Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 04.08.2016, 20:42   #1 (permalink)
Pavlucha
Member
 
Аватар для Pavlucha
 
Регистрация: 26.01.2010
Сообщений: 1,488
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 101
По умолчанию Проблемы с проводником

Добрый вечер.После того как сын что-то скачал и установил появились следующие проблемы.
Некоторые программы запускаются и сыпят ошибками.
Не могу закрепить программы в панели задач.
Не меняется вид папок,что бы я ни делал,после того как закрою и открою папку вид меняется на "таблица".
Из меню пуск исчез пункт выполнить и не появляется хоть я галочку и ставлю.
Может ещё что,пока не заметил.

Лог UVS
Вложения
Тип файла: 7z PAVEL-PC_2016-08-04_19-10-18.7z (608.7 Кб, 44 просмотров)
Pavlucha вне форума  

Старый 04.08.2016, 20:42
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Могу вам подсказать, что в данных обсуждениях возможно содержаться нужные вам ответы

Проблемы с проводником Windows
Проблемы с проводником
Проблемы с Проводником
Проблемы с проводником
Проблемы с проводником. Выдает ошибку "прекращена работа с проводником"

Старый 04.08.2016, 22:10   #2 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в буфер обмена
Код:
;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delall %SystemDrive%\USERS\ПАВЕЛ\APPDATA\LOCAL\MICROSOFT\MACROMED\FLASH PLAYER\UPDATER STARTUP UTILITY\4E8E438B-46E7-4842-A3FB-8CCF0E0C7B44.EXE
delall %SystemDrive%\USERS\ПАВЕЛ\APPDATA\LOCAL\TEMP\7ZSB79C.TMP\MICROINSTALLERNATIVE.EXE
delall %SystemDrive%\USERS\ПАВЕЛ\APPDATA\LOCAL\TEMP\7ZS84E4.TMP\MICROINSTALLERNATIVE.EXE
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBEJNPNKHFGFKCPGIKIINOJLMDCJIMOBI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DBHJCGOMKANPKPBLOKEBECKNHAHGKCMOO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCPEGCOPCFAJIIIBIDLAELHJJBLPEFBJK%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEIODDFAEPDOEIFBHJPHFEFGIPCJCDIEO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DIFLPPBJNPNEIIGCBDFJPNKEBIDMKJMOI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
delref {BBACC218-34EA-4666-9D7A-C78F2274A524}\[CLSID]
delref {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\[CLSID]
delref {F241C880-6982-4CE5-8CF7-7085BA96DA5A}\[CLSID]
delref {0563DB41-F538-4B37-A92D-4659049B7766}\[CLSID]
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID]
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}\[CLSID]
delref {E01D1C6A-4F40-11D3-8958-00105A272DCF}\[CLSID]
delref {56A58823-AE99-11D5-B90B-0050DACD1F75}\[CLSID]
delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
delref {0D012ABD-CEED-11D2-9C76-00105AA73033}\[CLSID]
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}\[CLSID]
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}\[CLSID]
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}\[CLSID]
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}\[CLSID]
delall %SystemDrive%\PROGRAMDATA\RENEWALSERVICE\RENEWAL.EXE
deltmp
delnfr
restart
Закройте все браузеры. Запустите UVS под текущим пользователем. В меню: Скрипты---Выполнить из буфера обмена. После перезагрузки выполните сканирование Malwarebytes и выложите полученый лог
Гризлик вне форума  
Старый 05.08.2016, 06:15   #3 (permalink)
Pavlucha
Member
 
Аватар для Pavlucha
 
Регистрация: 26.01.2010
Сообщений: 1,488
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 101
По умолчанию

Вот Malwarebytes лог
Ещё не отображаются скрытые файлы и папки.
Вложения
Тип файла: txt Mbam лог..txt (22.0 Кб, 306 просмотров)
Pavlucha вне форума  
Старый 05.08.2016, 08:13   #4 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

2.удалите все найденное в малваребайт, кроме записей с TNOD
перегрузите систему
далее,
3.сделайте проверку в АдвКлинере
Как выполнить проверку в AdwCleaner?

*****
4.в АдвКлинере, после завершения проверки,
в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)
остальное удалите по кнопке Очистить
далее,

5.сделайте проверку в FRST
Как создать логи FRST
safety вне форума  
Старый 05.08.2016, 08:17   #5 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

+
Еще такой скрипт выполните в UVS
Код:
;uVS v3.87.4 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
regt 3
regt 28
regt 29
deltmp
delnfr
restart

П.С.
Файлы логов заливайте не на файлообменики, а прямо сюда на форум. Как
Гризлик вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 05.08.2016, 09:58   #6 (permalink)
Pavlucha
Member
 
Аватар для Pavlucha
 
Регистрация: 26.01.2010
Сообщений: 1,488
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 101
По умолчанию

Всё сделал.
Вложения
Тип файла: txt FRST.txt (69.0 Кб, 277 просмотров)
Тип файла: txt Addition.txt (49.4 Кб, 410 просмотров)
Pavlucha вне форума  
Старый 05.08.2016, 10:09   #7 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скопируйте код ниже в Блокнот
Код:
GroupPolicyScripts: Restriction <======= ATTENTION
Task: {4D684FB9-9139-43F0-9F2A-10DC89E9A660} - \{A529897E-C4E2-42F1-8DC6-A7C755E9AEDE} -> No File <==== ATTENTION
Task: {62EEC993-219E-4C87-8BFB-34DD86AA0773} - \Microsoft\Windows\A904A1E4C-ADAC-420A-B09C-A64A28BE7D13 -> No File <==== ATTENTION
Task: {76811739-137B-46A3-B84E-CB30289B9D92} - \{52F49BA4-36A1-447A-BE71-D42EBD42DA62} -> No File <==== ATTENTION
Task: {B9620EB9-B4D9-4E79-A3C4-098A4016B525} - \{84F55B60-DD95-473A-A1D7-F0DCDDDD6F55} -> No File <==== ATTENTION
EmptyTemp:
Reboot:
Сохраните его как файл fixlist.txt в папку с программой Farbar Recovery Scan Tool. Запустите Farbar Recovery Scan Tool и нажмите Fix.
После чего откроется файл лога fixlog.txt выложите его сюда
Гризлик вне форума  
Старый 05.08.2016, 10:38   #8 (permalink)
Pavlucha
Member
 
Аватар для Pavlucha
 
Регистрация: 26.01.2010
Сообщений: 1,488
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 101
По умолчанию

Готово.Ещё не могу ничего создать,ни папку ,ни текстовый документ,ничего.В контекстном меню создать нет ничего ,пусто.
Вложения
Тип файла: txt Fixlog.txt (3.4 Кб, 232 просмотров)
Pavlucha вне форума  
Старый 05.08.2016, 10:49   #9 (permalink)
set of letters
Member
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,999
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5307
По умолчанию

Pavlucha, Восстановление системы еще работает или уже нет? Если еще работает и точки целы, то сделай откат к предыдущей дате
set of letters вне форума  
Старый 05.08.2016, 10:57   #10 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Сейчас я так понимаю все проблемы остались?

Похоже у вас реестр сильно потрепало. Попрбуйте скачать Dial-a-fix. поставьте галки в области Registration center и нажмите GO

Также скачайте и запустите этот tweek.rar твик реестра. Запустите его, на запрос о добавлении в реестр согласитесь. После чего перезагрузите компьютер. Проверьте наличие проблем.

+
Запустите командную строку от имени Администратора. И в ней выполните
Код:
regsvr32 shell32.dll
sfc /scannow
Гризлик вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 06:11.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.