Войти

Показать полную графическую версию : [решено] не запускается "восстановление системы"


Страниц : [1] 2

Finn43
13-12-2010, 19:54
Не запускается "восстановление системы", ранее не запускался IE6. Полсе переустановки на IE8 и запуска AVZ Explorer запусился. Однпко "восстановление системы" по прежнему не запускается.

Katharsis
13-12-2010, 21:17
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1)
Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
Eсли вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли
Eсли вы используете Opera, нажмите Opera - Select All - Empty Selectedнажмите No, если вы хотите оставить ваши сохраненные пароли.

Перед выполнением скрипта отключите интернет, выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

begin
ExecuteRepair(1);
RebootWindows(true);
end.

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. (http://data.mbamupdates.com/tools/mbam-rules.exe)

подготовьте логи Rsit

Finn43
14-12-2010, 05:16
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска »
Было выполнено
подготовьте логи Rsit »
Пардон забыл выложить

Finn43
14-12-2010, 05:47
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код:
begin
ExecuteRepair(1);
RebootWindows(true);
end. »
После такой процедуры- сообщение, типа "выполнено" и сразу комп перегрузился.

Katharsis
14-12-2010, 19:15
Используете прокси? Если нет, в логе сканирования HijackThis поставить галку напротив строки и нажмите кнопку "Fix сhecked".
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local


Проверьте на virustotal.com (http://www.virustotal.com/ru/):
C:\Осипова-09.exe
ссылку на результат проверки запостие здесь

После такой процедуры- сообщение, типа "выполнено" и сразу комп перегрузился. »
так и должно быть, извините, не предупредил.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. »

Finn43
14-12-2010, 21:31
удалил касперского. Explorer запустился. "Восстановление системы" после активации ноль, однако после повторной активации появляется пустое окно.
C:\Осипова-09.exe - удалил.
Есть смысл в следующем?
Используете прокси? Если нет, в логе сканирования HijackThis поставить галку напротив строки и нажмите кнопку "Fix сhecked".
Цитата:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local »
и
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. » »

iskander-k
14-12-2010, 22:44
Есть смысл в следующем? »
Если хэлпер посоветовал- значит надо.

Finn43
15-12-2010, 20:26
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local »
выполнено
роверьте на virustotal.com:
Цитата:
C:\Осипова-09.exe
ссылку на результат проверки запостие здесь »
выполнено, результат

Finn43
15-12-2010, 20:27
Цитата Katharsis:
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. » »
выполнено результат

Katharsis
16-12-2010, 21:13
Удалите в Mbam:

Заражённые файлы:
c:\program files\кулинарная книга\Kul33kg.exe (Malware.Packer.Gen) -> No action taken.
c:\WINDOWS\system32\txt2clip.exe (Backdoor.Bot) -> No action taken.
c:\WINDOWS\system32\vfp8rrus.dll (Malware.Packer.Gen) -> No action taken.
d:\Distrib\Кулинар\Kul33kg.exe (Malware.Packer.Gen) -> No action taken.
d:\system volume information\_restore{e0677130-0940-4aff-be9e-785077c9e042}\RP1\A0000029.exe (RiskWare.Tool.CK) -> No action taken.
d:\system volume information\_restore{e0677130-0940-4aff-be9e-785077c9e042}\RP1\A0000040.exe (Malware.Packer.Gen) -> No action taken.
d:\system volume information\_restore{e0677130-0940-4aff-be9e-785077c9e042}\RP1\A0000074.exe (Malware.Packer.Gen) -> No action taken.
d:\system volume information\_restore{e0677130-0940-4aff-be9e-785077c9e042}\RP1\A0000077.exe (Malware.Packer.Gen) -> No action taken.
d:\system volume information\_restore{e0677130-0940-4aff-be9e-785077c9e042}\RP1\A0000090.exe (Malware.Packer.Gen) -> No action taken.
d:\Игры\логические игры новые\2\Data\4\23\DOMISOL.EXE (Trojan.Dropper) -> No action taken.
e:\system volume information\_restore{748637f9-fcd0-4863-bfe8-e2f8c3dddd69}\RP246\A0071463.dll (Malware.Packer.Gen) -> No action taken.
e:\system volume information\_restore{748637f9-fcd0-4863-bfe8-e2f8c3dddd69}\RP246\A0071464.dll (Malware.Packer.Gen) -> No action taken.

кейгены и winxrar - на ваше усмотрение (могут содержать трояны)

Повторите лог Mbam

Finn43
17-12-2010, 10:59
спасибо, что откликнулись.

Katharsis
17-12-2010, 12:43
Повторите лог Mbam » жду

Finn43
17-12-2010, 20:16
Цитата Katharsis:
Повторите лог Mbam »

Katharsis
17-12-2010, 21:13
остались кейгены. Что с проблемой?

Finn43
18-12-2010, 11:24
удалил, проблема осталась

Katharsis
18-12-2010, 13:55
при попытке открыть восстановление системы открывается пустое окно?

Нажмите Пуск - Выполнить.
В поле Открыть введите команду regsvr32 jscript.dll
нажмите ОК.
потом то же самое
regsvr32 vbscript.dll
нажмите ОК.

Если файлы не регистрируются или появляется сообщение об ошибке, значит, системные файлы отсутствуют или повреждены.

Finn43
18-12-2010, 14:16
при попытке открыть восстановление системы открывается пустое окно? »
нет

Finn43
18-12-2010, 14:24
regsvr32 jscript.dll »
выполнил, результат

Finn43
18-12-2010, 14:27
regsvr32 vbscript.dll »
выполнил, результат тот ж - успешно

Katharsis
18-12-2010, 14:32
"Восстановление системы" после активации ноль, однако после повторной активации появляется пустое окно. »
Сейчас в чём проблема заключается?




© OSzone.net 2001-2012