![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите %Systemroot% везде |
|
|
Помогите %Systemroot% везде
|
Новый участник Сообщения: 7 |
Приветствую, всю систему заполонил %systemroot%, в брандмауэре миллион правил от его имени, сертификаты все подменены, в интернет нет выхода, avz и dr.web не помогают т.к при установки на диск сразу же вирус изменяет их под себя, и они выдают Файлы вируса как за нормальные, реестр весь забит от того же имени, поверх файловых ресурсов накладывается и управляет всем, удалить эти Файлы не вариант, винду переустанавливал раз 200, дрова тоже все похерены, от его имени запускаются, весь контроль компом у него
|
|
Отправлено: 10:39, 10-11-2017 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 11:31, 10-11-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Вот
|
Отправлено: 12:10, 10-11-2017 | #3 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Пока не вижу ничего подозрительного.
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RebootWindows(false); end. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 12:34, 10-11-2017 | #4 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Сделал
|
|
Отправлено: 12:50, 10-11-2017 | #5 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать По-прежнему - ничего плохого (вирусоподобного).
Если проблема сохраняется, обратитесь в системный раздел форума. |
------- Отправлено: 13:00, 10-11-2017 | #6 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Потому что сам вирус под себя все проги сразу переписывает, AVZ, dr web, kaspersky, в файле всегда 2 даты, Создан и изменен, изменен постоянно без моего ведома, я даже не открывал этот файл, а он меняеться
Я когда первый раз ставил Dr.web, он мне все нормально находил, потом перезагрузка и уже все файлы которые он раньше считал вирусом, стали нормальны для него, хотя он их не удалял, они как лежали, так и лежат, Live CD Dr. Web тоже самое, по началу все норм было, потом опять не в ту степь прогу занесло. Интернета нет, все базы старые, вирус там освоился, поэтому и делает что захочет с любыми прогами( |
Отправлено: 13:02, 10-11-2017 | #7 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Если не углубляться в терминологию и не смотреть на даты создания и изменения - что происходит внешне?
Система тормозит, не хватает места, появляется реклама? |
------- Отправлено: 13:50, 10-11-2017 | #8 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Нету интернета, порой да если захочет может начать грузить процесс, диск, в диспетчере устройств показывает Факс, Принтеры хотя их нет у меня. Службы по своему живут, непонятно откуда взялись, сертификаты все переписаны
|
Отправлено: 14:06, 10-11-2017 | #9 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Странно то что сеть есть, доступа в интернет нету, IPv4 и Ipv6 не доступны, а wifi есть..
Нету чувства что компьютер принадлежит мне, одна часть моя, другая кого то, при том что та вторая часть сама важная, административные службы, инэт и т.д |
Отправлено: 14:15, 10-11-2017 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] Javascript подключается везде, но не везде работает | Никита86 | Программирование и базы данных | 5 | 13-05-2015 00:14 | |
Установка - Пустой каталог %SYSTEMROOT%\Prefetch | EsTaF | Microsoft Windows 7 | 1 | 17-03-2014 11:58 | |
2008 R2 - Как поменять %SystemRoot% ? | Quxx | Windows Server 2008/2008 R2 | 0 | 27-02-2012 14:12 | |
Помогите везде появляются файлы tmp.tmp | MaxZet | Лечение систем от вредоносных программ | 4 | 17-09-2010 00:59 | |
[решено] %SystemRoot%\Minidump | pavel11 | Хочу все знать | 13 | 15-06-2008 20:55 |
|