• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Екатеринбург Куплю две планки SDRAM DIMM 256 pc133 "НЕ ДДР"

  • Автор темы Автор темы 633
  • Дата начала Дата начала
RsN написал(а):
вроде работает стабильно. а эта троянская программа удалилась?
Да удалили.
В авз: Файл-мастре поиска и устранения проблем:
Категория-Системные проблемы
Степень опасности-Все
Запустить.
Появятся такие сообщения:
>> Модифицирован ключ запуска проводника
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
Их отметить и нажать "Исправить". Перезагрузиться.
Потом проверьте полностью весь комп антивирусом
 
перезагрузился. антивирусом проверюсь завтра, просто щас долго придется ждать. я так понимаю остались еще старые файлы от аваста? их можно как нибудь удалить?
 
RsN написал(а):
я так понимаю остались еще старые файлы от аваста? их можно как нибудь удалить?

begin
DeleteService('aswTdi');
DeleteService('aswSP');
DeleteService('aswRdr');
DeleteService('aswMon2');
DeleteService('Aavmker4');
DeleteFile('Aavmker4.sys');
DeleteFile('aswMon2.sys');
DeleteFile('aswTdi.sys');
DeleteFile('aswRdr.sys');
DeleteFile('aswSP.sys');
ExecuteSysClean;
RebootWindows(true);
end.
 
01pump
спасибо вам огромное, вы мне очень помогли!:)

Добавлено 01.29.2009 19:01:14:
а мне не надо обратно включить восстановление системы на всех дисках?
 
Ой! Прошу пардону! Включите восстановление!!
 
блин!у мя редактор реестор запрещен администратором!а диспетчер задач отключен администратором!че мне делать!? напишите в асю 465143397 или на имейл lelick7@rambler.ru
 
Скачай AVZ http://z-oleg.com/avz4.zip там файл-восстановление системы - отметит 11 и 17 позицию выполнить. Перезагрузитесь. Проверьтесь на вирусы, по моему у тя вирус Sality.
Вот утилитка для уничтожения гада http://share.lghost.ru/07366594 .
 
помогитене пойму где лазил.нажимаю"ПУСК"-"ВЫБОР ПРОГРАММ ПО УМОЛЧАНИЮ"-выдает ошибку,что:установка и удаление программ отменены.Обратитесь к системному администратору.Восстановление системы делал,но не помогает.Захожу в комп под администратором
 
marik_cat

программа avz http://z-oleg.com/avz4.zip (размер примерно 3,5 Мб)
Обязательно распаковать скачанный архив (в архиве находится папка avz4) !!!!!!
- Обновить программу avz.exe через меню: Файл-Обновление баз (размер обновления примерно 1,8 Мб)
- В меню программы: AVZPM- "установить драйвер расширенного монитор. процессов"
- Перезагрузиться
- После перезагрузки обязательно отключите антивирус, файервол. Закройте Все программы (кроме avz)
- В меню программы: Файл-Стандартные скрипты - Отметить скрипт №3 -нажать выполнить отмеченные скрипты
- Дождаться окончания (появится сообщение Скрипты выполнены).
- Обязательно перезагрузитесь.
- В папке avz по окончании скрипта появится папка LOG (если этой папки не окажеться, значит вы не распаковывали программу!!!), в ней находится архив virusinfo_syscure.zip (не путать с архивом virusinfo_cure.zip!!!! ).
Этот файл выложитt на файлообменнике www.slil.ru и пришлите ссылку для скачивания
 
помогите
восстановить апплет""установка и удаление программ"
 
marik_cat скопируй этот код в блокнот, измени расширение на reg и запусти. Перезагрузись.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Micosoft\Windows\CurrentVersion\Uninstall]
"NoAddRemovePrograms"=dword:00000000
 
проблема с explorer.exe

Загружается система, только заставка рабочего, хочу перезапустить еxplorer диспетчер задач заблокирован. как можно разблокировать (ключ у меня есть для разблокировки), как это сделать? Вирусы пролечил с LiveCD.
 
Chainik, у каждого LiveCD есть утилитка типа remote regedit, через него открываем реестр компа, а не реестр LiveCD. Посмотри по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
и здесь [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] параметр "DisableTaskMgr" должен быть равен нулю. Вот так: "DisableTaskMgr"=dword:00000000.
 
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer] и здесь [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System] параметр "DisableTaskMgr" должен быть равен нулю. Вот так: "DisableTaskMgr"=dword:00000000.
Там нет таких параметров, а где еще могут быть?
Точнее нет DisableTaskMgr"=dword:00000000.
 
Иди в [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\ шелкни по Policies потом правая кнопка мыши (ПКМ) создать раздел, назови раздел System потом шелкни ПКМ по правому окну, и там создать Параметр DWORD, переименуй в DisableTaskMgr. Значение должно быть 0. Для верности перезагрузись. Теперь диспетчер задач должен быть разблокирован.

Должно получиться так:
 
01pump вот проверил я http://slil.ru/27964472 зделал как там написано

---------- Добавлено в 17:29 ---------- Предыдущее сообщение было написано в 17:28 ----------

и у мня проблема я в вожу в выполнить regedit он пишет типо не удалось найти что делать?
 
а у мня тока эта

---------- Добавлено в 17:32 ---------- Предыдущее сообщение было написано в 17:30 ----------

напиши свою аську вечерком я все объесню что у мня там
 
Назад
Сверху