохранился.

Черный экран это после экрана приветсвия и вместо рабочего стола я так понимаю?
Попробуйте выполнить еще такой скрипт в UVS
Код:

;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v385c
OFFSGNSAVE
regt 12
deltmp
delnfr
restart

МВАМ чистый. Далее по обычному сценарию. Сделайте чистку в AdwCleaner. После окончания сканирования снимите галочки с записей Yandex если таковые будут и нажмите Очистить
Затем выложите логи Farbar Recovery Scan Tool.

AlexZir 07.04.2016 10:05

Проверьте состояние активации системы, подозреваю, что отсутствие фоновой картинки связано с ошибкй активации системы.
Черный экран может быть до загрузки графического режима, при запуске графического режима - BSOD должен выдавать, белый текст на синем фоне.

YURIJ 07.04.2016 20:49

Цитата:

Сообщение от Гризлик (Сообщение 2369523)
Черный экран это после экрана приветсвия и вместо рабочего стола я так понимаю?

Да именно так черный экран и стрелка мышки
.скрипт в UVS AdwCleaner выполнил не помогает

Гризлик 07.04.2016 21:39

Цитата:

Сообщение от YURIJ (Сообщение 2369778)
Да именно так черный экран и стрелка мышки

Ну а если через диспечер задач запустить Windows\explorer.exe. Рабочий стол появиться?

YURIJ 07.04.2016 21:51

СКРИН
 
Вложений: 1
СКРИН СТОЛА

Гризлик 07.04.2016 21:56

Вложений: 1
А в папке Windows файл explorer.exe есть вообще?
Попробуйте еще:
Запустите редактор реестра. (Новая задача---regedit) пройдите по пути HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Должно быть все так как на скрине:

YURIJ 07.04.2016 22:04

СКРИН
 
Вложений: 1
explorer.exe


Часовой пояс GMT +4, время: 19:32.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.