• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Вывод звука на две звуковые одновременно

  • Автор темы Автор темы zhora
  • Дата начала Дата начала
Ptica55,

Первые две строки RuSat (видимо спутник)
Остальные IP украина (явно не ваши :D )

Поэтому
Запустить снова hijackthis кнопкой "Do a system scan only" Откроется таблица, в ней найти и отметить поставив птички в следующие строчки:
Код:
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.99 85.255.112.66
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.99 85.255.112.66
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.99 85.255.112.66
После чего нажать FIX checked

и перезагрузившись выполнить новый лог в hijackthis
 
Ptica55,
:) ничего шевелящегося в вашем компе не вижу. Что именно вас смущает?
 
Делал сканирование авастом, тот нарыл четыре вируса и удалил их. Перезагрузил комп и навсякий случай ещё разок запустил сканер аваста и тот ещё три штуки откапал. И поэтому позволил себе усомниться, что залез какойто черт неубиваемый.
 
Ptica55,

в папках с прораммой Avast найти файл Warning.log и прислать его
 
Ptica55,
C:\WINDOWS\system32\FAW5DQIMH7\A006.exe
C:\WINDOWS\system32\FSGNAWHHC7\A006.exe

Это мы ту самую первую пакость плохо пролечили :(
Включите показ скрытых файлов и папок и проверьте в папке C:\WINDOWS\system32 папок вот такого вида FAW5DQIMH7 или FSGNAWHHC7 (абракадабра в названии )

А по этим
C:\System Volume Information\_restore
отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).
затем снова включить.
 
Да есть такие, штук 20 всяких в трех сидит файлик A003.exe остальные пустые. Ещё ес такие подозрительные 1013 и 1049 и в каждой один и тот же файлик dwintl.dll
 
Да есть такие, штук 20 всяких в трех сидит файлик A003.exe остальные пустые. Ещё ес такие подозрительные 1013 и 1049 и в каждой один и тот же файлик dwintl.dll
1013 и 1049 не трогайте а вот те в которых A003.exe удалите.
 
Что то реально не долечили, удалил все эти папки, перезагрузил. Для уверенности решил вызвать диспетчер задач, так сказать тест драйв сделать. И тут началось, диспетчера НЕТ, попробовал аваст запустит вылетает мой сиарый банер с поиском каких то вирусов и с дальнейшим запросом на SMS. Выключил все снял хард на другом компе проверил его сначала Доктором вебом, ничего. Проверил авастом, ничего. Потом дал товарищу он проверил Косперским, тот нашел один файл и бахнул его название которого конечно ни кто не запомнил. Запустил комп, Диспетчер не идет, AAVZ не дает пускать, выключается сам. В безопасном режиме то же самое. Как правильно сделать LiveCD, у меня чего то не получается.
 
Ptica55,
В ссылке файл LiveCD.iso это образ диска. Этот образ надо не распаковывая!!!! как есть записать при помощи программ способных записывать ОБРАЗ диска (к примеру Nero или burn4free)
 
Ptica55,
Еще новые логи выполните в hijackthis и avz

PS У вас инет откуда ? Может это всё свежее и регулярно цепляемое? Просто сейчас активизировалась эта пакость в инете.
 
Webstream. Точно активизировалась, скоро боятся будут ваобще к ниму подключаться. http://exfile.ru/78886 http://exfile.ru/78887 http://exfile.ru/78888


Вы в Hijakcthis сделали лог не удаленного реестра а LiveCD :) Переделайте прочитав внимательно как это правильно выполнять.

PS Вы можете выполнить логи в обычной винде?
 
В обычной винде не дает эти проги запустить, при попытке выключается комп сам. http://exfile.ru/78891
 
Не получается от Администратора запустить пароль просит какой то. А Hijakcthis вроде все правильно делаю.
Зачем от Админа запускать? :) Его в обычной винде надо запускать. Вы же делали с него лог раньше.
ЗЫ Напишите как лог hijackthis делаете. Он короткий и явно не удаленный
ЗЫ №2 В папке больной винды через LiveCD внимательно!!!! поищите файлы C:\WINDOWS\system32\userini.exe (не C:\WINDOWS\system32\userinit.exe !!!!)
C:\WINDOWS\system32\sdra64.exe


Вот сравните этот лог hijackthis выполненый как надо http://webfile.ru/4196749 с вашим :)
 
Назад
Сверху