Технический форум
Вернуться   Технический форум > Компьютерный форум > Компьютерное железо > Выбор комплектующих > Материнские платы


Ответ
 
Опции темы Опции просмотра
Старый 17.09.2009, 12:49   #11 (permalink)
imported_Мари
Member
 
Регистрация: 10.07.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вот ссылка на файл в файлообменнике http://exfile.ru/59958
imported_Мари вне форума   Ответить с цитированием

Старый 17.09.2009, 12:49
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Я думаю, что можно попробовать поискать решение этой проблемы в схожих темах

Сетевая плата, NVIDIA nForce Networking Controller
Материнская плата P6B580F9
Материнская плата
Совместимы ли эти материнская плата и оперативная плата?
Материнская плата

Старый 17.09.2009, 13:14   #12 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от Мари Посмотреть сообщение
Вот ссылка на файл в файлообменнике http://exfile.ru/59958
Справились с задачей
Теперь выполнить следующее:
запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('3ba05722');
 DeleteFile('C:\windows\System32\drivers\3ba05722.sys');
 ClearQuarantine;
 ClearIECache;
 ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(6);
ExecuteRepair(9);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки кое что подправим в реестре.
Пуск-Выполнить- ввести команду regedit и запустить. Откроется редактор реестра. В нем найти следующие ветки:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\wuauserv
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\BITS

В них в параметре ImagePath значение исправляем с %fystemRoot%\system32\svchost.exe -k netsvcs на %SystemRoot%\system32\svchost.exe -k netsvcs (то есть изменить букву f на S). Исправляем значение кликнув по ImagePath правой кнопкой мышки и выбрав "Изменить"

Если не удается изменить ImagePath то кликайте в реестре по BITS и wuauserv правой кнопкой мышки и в строке Разрешение в имени вашего пользователя добавляете разрешить полный доступ.

Перезагружаемся.
После перезагрузкивыполните в avz стандартный скрипт №2 пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума   Ответить с цитированием
Старый 17.09.2009, 14:05   #13 (permalink)
imported_Мари
Member
 
Регистрация: 10.07.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вот вам сусчек :-) http://exfile.ru/59968
imported_Мари вне форума   Ответить с цитированием
Старый 17.09.2009, 14:12   #14 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от Мари Посмотреть сообщение
Вот вам сусчек :-) http://exfile.ru/59968
Вы это используете C:\DOCUME~1\Admin\LOCALS~1\Temp\Refresher.exe ? Какой то рефрешер

Что с основной проблемой?
ЗЫ С реестром справились отлично
01pump вне форума   Ответить с цитированием
Старый 17.09.2009, 14:12   #15 (permalink)
imported_Мари
Member
 
Регистрация: 10.07.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Ссылка на тренд микро hijackthis.log
http://exfile.ru/59970
imported_Мари вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 17.09.2009, 14:16   #16 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Мари,
вот это http://exfile.ru/58695 скачайте и сохраните в папке С:\WINDOWS\system32\drivers\etc\ С предложением замены согласитесь. Если подтверждения замены не будет то вручную удалите ваш страый файл hosts и оставьте только свежескачанный (у которого не должно быть никакого расширения вроде txt)Перезагрузитесь и повторите стандартный скрипт №2 (прислать архив virusinfo_syscheck.zip )
01pump вне форума   Ответить с цитированием
Старый 17.09.2009, 14:17   #17 (permalink)
imported_Мари
Member
 
Регистрация: 10.07.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Нет, не использую.
Проблема осталась, только что проверила :-(. Может, в конце концов (в прямом смысле) всё удастся :-))
imported_Мари вне форума   Ответить с цитированием
Старый 17.09.2009, 14:18   #18 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от Мари Посмотреть сообщение
Нет, не использую.
Проблема осталась, только что проверила :-(. Может, в конце концов (в прямом смысле) всё удастся :-))
Читайте выше по поводу замены файла hosts
01pump вне форума   Ответить с цитированием
Старый 17.09.2009, 14:44   #19 (permalink)
imported_Мари
Member
 
Регистрация: 10.07.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

01pump, syscheck.zip
http://exfile.ru/59972

---------- Добавлено в 13:48 ---------- Предыдущее сообщение было написано в 13:44 ----------

Уже заменила давно. Сначала мне посоветовали оставить только 127.00.1 localhost , захожу, а там вообще пусто, ну я и вставила туда это название. Теперь заменила, как Вы написали, и там столько всего написано:-)
imported_Мари вне форума   Ответить с цитированием
Старый 17.09.2009, 14:52   #20 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Мари,
Выполните это

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\Refresher.exe');
DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
DeleteFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll');
DelBHO('{7023DE86-FAF5-4E26-94AC-C32C740270B0}');
DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
DelBHO('{35A6E2B1-27A9-47D2-913C-559E1EF1D034}');
DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
DelCLSID('{7023DE86-FAF5-4E26-94AC-C32C740270B0}');
DelCLSID('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
DelCLSID('{35A6E2B1-27A9-47D2-913C-559E1EF1D034}');
DelCLSID('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
ExecuteSysClean;
 ExecuteRepair(2);
 ExecuteRepair(3);
RebootWindows(true);
end.
После перезагрузки проверьте что будет с доступом на "некий сайт". Будем дальше думать
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
nforce-4 a939

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 05:44.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.