|
Главная | Правила | Регистрация | Дневники | Справка | Пользователи | Календарь | Поиск | Сообщения за день | Все разделы прочитаны |
|
Опции темы | Опции просмотра |
17.09.2009, 12:49 | #11 (permalink) |
Member
Регистрация: 10.07.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
|
17.09.2009, 12:49 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Я думаю, что можно попробовать поискать решение этой проблемы в схожих темах Сетевая плата, NVIDIA nForce Networking Controller Материнская плата P6B580F9 Материнская плата Совместимы ли эти материнская плата и оперативная плата? Материнская плата |
17.09.2009, 13:14 | #12 (permalink) | |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Цитата:
Теперь выполнить следующее: запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('3ba05722'); DeleteFile('C:\windows\System32\drivers\3ba05722.sys'); ClearQuarantine; ClearIECache; ExecuteSysClean; ExecuteRepair(1); ExecuteRepair(6); ExecuteRepair(9); RebootWindows(true); end. После перезагрузки кое что подправим в реестре. Пуск-Выполнить- ввести команду regedit и запустить. Откроется редактор реестра. В нем найти следующие ветки: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\wuauserv HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\BITS В них в параметре ImagePath значение исправляем с %fystemRoot%\system32\svchost.exe -k netsvcs на %SystemRoot%\system32\svchost.exe -k netsvcs (то есть изменить букву f на S). Исправляем значение кликнув по ImagePath правой кнопкой мышки и выбрав "Изменить" Если не удается изменить ImagePath то кликайте в реестре по BITS и wuauserv правой кнопкой мышки и в строке Разрешение в имени вашего пользователя добавляете разрешить полный доступ. Перезагружаемся. После перезагрузкивыполните в avz стандартный скрипт №2 пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 ) |
|
17.09.2009, 14:05 | #13 (permalink) |
Member
Регистрация: 10.07.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Вот вам сусчек :-) http://exfile.ru/59968
|
17.09.2009, 14:12 | #14 (permalink) | |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Цитата:
Что с основной проблемой? ЗЫ С реестром справились отлично |
|
17.09.2009, 14:12 | #15 (permalink) |
Member
Регистрация: 10.07.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
Ссылка на тренд микро hijackthis.log
http://exfile.ru/59970 |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
17.09.2009, 14:16 | #16 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Мари,
вот это http://exfile.ru/58695 скачайте и сохраните в папке С:\WINDOWS\system32\drivers\etc\ С предложением замены согласитесь. Если подтверждения замены не будет то вручную удалите ваш страый файл hosts и оставьте только свежескачанный (у которого не должно быть никакого расширения вроде txt)Перезагрузитесь и повторите стандартный скрипт №2 (прислать архив virusinfo_syscheck.zip ) |
17.09.2009, 14:44 | #19 (permalink) |
Member
Регистрация: 10.07.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
|
01pump, syscheck.zip
http://exfile.ru/59972 ---------- Добавлено в 13:48 ---------- Предыдущее сообщение было написано в 13:44 ---------- Уже заменила давно. Сначала мне посоветовали оставить только 127.00.1 localhost , захожу, а там вообще пусто, ну я и вставила туда это название. Теперь заменила, как Вы написали, и там столько всего написано:-) |
17.09.2009, 14:52 | #20 (permalink) |
Member
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
|
Мари,
Выполните это Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\Refresher.exe'); DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll'); DeleteFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll'); DelBHO('{7023DE86-FAF5-4E26-94AC-C32C740270B0}'); DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}'); DelBHO('{35A6E2B1-27A9-47D2-913C-559E1EF1D034}'); DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}'); DelCLSID('{7023DE86-FAF5-4E26-94AC-C32C740270B0}'); DelCLSID('{3041d03e-fd4b-44e0-b742-2d9b88305f98}'); DelCLSID('{35A6E2B1-27A9-47D2-913C-559E1EF1D034}'); DelCLSID('{201f27d4-3704-41d6-89c1-aa35e39143ed}'); ExecuteSysClean; ExecuteRepair(2); ExecuteRepair(3); RebootWindows(true); end. |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
Метки |
nforce-4 a939 |
Опции темы | |
Опции просмотра | |
|
|