• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

продаю toshiba satellite a200-1m5

  • Автор темы Автор темы WyM
  • Дата начала Дата начала
Eschestowa,
Запустив hijackthis кнопкой "Do a system scan only" откроется таблица. В ней найдите и отметьте следующую строчку

Код:
F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe

Затем нажмите FIX checked

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('d:\windows\system32\csrcs.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','csrcs');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
 DeleteFile('Explorer.exe csrcs.exe');
 DeleteFile('D:\WINDOWS\system32\appwiz.cpl:Y5D');
 ExecuteSysClean;
 ExecuteRepair(6);
 ExecuteRepair(11);
 ExecuteRepair(12);     
 ExecuteRepair(16);
 ExecuteRepair(17);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки выполнить в avz стандартный скрипт №2 и прислать virusinfo_syscheck.zip и новый лог hijackthis
 
Eschestowa,

Пофиските в hijackthis эту строку
O20 - AppInit_DLLs: D:\WINDOWS\system32\appwiz.cpl:Y5D

И в avz выполните это

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); 
RebootWindows(true);
end.

После перезагрузки выполните новые логи. :)
 
Eschestowa,
Как самочувствие системы? :)
 
На вид здоровая, все, вроде, работает. Диспетчер задач запустился и т.д.
Спасибо Вам большое.
 
petek,
Грузимся снова с LiveCD и запускаем Hijackthis с удаленным реестром кнопкой "Do a system scan only" откроется таблица. В ней найдите и отметьте следующие строчки
Код:
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe pnko.jso iefgnn
O4 - HKLM\..\Run: [soundmix] C:\WINDOWS\system32\soundmix.exe
O4 - HKLM\..\Run: [SYS1] C:\WINDOWS\system32\system.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
Затем нажмите FIX checked

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
begin
 DeleteFile('C:\WINDOWS\system32\dllcache\c_861.nls : GhtTED');
 DeleteFile('C:\WINDOWS\system32\system.exe');      
 DeleteFile('C:\WINDOWS\system32\soundmix.exe');     
end.
И нажмите "Запустить"

После чего перезагрузитесь и попробуйте в обычной винде выполнить стандартный скрипт №2 и прислать архив virusinfo_syscheck.zip
 
Виноват;) Но у меня в папке LOG нет такого файла, и avz не запускается опять же:confused:
 
Виноват;) Но у меня в папке LOG нет такого файла, и avz не запускается опять же:confused:
Я с вас балдею :)

Запустите снова adss только выберите не только папку Windows а весь диск С и пришлите лог

ЗЫ А Hijackthis переименованная тоже не запускается?
 
petek,

Попробуйте все же с LiveCD грохнуть такие файлы в логе C:\WINDOWS\system32\dllcache\c_861.nls : GhtTED

Зы Hijackthis слепа.
В удаленном реестре в ветке

HKEY_LOCAL_MACHINE_D \SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows (где D буква вашего системного диска)

и открыв её справа смотрите параметр AppInit_DLLs и его значение. И если он типа такого C:\WINDOWS\system32\dllcache\c_861.nls : GhtTED то удалите это значение и перезагрузитесь
 
petek,
Отлично!

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('abp470n5');
DeleteFile('C:\WINDOWS\system32\drivers\pmlnkn.sys');
DeleteFile('C:\RECYCLER\S-1-5-21-4575524993-2436767892-917563482-9429\nissan.exe');
DeleteFile('C:\WINDOWS\system32\dllcache\c_861.nls:GhtTED');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(10);
ExecuteRepair(11);
ExecuteRepair(12);
ExecuteRepair(17);
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог от программы hijackthis
 
Назад
Сверху