• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Проблемы с жесткими дисками

  • Автор темы Автор темы Kolp83
  • Дата начала Дата начала
Ольгуня,
Запустите hijackthis кнопкой " Do a system scan only" Откроется таблица. В ней найдите и отметьте следующие строчки:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.bat
O1 - Hosts: --
Важно отметить все строчки O1 - Hosts: !!!!
Отметив нажмите FIX checked

Скачайте этот файл http://exfile.ru/66687 и сохраните в корне диска С вот так C:\TASKMAN.EXE
И только после этого запустите avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RenameFile('C:\Windows\TASKMAN.EXE','C:\Windows\TASKMAN.bak');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{DA56B183-A731-402b-9235-2CB8803E212D}');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad','cyofvale.dll');
DeleteFile('woodken.dll');
BC_CopyFile('C:\TASKMAN.EXE','C:\Windows\TASKMAN.EXE');
BC_DeleteFile('woodken.dll');
BC_DeleteFile('docyanx.dll');
BC_DeleteFile('xuntxn.dll');
BC_DeleteFile('zongxim.dll,');
BC_DeleteFile('C:\WINDOWS\system32\cyofvale.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(13);
BC_Activate;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log
 
А у меня проблем с загрузкой windows не будет?
 
Ольгуня, Вы с Диспетчером задач что нибудь делали? Свойства его меняли?
 
нет, я ничего не делала
 
Ольгуня,
Выполните это
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RenameFile('C:\WINDOWS\system32\TASKMAN.EXE','C:\WINDOWS\system32\TASKMAN.bak');
BC_CopyFile('C:\TASKMAN.EXE','C:\WINDOWS\system32\TASKMAN.EXE');
BC_DeleteFile('C:\Windows\TASKMAN.bak');
BC_DeleteFile('C:\WINDOWS\system32\TASKMAN.bak');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки сделать новый стандартный скрипт №2 (virusinfo_syscheck.zip) и новый лог hijackthis.log
 
Ольгуня,
1) Выполните это
Код:
var
Lines : TStrings;
i : integer;
begin
Lines := TStringList.Create;
SearchFiles('%WinDir%', 'taskman.exe', Lines, true, false);
for i:= 0 to Lines.Count-1 do
AddToLog(Lines[i]+',Size='+inttostr(GetFileSize(Lines[i])));
SearchFiles('%System32%', 'taskman.exe', Lines, true, false);
for i:= 0 to Lines.Count-1 do
AddToLog(Lines[i]+',Size='+inttostr(GetFileSize(Lines[i])));
Lines.Free;
SaveLog(GetCurrentDirectory+'avz_log.txt');
end.
После выполнения комп не будет перезагружаться. Вам надо будет только в папке с программой avz найти файл avz_log.txt и содержимое этого файла сюда переписать.

2) Что с доступом к проблемным сайтам? :)
 
Я выполнила все, этот фаил появился, но он пуст!!!
 
Я выполнила все, этот фаил появился, но он пуст!!!

А после этого скрипта что будет в логфайле
Код:
var
 Lines : TStrings;
 i : integer;
begin
 Lines := TStringList.Create;
 SearchFiles('%WinDir%', 'TASKMAN.EXE', Lines, true, false);
  for i:= 0 to Lines.Count-1 do
  AddToLog(Lines[i]+',Size='+inttostr(GetFileSize(Lines[i])));
 SearchFiles('%System32%', 'TASKMAN.EXE', Lines, true, false);
 for i:= 0 to Lines.Count-1 do
  AddToLog(Lines[i]+',Size='+inttostr(GetFileSize(Lines[i])));
 Lines.Free;
 SaveLog(GetCurrentDirectory+'avz_log.txt');
end.

ЗЫ И что с доступом к контакту?
 
Доступ к контакту появился, все работает вроде, но фаил, по-прежнему, пуст!
 
Доступ к контакту появился, все работает вроде, но фаил, по-прежнему, пуст!
Однако..... :( Что то кривое в имени этого файла Диспетчера задач. Вот поэтому лог пустой.
В папках C:\Windows и C:\Windows\system32 поищите файлы TASKMAN и скажите сколько их и в какой папке.
 
1 в С
1 в windows
1 в system32
Вы набирали через Поиск или сортировали файлы и искали "вручную" глазами ? Это важно.
Если забивали в поиск то поищите в windows и в system32 файлы с очень похожими названиями. Возможно там будут не английские буквы а кириллица
И сколько их там будет количественно.
 
Ольгуня,
ну тогда выполнить следующее

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteRepair(6); 
ExecuteRepair(11); 
RebootWindows(true);
end.

После перезагрузки скачать эти http://webfile.ru/3955291 заплатки и установить их.
 
я скачала, открыла, компьютер перезагрузился.
Что дальше делать?
 
Спасибо Вам огромное, Вы меня очень выручили :)
 
Назад
Сверху