Войти

Показать полную графическую версию : Параметры сервера сценариев виндоус


Страниц : [1] 2

hunjoy
07-11-2016, 17:57
После устранения встроившегося рекламного сайта при запуске виндоус, в течении всего времени пока включен компьютер стало постоянно вылетать окно Параметры сервера сценариев виндоус - убрать его мне не удаётся, буду благодарен за помощь

Sandor
08-11-2016, 10:35
Здравствуйте!

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. (http://forum.oszone.net/thread-98169.html)

hunjoy
08-11-2016, 17:55
Cпасибо, сделал как там описано

Sandor
09-11-2016, 10:53
Дополнительно:

Скачайте AdwCleaner (by ToolsLib) (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) и сохраните его на Рабочем столе.
Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Sx].txt.
Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).

hunjoy
10-11-2016, 17:30
Готово

hunjoy
10-11-2016, 17:41
Там в этой папке ещё какие-то файлы, прикреплю их на всякий случай, именно с подписью [Sx] - такого файла не появилось.

Sandor
10-11-2016, 17:48
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) (зеркало (http://www.geekstogo.com/forum/files/file/435-frst-farbar-recovery-scan-tool/)) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17759/').

hunjoy
10-11-2016, 20:57
Сделал

hunjoy
10-11-2016, 21:00
файл Shortcut зажал в архив, так как не могу прикрепить на форум из за превышения размера файла.

Sandor
11-11-2016, 10:07
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
start
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File
Toolbar: HKU\S-1-5-21-2419137520-3729748395-392174080-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File
FF NewTab: Mozilla\Firefox\Profiles\nahd6ha2.default -> yafd:tabs
StartMenuInternet: (HKLM) Opera - C:\Program Files (x86)\Opera\Opera.exe hxxp://isearch.omiga-plus.com/?type=sc&ts=1418986407&from=free&uid=SAMSUNGXHD103SI_S1VSJ90Z424246
Task: {237E43C2-9CC7-4E95-8FA2-0E68C9CC723D} - System32\Tasks\iWebar-updater => C:\Program
Task: {2E3FD2F6-69AC-4331-BCCA-60BEBA2D80D1} - System32\Tasks\UNELEVATE_14654 => C:\Program Files (x86)\ShopperPro\JSDriver\1.0.0.30\jsdrv.exe <==== ATTENTION
Task: {449E947C-2725-4C18-AE8D-A3A8B4A02C3E} - System32\Tasks\iWebar-enabler => C:\Program
Task: {4B160BA3-6980-4A64-95DB-D18B44A71D87} - System32\Tasks\iWebar-chromeinstaller => C:\Program
Task: {556AD812-CE42-4A99-BD99-2B73BEB16875} - System32\Tasks\3de1ac45-43fe-4d1f-a4d8-f01a77693d75-2 => C:\Program
Task: {5861A002-FEDC-492D-976A-8F956492BCD5} - System32\Tasks\iWebar-firefoxinstaller => C:\Program
Task: {6001FF32-38B2-4284-89ED-AD7200ECD5F5} - System32\Tasks\UNELEVATE_29731 => C:\Program Files (x86)\ShopperPro\JSDriver\1.0.0.30\jsdrv.exe <==== ATTENTION
Task: {A617AD64-E277-41C0-98EC-98EF273A4644} - System32\Tasks\iWebar-codedownloader => C:\Program
Task: {C306A645-21B3-4F31-941E-F5D6CB3A02CA} - System32\Tasks\UNELEVATE_11663 => C:\Program Files (x86)\ShopperPro\JSDriver\1.37.0.193\jsdrv.exe <==== ATTENTION
Task: {C88E476B-22BE-4DE9-B212-DC9E80CA3EE9} - System32\Tasks\UNELEVATE_31794 => C:\Program Files (x86)\ShopperPro\JSDriver\1.35.1.155\jsdrv.exe <==== ATTENTION
Task: {D68E960C-DBA8-4320-A587-87248011F013} - System32\Tasks\Driver Booster SkipUAC (User) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe
Task: {D906B9EA-50ED-4943-88F9-757646B42DB9} - System32\Tasks\UNELEVATE_4802 => C:\Program Files (x86)\ShopperPro\JSDriver\1.35.1.155\jsdrv.exe <==== ATTENTION
Task: {FEE6E012-165C-4CA7-8DD1-D7DDD697FBBB} - System32\Tasks\MailRuUpdateTask => C:\Users\User\AppData\Local\Mail.Ru\MailRuUpdater.exe
Task: C:\Windows\Tasks\iWebar-chromeinstaller.job => C:\Program
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
http://dragokas.com/tools/FRST_move.png

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве ('http://safezone.cc/threads/17760/').

hunjoy
13-11-2016, 08:45
Делаю так как написано, но ничего не происходит (так же нет никакой перезагрузки), только в папке где находится fixlist автоматически создаётся папка с названием FRST-OlderVersion заходя в неё - там лежит файл самой программы FRST64

Sandor
15-11-2016, 09:56
На всякий случай напоминаю, Рабочий стол - это тоже папка. То есть, файл fixlist.txt должен находиться рядом с исполняемым файлом FRST.exe или FRST64.exe

hunjoy
16-11-2016, 08:40
Спасибо, это видимо я где-то напорол, вроде делал всё как надо - в общем на этот раз получилось. Если что - то окно всё ещё вылетает. Прикрепляю файл Fixlog

Sandor
16-11-2016, 09:35
Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

hunjoy
17-11-2016, 09:06
Сделал.

Sandor
17-11-2016, 10:44
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).

Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantine;
QuarantineFile('c:\windows\core.exe', '');
ExecuteFile('schtasks.exe', '/delete /TN "UpCH" /F', 0, 15000, true);
DeleteFile('c:\windows\core.exe', '32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Flash Player SU','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\wqqdkefcpj','command');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Новый параметр #1','command');
ExecuteSysClean;
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.



Компьютер перезагрузится.




Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

hunjoy
17-11-2016, 15:14
Скрипт выполнил, остальное всё повторил, прикрепляю

Sandor
17-11-2016, 15:22
окно всё ещё вылетает »
А теперь?

hunjoy
17-11-2016, 16:03
Да - вылетает, специально подождал, только что появилось....

Sandor
17-11-2016, 16:07
Покажите скрин.




© OSzone.net 2001-2012