• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Жесткий диск, закрывающийся на ключ

  • Автор темы Автор темы Yandix
  • Дата начала Дата начала
Сделайте ещё лог программой HiJackThis.
 
Здравствуйте! Помогите, пожалуйста, и мне с tapi.info! Вот ссылочка http://webfile.ru/4067588!!

В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).
Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\479.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','systme');
 DeleteFileMask('C:\Temp', '*.*', true);
 DeleteFile('D:\autorun.inf');
 DeleteFile('E:\autorun.inf');
 DeleteFile('tapi.nfo');
 ExecuteSysClean;
 ExecuteRepair(6);
 ExecuteRepair(16);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
 
http://webfile.ru/4067759 - virusinfo_syscheck.zip, http://webfile.ru/4067762 - hijackthis

---------- Добавлено в 17:21 ---------- Предыдущее сообщение было написано в 17:18 ----------

"После анализа лога вам предложат прозвести удаление проблемных записей, выявленых программой. Для этого запустите повторно программу и выберите кнопку "Do a system scan only". В открывшейся таблице с результатами необходимо будет отметить только те строки которые укажут вам!!!! и затем нажмите Fix Checked."
Немного не понимаю! Надо будет выбрать всё, что появилось в результате анализа, а потом нажать Fix Checked??
 
Немного не понимаю! Надо будет выбрать всё, что появилось в результате анализа, а потом нажать Fix Checked??

это
отметить только те строки которые укажут вам!!!!
на китайском написано? или у вас непреодолимое желание систему переустановить?

До логов hijack еще очередь не дошла и вам не предлагали еще что то фиксить
 
Fr@nceZ, В логах чисто. Еще жалобы есть?
 
Эмм...Всё? Больше ничего не надо ставить?

Если честно, есть вопрос! Когда стала появляться эта ошибка, то и запуск компа стал производиться с задержкой! Т.е. картинка есть: рабочий стол, ярлыки, а вступительной музыки и вообще звука, выводящего ошибку, нет. Он появлялся и появляется через пару минут после запуска. Из-за этого я не могу ничего запустить..только после появления этих самых звуков. Чем это объяснить?
 
Если честно, есть вопрос! Когда стала появляться эта ошибка, то и запуск компа стал производиться с задержкой! Т.е. картинка есть: рабочий стол, ярлыки, а вступительной музыки и вообще звука, выводящего ошибку, нет. Он появлялся и появляется через пару минут после запуска. Из-за этого я не могу ничего запустить..только после появления этих самых звуков. Чем это объяснить?

philka это сборка. И как поправить в ней одному автору известно.
Пробуйте из автозагрузки убрать:
HP Software Update
Lingvo Launcher
RemoteControl (Power DVD)
GrooveMonitor
NeroFilterCheck
SunJavaUpdateSched
 
Хорошо! Попробую! Спасибо за помощь! Крайне признателен!
 
Помогите: отсутствует модуль tapi.info

Доброе время суток. Помогите решить проблему: при загрузке выходит сообщение "не найден модуль tapi.info". Ссылка на файл virusinfo_syscure.zip: http://exfile.ru/67473. Ссылка на файл hijackthis.log: http://exfile.ru/67475. Заранее спасибо.
 
vav_fugro,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('tapi.nfo');
DelCLSID('{1E796980-9CC5-11D1-A83F-00C04FC99D61}');
DelBHO('{1E796980-9CC5-11D1-A83F-00C04FC99D61}');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
 
Большое спасибо за помощь. Выполнил как Вы написали и после перезагрузки надпись не появилась. Только хочется уточнить: больше ни чего не надо делать?
 
Большое спасибо за помощь. Выполнил как Вы написали и после перезагрузки надпись не появилась. Только хочется уточнить: больше ни чего не надо делать?
На этом всё.
 
Доброго времени суток. Посмотрел, вижу вопрос не нов и тему свою создавать не надо. Этот tapi.nfo стал появляться и у меня. Вместе с этим перестали открываться главные страницы поисковиков Yandex, Rambler, Google.
Прошу помощи. Помогите пожалуйста.
http://exfile.ru/67635
 
dmitrydm, Запустите AVZ В меню Файл--Выполнить скрипт Вставьте следующей текст
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteFile('tapi.nfo');
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
 DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
Нажмите Запустить! Произойдет перезагрузка. После перезагрузки выполните стандартный скрипт 2 и выложите лог virusinfo_syscheck.zip .
с этим перестали открываться главные страницы поисковиков Yandex, Rambler, Google.
Я смотрю и нетолько поисковики. Посмотрите файл C:\windows\system32\drivers\etc\hosts если вы в этот файл нелазили, то оставьте только строчку 127.0.0.1 localhost остальное удалите
 
Сейчас сделаю. В этот файл не лазил. Знакомые админы говорят: не мешай машине работать.:-)
 
dmitrydm, еще выполните лог в hijackthis и пришлите hijackthis.log
 
dmitrydm, выполните еще этот скрипт:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\WINDOWS\system32\..\ktpoyri.dat 0yAAAAAAAA');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9');
 BC_DeleteSvc('OMSCAN');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(6);
 ExecuteRepair(8);
 ExecuteRepair(13);
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck
 
http://exfile.ru/67643 это на пост 412 Гризлик.

---------- Добавлено в 17:49 ---------- Предыдущее сообщение было написано в 17:43 ----------

http://exfile.ru/67646 это на пост 414 Гризлик.

---------- Добавлено в 17:56 ---------- Предыдущее сообщение было написано в 17:43 ----------

http://exfile.ru/67648 это на пост 415 romul7811
 
dmitrydm, Запустите hijackthis нажмите кнопку Do system scan only В открывшимся окне найдите и отметьте строчки
Код:
O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user')
и нажмите Fix

---------- Добавлено в 18:04 ---------- Предыдущее сообщение было написано в 18:03 ----------

И еще. Инфолайн это ваш провайдер?
 
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 BC_DeleteFile('\Sys');     
 BC_DeleteSvc('OMSCAN');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck
 
Назад
Сверху