• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Не работает восстановление системы

  • Автор темы Автор темы OpTi
  • Дата начала Дата начала
не ну я сканирую прсто пока ещё сканируется я пробую разные варианты)
 
не ну я сканирую прсто пока ещё сканируется я пробую разные варианты)
Если вам хочеться чтоб сканирование длилось неделю можете еще запустить все программы и игры :)
 
нашёл ещё фаил шрифта fontsys но он не удаляется

---------- Добавлено в 18:12 ---------- Предыдущее сообщение было написано в 17:13 ----------

вот собсна и лог
http://webfile.ru/4139198
 
paravoz,

Загрузитесь в Безопасный режим и в нем выполните в avz стандартный скрипт №2 (номер два) и пришлите архив virusinfo_syscheck.zip
 
вот
http://webfile.ru/4139387
щас вроде каспер уже не закрывается
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Program Files\Services\mservice.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mfdrivers');
 DeleteFile('C:\Program Files\dwFlags\RDPDD Chained DD.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','RDPDD Chained DD');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в обычном режиме в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
 
http://webfile.ru/4139475
вот virusinfo_syscheck.zip


а в hijackthis я так и не понял какие строки мне выделить нужно мне их не показали)

---------- Добавлено в 19:49 ---------- Предыдущее сообщение было написано в 19:46 ----------

вот появился вначале этот текстовый документ http://webfile.ru/4139500
всё что в нём написанно надо выделить потом?
 
paravoz,

Выполнить это
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('E:\RECYCLERBIN\autorun32.exe');
DeleteFile('E:\autorun.inf');
ExecuteSysClean;
SetAVZPMStatus(True);
RebootWindows(true);
end.

После перезагрузки обновить avz:Файл-Обновление баз, затем снова выполнить стандартный скрипт №2 и прислать архив virusinfo_syscheck.zip

Hijackthis использовать не надо и тем более отмечать всё в нём.
 
вот сделал http://webfile.ru/4139705
но у меня уже нормально вроде всё стало после того как по удалял файлы и перезагрузился

---------- Добавлено в 20:58 ---------- Предыдущее сообщение было написано в 20:55 ----------

только у меня мазила тормозит чёт
 
paravoz,
То что хотели удалить удалили. Теперь в логах чисто.
 
спасибо большое!!!
 
Назад
Сверху