• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Отзывы о Sony VAIO VGN-FZ11MR

Ленка,
Как баннеры поживают?
 
банеров не было, но эксплорер вроде поправился, пока не вылетает. у меня система глюкала сильно, особенно IE и все висело. пока ничего не могу точно сказать, кроме IE. с ним лады.
 
Спасибо огромное за помощь, больше проблем в системе на данный момент не наблюдается.
 
Здравствуйте, я вот тоже самое сделал только в другой винде, мне както постараться в той, где баннер появляется всё сделать, или на этой получится найти проблему?
Вот мой файл: http://exfile.ru/77150
Просто на той винде я даже не мог эксплоуер включить, всё блочит, и диспетчер задач тож блочит, нод 32 обновлённый не находит ничего
 
Salm,

Толку от логов в другой винде ноль.
надо их сделать в больной винде (пробуйте в Безопасном режиме)
 
Спасибо всем за активную помощь))))))
Я так порылся немного в папках, нашёл плагин какй-то неизвестный, удалил, пока нету баннера! Вот брат ппц, ещё отмазывается типа не лазиит по таким сайам, сегодня оперу открыл, все сайты сохранились)))))
 
Salm,
Вы логи лучше выполните. Наверняка остались хвосты.
 
Вот лог, http://exfile.ru/77705
Пока вроде лишних глюков не видно, но старые, престарые остались, при которых возможно работать), может вы и их сможете исправить?))) Заранее спасибо, если сможете))
 
Salm,
Хвостики красивые :D

запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('D:\Program Files\Services\mservice.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mfdrivers');
DeleteFile('D:\Program Files\plugin.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
DeleteFile('D:\Documents and Settings\Слава.COMPUTER\Application Data\msmedia.dll');
DeleteFile('C:\LOPNA\AZIZ\LAX.exe');
DeleteFile('C:\DEEP\FREEZ\xob.exe');
DeleteFile('C:\DREAM\PIANO\xor.exe');
DeleteFile('C:\AKON\BYONC\AKON.exe');
DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
DelBHO('{88888888-8888-8888-8888-888888888888}');
DelCLSID('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
DelCLSID('{88888888-8888-8888-8888-888888888888}');
DelCLSID('{12LOP3S8-1VRX-81VS-JKL6-61OP5G7774441}');
DelCLSID('{23MAD6M8-1MAD-77AD-JIM1-73OP5G7769085}');
DelCLSID('{23MAD6M9-4MAD-76AD-JIM3-73OP5G7781022}');
DelCLSID('{63MAD6M8-1MAD-81AD-JIM6-26OP5G6789085}');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip и лог программы hijackthis
 
Salm, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
R3 - URLSearchHook: (no name) -  - (no file)
и нажать кнопку "Fix сhecked".

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin  
 ExecuteRepair(1 );  
 ExecuteWizard('TSW', 2, 2, true);
 ExecuteWizard('SCU', 2, 2, true);
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz еще один скрипт:
Код:
var j:integer; NumStr:string;
begin
for j:=0 to 999 do
begin
if j=0 then
NumStr:='CurrentControlSet' else
if j<10 then
NumStr:='ControlSet00'+IntToStr(j) else
if j<100 then
NumStr:='ControlSet0'+IntToStr(j) else
NumStr:='ControlSet'+IntToStr(j);
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then
begin
RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS');
RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.');
end;
if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then
begin
RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv');
RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.');
end;
end;
SaveLog(GetAVZDirectory + 'fystemRoot.log');
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avzстандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
 
Потому что симантек это комбаин, а avz - садовая лопатка. Первым вы пашете все поле, а вторым выкапываете точно выбранный корешок.

очень прекрасно сказано... записал в личный блокнотик
 
Salm,
Хвостики красивые
Неужели это всё из-за этого плагина?) комп мой засорён весь да? Я уже 2 или 3 года винду не переустанавливал))
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avzстандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
Перезагрузки не произошло, но я сам перезагрузил вот архив http://exfile.ru/77874
 
Неужели это всё из-за этого плагина?) комп мой засорён весь да? Я уже 2 или 3 года винду не переустанавливал))
Всё это свежее и недолеченное.
Когда вы сами удалили плагин вы только сшибли ботву а сама "морковка" сидела глубоко в земле :D

В настоящий момент все почистили.
 
Здравствуйте! Помогите избавиться от баннерам на рабочем столе! Запустил avz, вот ссылка http://exfile.ru/77987.
 
Спасибо бльшое за лечение моего компа, буду ещё обращаться)))
 
Запустил avz, вот ссылка http://exfile.ru/77987.
man, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст: </br>
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 TerminateProcessByName('c:\program files\plugin.exe');
 DeleteFile('c:\program files\plugin.exe');
 DeleteFile('C:\DOCUME~1\E14D~1\LOCALS~1\Temp\catchme.sys');
 DeleteService('catchme');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(1 );
 ExecuteWizard('TSW', 2, 2, true);
 ExecuteWizard('SCU', 2, 2, true);
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека ( http://pchelpforum.ru/f26/t6442/ )
 
Товарищи, помогите мне тоже, пожалуйста, баннер подловил, вылезает минуты через 2 после загрузки, стоит KIS 9.0.0463 не видит, Dr Web тоже не видит...

Выполнил скрипт №3 в avz, вот архив http://exfile.ru/78099 посмотрите пожалуйста.

ЗЫ пробовал скрипты кот размещены для других людей, не помогает...

О чудо, на последок решил запустить скрипт из предыдущего поста и баннер исчез)), но на всякий случай посмотрите архив(стандартный скрипт 2) после этого скрипта http://exfile.ru/78101
 
Назад
Сверху