• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Не переустонавливаеться ВИНДА

01pump, все исправлено! Огромное спасибо!!!
 
Айрин,
Ой, я такую бяку оказывается пропустил :rolleyes:
Ладно, будем исправляться.

Выполнить в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\desk.cpl');
 DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\rncsys32.exe');
 DelAutorunByFileName('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\rncsys32.exe');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки повторить стандартный скрипт №2 (virusinfo_syscheck.zip)
 
удален calc.ifo

кидаю ссылку на файл avz...кто поможет??со скриптом лечения?? Спасибо!!
http://exfile.ru/52294
 
Mazuta,
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('calc.ifo');
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
 
http://exfile.ru/52306
http://exfile.ru/52304
 
Mazuta, В настоящий момент что с проблемами? :)
 
))))))))) а все в порядке )))) спасибо !!!!!!!!!!!!!БОЛЬШОЕ!!!!!!!!!!!!!!!!!!!!!!!!!!!!
 
Та же проблема. Нод удалил файл clac.ifo и теперь при загруке вылетает табличка . вот архив из авз http://webfile.ru/3800298

помогите пожалуйста)
 
Виталий121,
Скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу. После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
 
http://webfile.ru/3800936 вот
Обойдемся простым удалением :)
Запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('calc.ifo');
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteSysClean;
RebootWindows(true);
end.

Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
 
Ну с бякой вы опоздали) Комп показал отсутствует файл windows\sistem32\config\sistem и умер ))) переустановила систему вчера, вроде все норм работает) тока вот теперь думаю какой бы лучше антивирусник поставить?
 
Помогите пожалуйста ! - при загрузке вылазит окно не удалось запустить какое то приложение. сделала avz - вот лог http://ifolder.ru/13365958
 
Mazuta,
На этом сайте www.virustotal.com проверьте следующий файл C:\WINDOWS\system32\Drivers\NDIS.sys Если появится сообщение что такой файл уже проверялся то все равно выполните повторную проверку. Результат сообщите.
 
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, webmaster@hispasec.com and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.



не загружает файл ...
 
Mazuta,
Странно :) У меня загрузка нормально проходит.
Выполните в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('protect');
DeleteService('ntalme');
DeleteService('DhcpSrv');
DeleteFile('c:\progra~1\MicPhone\antit.dll');
DeleteFile('c:\progra~1\ThunMail\testabd.dll');
DeleteFile('C:\WINDOWS\dhcp\svchost.exe');
DeleteFile('C:\WINDOWS\system32\ntalme.sys');
DeleteFile('C:\WINDOWS\system32\drivers\protect.sys');
DeleteFile('3941.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1113\iuhi32.exe');
DeleteFile('C:\WINDOWS\system32\wiawow32.sys');
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
DelCLSID('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
DelCLSID('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
DelCLSID('{18B0E5C0-4FCB-11CF-AAX5-004016608512}');
DelWinlogonNotifyByFileName('3941.dll');
ExecuteRepair(6);
ExecuteRepair(13);
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполните стандартный скрипт №2 и пришлите virusinfo_syscheck.zip
 
Mazuta, Сообщение о загружаемом модуле все еще появляется?
 
Да появляется!!!!

---------- Добавлено в 19:13 ---------- Предыдущее сообщение было написано в 19:11 ----------

Еще нодом проверяла вот такая проблема - C:\Program Files\Common Files\LightScribe\LSSrvc.exe Win32/Virut.NBP вирус Ошибка при очистка C:\DOCUME~1\Admin\LOCALS~1\Temp\RarSFX1\2gz46.exe.
 
Назад
Сверху