• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Нет входа в БИОС

Статус
В этой теме нельзя размещать новые ответы.
Выполнил скрипт 2 в AVZ и HijackThis. Как снять процессы с диспетчера?

---------- Добавлено в 21:53 ---------- Предыдущее сообщение было написано в 21:52 ----------

Да Asus F5R
 
http://webfile.ru/4250792

---------- Добавлено в 22:07 ---------- Предыдущее сообщение было написано в 22:07 ----------

здесь virusinfo_syscheck.zip
 
6i6kin,
Выполнить это в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('N');
DeleteFile('C:\DOCUME~1\Looser\LOCALS~1\Temp\N.exe');
ExecuteSysClean;
RebootWindows(true);
end.
 
6i6kin,
Больше ничего подозрительного не вижу.
 
Спасибо большое!
 
anetik85,

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\SVCH0ST.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Agent');
DeleteFile('Explorer.exe C:\WINDOWS/system32/SVCH0ST.EXE');
DeleteFile('C:\Documents and Settings\1\Local Settings\Temp\temp.00222.tmp');
DeleteFileMask('%temp%', '*.*', true); 
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); 
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! (возможно комп минуты на две зависнет! его кнопкой на системнике перезагрузите)
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и лог hijackthis
 
anetik85,
В логах чисто.
 
eksego,
Что с проблемой?
 
anetik85,
Эти логи ни несут никакой инфы. Вы какую LIveCD использовали?

Вот так пробуйте:
скачайте эту http://exfile.ru/80159 утилитку и распакуйте её либо на флешку либо на больной комп. Затем откройте эту скачанную утилитку.
В меню "Full scan"-"Scan the system for alternate data streams" По окончании сканирования в окне найденных обьектов кликните правой кнопкой мышки "Save scan results to disk" и затем пришлите этот отчет.
Если запустить в обычной винде не получится то скачайте этот http://pchelpforum.ru/f26/t6442/#post69244 LiveCD (который во второй ссылке) и выполните в ней лог adss
Заодно можете из-под LiveCD сделать лог hijackthis (об этом написано ниже)
 
проблема устранена
 
anetik85,
Грузимся снова с LiveCD и запускаем Hijackthis с удаленным реестром кнопкой "Do a system scan only" откроется таблица. В ней найдите и отметьте следующие строчки
Код:
O4 - HKLM\..\Run: [plugin] "C:\Program Files\plugin.exe"
O4 - HKLM\..\Run: [50523520] C:\DOCUME~1\ALLUSE~1\APPLIC~1\50523520\50523520.exe
O4 - HKLM\..\Run: [CTFMON] C:\WINDOWS\Temp\_ex-08.exe
Затем нажмите FIX checked

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
DeleteFile('C:\Program Files\plugin.exe');
DeleteFile('C:\WINDOWS\Temp\_ex-08.exe');      
DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\50523520\50523520.exe');     
end.

И нажмите "Запустить"

После чего перезагрузитесь и попробуйте в обычной винде выполнить стандартный скрипт №2 и прислать архив virusinfo_syscheck.zip
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху