01.08.2008, 18:49 | #1 (permalink) |
Новичок
Регистрация: 01.08.2008
Сообщений: 1
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
У меня 5 версий Windows XP SP2, и не одна из них не имеет встроенного Recovery Сonsole, а мне очень надо. Не поможет кто найти место где есть загрузочный диск Windows XP SP2 + встроенный Recovery Console (Recovery Console отдельно не нужен). Премного благодарен |
01.08.2008, 18:49 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Наверняка проблему уже разрешили ранее, поищите здесь Как включить встроенный микрофон? Real-time console redirect on windows Не видит DVD и встроенный картридер Не работает встроенный микрoфон в HP Pavilion dv 6645en |
17.01.2010, 15:08 | #3 (permalink) |
Member
Регистрация: 03.01.2010
Сообщений: 53
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
|
Розовый баннер на рабочем столе
здравствуйте. племянник столкнулся с "любимым" розовым баннером. он блокирует оперу и интернет эксплорер. даже перезагрузка и выключение компа не работает помогите пожалуйста
|
17.01.2010, 15:44 | #4 (permalink) |
Мимо проходил
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
|
[KOT9PA], Делаейте как тут написано http://pchelpforum.ru/f26/t6442/ и выложите сюда логи (файл virusinfo_syscure.zip) Вылечим!
|
17.01.2010, 15:46 | #5 (permalink) |
Member
Регистрация: 03.01.2010
Сообщений: 53
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
|
проблема вся в том что я не могу скрипты запустить, потому что окно под порнобаннер убирается. и лупу открыть не могу. вообще ничего не помогает
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
17.01.2010, 15:49 | #6 (permalink) |
Мимо проходил
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
|
[KOT9PA], Тогда только так как там написано во втором посте. А именно:
Код:
В случае невозможности загрузки Windows ни в обычном режиме, ни в Безопасном режиме (SafeMode) логи можно выполнить загрузившись с LiveCD WinPE поддерживающей работу с удаленным реестром: 1) версия размером 64 МБ http://exfile.ru/file/74614 без антивируса 2) версия размером 116 МБ http://webfile.ru/4234401 включающая ERD Commander и NOD32 (базы от 15.01.2010) Для этого необходимо предварительно записать утилиты avz и hijackthis на флешку или другой раздел жесткого диска (другую установленную Windows). Затем загрузившись с этого LiveCD выбрать папки с содержащимися в них утилитами и затем кликнув правой кнопкой мышки по исполнительному файлу avz.exe или hijackthis.exe в появившемся контекстном меню выбрать "Запустить с удаленным реестром". Далее появится окно с выбором учетных записей больной системы. Надо выбрать Администратор и запустить утилиты. Далее в меню программы avz выбрать: Файл-Исследование системы. В разделе Службы и драйверы вместо "Только активные службы и драйверы" выбрать "Все службы и драйверы", в разделе Параметры дополнительно установить птичку "Создать ZIP архив с протоколом" и затем запустить исследование. По окончании исследования получится протокол avz_sysinfo.htm Этот протокол необходимо будет предоставить для анализа. Утилитку Hijackthis запустить аналогично avz . В результате получится логфайл hijackthis.log Его тоже предоставить для анализа. Данный способ гарантирует избавление от вирусов-вымогателей блокирующих загрузку Windows с требованием отправки sms |
17.01.2010, 17:18 | #7 (permalink) |
Member
Регистрация: 03.01.2010
Сообщений: 53
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
|
вышел в бесопасный режим и отсканировал с помощью avz. вот результат сканирования 3 скрипта http://exfile.ru/78341 . помогите плиз
|
17.01.2010, 18:03 | #8 (permalink) |
Мимо проходил
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
|
[KOT9PA], Запустите AVZ В меню Файл--Выполнить скрипт В окошко вставьте текст:
Код:
begin SetAVZGuardStatus(True); SearchRootkit(true, true); DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}'); DelBHO('{0026439F-A980-4f18-8C95-4F1CBBF9C1D8}'); DelBHO('{000002a3-84fe-43f1-b958-f2c3ca804f1a}'); DeleteFile('C:\Program Files\plugin.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin'); DeleteFile('C:\WINDOWS.0\System32\netprotocol.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll'); DeleteFile('C:\Program Files\Garena\update.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
17.01.2010, 18:15 | #9 (permalink) |
Member
Регистрация: 03.01.2010
Сообщений: 53
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1
|
вышел в обвсный режим загрузки и баннера нет. вот для проверки лог http://exfile.ru/78350. спасибо огромное! на душе сразу легче
---------- Добавлено в 18:15 ---------- Предыдущее сообщение было написано в 18:14 ---------- а еще вопрос. можно ту игру запускать чтобы играть или луччше ее удалить? |
17.01.2010, 18:34 | #10 (permalink) |
Мимо проходил
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
|
[KOT9PA], Проверьте файл C:\WINDOWS.0\System32\termsrv.dll на http://www.virustotal.com/ru/ Если вам скажут что этот файл проверялся, то всеравно проверьте. И о результатах отпишитесь
Что за игра? |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|