Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Прошу помочь с проверкой моего компьютера (http://forum.oszone.net/showthread.php?t=124316)

sztksales 27-11-2008 19:42 965488

Прошу помочь с проверкой моего компьютера
 
Проверил "свою прелесть" (комп) прогой AVZ.
Скачал AVZ и вот его данные. Он 3 файла решил занести в папку карантина. Что делать? :o

iskander-k 27-11-2008 19:46 965493

Выложите логи

sztksales 27-11-2008 20:33 965548

Воть..

Pili 27-11-2008 20:45 965569

sztksales, логи не те, прочитайте ещё раз правила.

sztksales 27-11-2008 22:46 965681

Ну если я не прав то вот, что у меня вышло...заранее прошу прощения если опять не то прикрепил....

Severny 27-11-2008 23:22 965709

sztksales,
Не, ты не стал внимательно читать. Другие логи AVZ нужны. От HijackThis этот.
Цитата:

Всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip, Внимание! Не путайте файл virusinfo_syscure.zip с файлом virusinfo_cure.zip

sztksales 27-11-2008 23:55 965729

Прошу прощения :sorry:
Наконец я прочитал вторую часть от Pili.
Он более внятно написал где находятся эти логи virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip.
Выставляю и исправляюсь.....

Pili 28-11-2008 08:51 965947

sztksales, MyCentria удалите через установку удаление программ
Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить».
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
 DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
 DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O24 - Desktop Component 0: (no name) - http://love.aslanova.ru/wallpapers/girls&auto/1024/big/10a.jpg

D:\install4\MSICPL.sys - д.б. чистый, на вский случай проверьте на virustotal.com
Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
В остальном в логах чисто. Вы используете более 1-го антивируса, возможны конфликты между ними.

sztksales 28-11-2008 14:03 966282

Pili MyCentria не стоит в установках и удаление программ. Я ее нашел в свойствах обозревателя -программы -надстройки -надстройки используемые Internet Explorer. (состояние-запрещено). кнопка -"удалить" не функционирует на данный элемент Active X. :(
Но после команды
Код:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O24 - Desktop Component 0: (no name) - http://love.aslanova.ru/wallpapers/girls&auto/1024/big/10a.jpg

данная проблема была удалена и больше в настройках Internet Explorer не существует. :clapping:

Вы писали
Код:

D:\install4\MSICPL.sys - д.б. чистый, на вский случай проверьте на virustotal.com
Но у меня диск D - DWD-RW. У меня есть только диск C и E.
Вы писали о том что
Код:

Вы используете более 1-го антивируса, возможны конфликты между ними.
Но у меня не стоит ни одного антивиря на компе. Я посмотрел через журнал hijackthis и увидел , что у меня стоят остатки когда-то установленных антивирей:
O4 - HKLM\..\Run: [ioloDelayModule] C:\Program Files\iolo\System Mechanic Professional 6\delay.exe
O4 - HKLM\..\Run: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
O4 - HKLM\..\Run: [eTrustPPAP] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust PestPatrol Anti-Spyware\PPActiveDetection.exe"
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
Я удалил через кнопку "Fix Checked".

Сейчас пытаюсь понять как запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера". :wacko:

Pili 28-11-2008 14:22 966304

sztksales, то что вы сами пофиксили - зря, можете получить проблемы после перезагрузки. Удалять такие программы нужно корректно, через установку/удаление программ, как вариант - ещё раз установить и удалить через установку/удаление программ или использовать сторонние утилиты для удаления.
Кроме этого у вас ещё антивирус c:\program files\common files\authentium\antivirus\dvpapi.exe
По удаланию Symantec - Norton Removal Tool
D:\install4\MSICPL.sys - значит остался мусор в реестре.
Мастер поиска и устранения проблем можно найти через AVZ - файл...

Цитата:

Цитата sztksales
MyCentria не стоит в установках и удаление программ. Я ее нашел в свойствах обозревателя -программы -надстройки -надстройки используемые Internet Explorer. (состояние-запрещено). кнопка -"удалить" не функционирует на данный элемент Active X »

Поищите MyCentria Internet Mate v2.0 - деинсталлируйте
д.б. удалиться скриптом, после скрипта можете пофиксить (если останется)
Код:

O2 - BHO: MyCentria Internet Mate v2.0 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL (file missing)
удалить папку, если останется после деинсталяции C:\PROGRA~1\MYCENT~1\

sztksales 28-11-2008 16:43 966414

Уважаемый Pili Все антивирусные программы я устанавливал и удалял через команду установки и удаления программ.
То, что я нашел это, как я повторюсь остатки от данных программ, поэтому мне нестрашно удалять.
Антивирус c:\program files\common files\authentium\antivirus\dvpapi.exe
то же удалил...
Воспользовался вашей рекомендацией по запуску в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера.
Все сделал как Вы сказали. :clapping:
Сейчас я выдам вам новые логи.

sztksales 28-11-2008 17:26 966448

Вот мои новые логи после всего сделанного: :)

sztksales 28-11-2008 17:30 966451

А в карантине по прежнему висят эти з файлика..... :(
Или это нестрашно? :help:

sztksales 28-11-2008 19:27 966546

У меня вопрос?
В программе HijackThis.exe немогу удалить два файла:
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: iolo System Guard (IOLO_SRV) - Unknown owner - C:\Program Files\iolo\System Mechanic Professional 6\IoloSGCtrl.exe (file missing)
Что делать -ума неприложу....
:dont-know

Pili 28-11-2008 20:28 966604

Цитата:

Цитата sztksales
А в карантине по прежнему висят эти з файлика.... »

Не страшно, зловреды из карантина AVZ не запускаются.
По логам чисто, зловредов не видно.

Цитата:

Цитата sztksales
В программе HijackThis.exe немогу удалить два файла: »

Ещё раз повторяю, удалять программы нужно через установку/удаление программ, HijackThis не предназначен для удаления программ полностью.
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe - 173.55 кб, это у вас работающий, легитимный антивирус, с работающими драйверами, если хотите удалить, см. выше.
iolo System Guard - вы не корректно удалили в своё время System Mechanic, установите и удалите ещё раз, то же самое относится ко многим другим программам, продукты Symantec удаляли с помощью утилиты (см. ссылку выше)
Могу написать скрипт удаления, если хотите, но такое удаление сопряжено с определенным риском, лучше удалять так как сказал выше или использовать спец. утилиты, такие как jv16 PowerTools, Total Uninstall и пр.

sztksales 29-11-2008 18:44 967423

Хотелось бы удалить через скрипт....

Pili 29-11-2008 21:35 967596

sztksales, какие файлы?

sztksales 30-11-2008 03:09 967886

Pili
Удалить хочу:

C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: iolo System Guard (IOLO_SRV) - Unknown owner - C:\Program Files\iolo\System Mechanic Professional 6\IoloSGCtrl.exe (file missing) :butcher:

Pili 30-11-2008 12:22 968026

Выполните скрипт. Повторно напоминаю, что удалять лучше обычным способом.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 StopService('dvpapi');
 StopService('CSS DVP');
 SetServiceStart('CSS DVP', 4);
 SetServiceStart('IOLO_SRV', 4);
 SetServiceStart('dvpapi', 4);
 TerminateProcessByName('c:\program files\common files\authentium\antivirus\dvpapi.exe');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\css-dvp.sys','');
 QuarantineFile('C:\Program Files\iolo\System Mechanic Professional 6\IoloSGCtrl.exe','');
 QuarantineFile('c:\program files\common files\authentium\antivirus\dvpapi.exe','');
 DeleteFile('c:\program files\common files\authentium\antivirus\dvpapi.exe');
 DeleteFile('C:\Program Files\iolo\System Mechanic Professional 6\IoloSGCtrl.exe');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\css-dvp.sys');
 DeleteService('IOLO_SRV');
 DeleteService('CSS DVP');
 DeleteService('dvpapi');
BC_ImportDeletedList;
ExecuteSysClean;
 BC_DeleteSvc('IOLO_SRV');
 BC_DeleteSvc('CSS DVP');
 BC_DeleteSvc('dvpapi');
BC_Activate;
RebootWindows(true);
end.

Можете ещё удалить мусор от symantec и то, что на D:\ прописано в реестре
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 StopService('symlcbrd');
 StopService('EraserUtilRebootDrv');
 StopService('eeCtrl');
 StopService('Symantec Core LC');
 SetServiceStart('Symantec Core LC', 4);
 SetServiceStart('EraserUtilRebootDrv', 4);
 SetServiceStart('SetupNTGLM7X', 4);
 SetServiceStart('NTACCESS', 4);
 SetServiceStart('MSICPL', 4);
 SetServiceStart('eeCtrl', 4);
 SetServiceStart('symlcbrd', 4);
 SetServiceStart('GMSIPCI', 4);
 QuarantineFile('D:\NTGLM7X.sys','');
 QuarantineFile('D:\NTACCESS.sys','');
 QuarantineFile('D:\install4\MSICPL.sys','');
 QuarantineFile('D:\INSTALL\GMSIPCI.SYS','');
 QuarantineFile('C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys','');
 QuarantineFile('C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\symlcbrd.sys','');
 QuarantineFile('C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe','');
 DeleteFile('C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe');
 DeleteFile('C:\WINDOWS\system32\drivers\symlcbrd.sys');
 DeleteFile('C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys');
 DeleteFile('C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys');
 DeleteFile('D:\INSTALL\GMSIPCI.SYS');
 DeleteFile('D:\install4\MSICPL.sys');
 DeleteFile('D:\NTACCESS.sys');
 DeleteFile('D:\NTGLM7X.sys');
 DeleteService('SetupNTGLM7X');
 DeleteService('NTACCESS');
 DeleteService('MSICPL');
 DeleteService('GMSIPCI');
 DeleteService('EraserUtilRebootDrv');
 DeleteService('eeCtrl');
 DeleteService('symlcbrd');
 DeleteService('Symantec Core LC');
BC_ImportDeletedList;
ExecuteSysClean;
 BC_DeleteSvc('SetupNTGLM7X');
 BC_DeleteSvc('NTACCESS');
 BC_DeleteSvc('MSICPL');
 BC_DeleteSvc('GMSIPCI');
 BC_DeleteSvc('EraserUtilRebootDrv');
 BC_DeleteSvc('eeCtrl');
 BC_DeleteSvc('symlcbrd');
 BC_DeleteSvc('Symantec Core LC');
 BC_Activate;
RebootWindows(true);
end.


sztksales 30-11-2008 17:46 968264

Уважаемый Pili !!!
Выполнил все, как написано было по 1 скрипту.... Все получилось и 2 этих файла больше не существуют!!! Они удалены. :yahoo:
Второй скрипт у меня завис...т.к видно по удалению комп встал из-за того, что небыло у меня никакой инфы для диска D. Ведь он у меня DWD/ RW и ненайдя ни чего, он у меня не стал перезагружаться... пришлось в ручную выключить и заново включить "свою прелесть".

И еще один маленький, НО ОЧЕНЬ ВАЖНЫЙ для меня вопрос. Вот смотря на весь мой комп и все работающие и выключенные у моего компа функции Вы неподскажете мне, какая функция или драйвер или служба отвечает за правильную передачу кода и логина для входа в сайт пользователя.
Дело все в том, У нашей фирмы есть официальный сайт зарегистрированный в инете.
Никак немогу за последние 3 недели войти на сайт как админ со своего компа. При заполнении пороля и логина выдает ошибку, что непраильно ввел, хотя с других компов все работает в норме. Может ли это быть из-за обновлений скачиваемых через Windows Updaite? Вопрос: как настроить свой комп, чтоб работал вход исправно. :beta:

Pili 30-11-2008 19:59 968406

Цитата:

Цитата sztksales
При заполнении пороля и логина выдает ошибку, что непраильно ввел »

Попробуйте в IE добавить ваш сайт в доверенные зоны и разрешите принимать cookies, попробуйте зайти с помощью альтернативного браузера
Цитата:

Цитата sztksales
комп встал из-за того, что небыло у меня никакой инфы для диска D »

Никак не связано с наличием или отсутствием диска D, попробуйте выполнить скрипт без строчек
Цитата:

SetAVZGuardStatus(True);
StopService('symlcbrd');
StopService('EraserUtilRebootDrv');
StopService('eeCtrl');

sztksales 05-12-2008 14:26 973164

Уважаемый PiLi сделал как Вы сказали по второму скрипту без строк
Код:

SetAVZGuardStatus(True);
 StopService('symlcbrd');
 StopService('EraserUtilRebootDrv');
 StopService('eeCtrl');

и после этого все строчки от symantec и то, что на D:\ прописано в реестре их нет!!!!! :clapping:

По поводу
Код:

в IE добавить ваш сайт в доверенные зоны и разрешите принимать cookies,
Где находиться команда по разрешению cooкies.
Альтернативный браузер сейчас ипробую.... Opera подойдет?

Pili 05-12-2008 15:32 973221

Цитата:

Цитата sztksales
Где находиться команда по разрешению cooкies. »

В IE- свойства - конфиденциальность - узлы, также посмотрите кн "Дополнительно"
Цитата:

Цитата sztksales
Альтернативный браузер сейчас ипробую.... Opera подойдет? »

Подойдет, рекомендую использовать Firefox c плагином NoScript и AdBlock Plus, но в них тоже надо настраивать безопасность
По доп. настройкам безопасности IE и прочим вопросам безопасности советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista"

sztksales 05-12-2008 17:31 973305

Уважаемый PIili!!!
1.Проверил cooкies - работают :)
2.в IE добавил мой сайт в доверенные зоны . :)
3.Загрузил Firefox c плагином NoScript и AdBlock Plus, - результат плачевный.- без изменений вход на мой сайт не работает:cry:
Это наверно потому, что происходит наложение Firefox и IE?

Pili 05-12-2008 18:14 973339

sztksales, NoScript и AdBlock Plus - отдельно нужно настраивать, напр. в NoScript добавьте ваш сайт в список разрешенных (прав. кн. мыши на значке NoScript, находясь на сайте - разрешить или в настройка есть белый список), в AdBlock есть отключить на... таком то сайте :) значек adblock станет зеленым.
Есть ещё плагин IE Tab - в случае если FF на какой-то странице (сайте) не отображает как IE - мне пока не понадобился, да и всё равно IE у меня нет :)

sztksales 28-12-2008 03:01 991988

Уважаемый Pili,
Ну почему Вы не увидели у меня в 17 пункте вот такую строчку:
O17 - HKLM\System\CCS\Services\Tcpip\..\{AC2EE32D-7AEB-4004-9EE2-9505EB67F532}: NameServer = 212.48.196.94 212.48.193.37 212.48.193.38
и ничего мне не посоветовали....
У меня ведь получается Изменения домена или DNS сервера в моем компе..
А вы так пропустили.....

Что мне сделать посоветуйте... :(

У меня при проверке диагностики сети выдает, что:
Код:

DNSServerSearchOrder (Ошибка)
 212.48.196.94 (Ошибка)
Проверка связи 212.48.196.94 с 32 байт данных:
Запрос снят по таймауту.
Запрос снят по таймауту.
Запрос снят по таймауту.
Запрос снят по таймауту.
Статистика проверки связи 212.48.196.94:
Пакеты: Отправлено = 4, Получено = 0, Потеряно = 4 (100% потеря)
 212.48.193.37 (Пройден)
Проверка связи 212.48.193.37 с 32 байт данных:
Ответ от 212.48.193.37: байт=32 время=12ms TTL=12
Ответ от 212.48.193.37: байт=32 время=15ms TTL=15
Ответ от 212.48.193.37: байт=32 время=15ms TTL=15
Ответ от 212.48.193.37: байт=32 время=15ms TTL=15
Статистика проверки связи 212.48.193.37:
Пакеты: Отправлено = 4, Получено = 4, Потеряно = 0 (0% потеря)
Приблизительное время приема-передачи (Round Trip) мс:
Минимальное = 12мс, Максимальное = 15 мс, Среднее = 14 мс
 212.48.193.38 (Пройден)
Проверка связи 212.48.193.38 с 32 байт данных:
Ответ от 212.48.193.38: байт=32 время=13ms TTL=13
Ответ от 212.48.193.38: байт=32 время=15ms TTL=15
Ответ от 212.48.193.38: байт=32 время=15ms TTL=15
Ответ от 212.48.193.38: байт=32 время=15ms TTL=15
Статистика проверки связи 212.48.193.38:
Пакеты: Отправлено = 4, Получено = 4, Потеряно = 0 (0% потеря)
Приблизительное время приема-передачи (Round Trip) мс:
Минимальное = 13мс, Максимальное = 15 мс, Среднее = 14 мс
 DomainDNSRegistrationEnabled = Ложь
 FullDNSRegistrationEnabled = Ложь
 GatewayCostMetric


Pili 28-12-2008 17:24 992297

Цитата:

Цитата sztksales
Ну почему Вы не увидели у меня в 17 пункте вот такую строчку:
O17 - HKLM\System\CCS\Services\Tcpip\..\{AC2EE32D-7AEB-4004-9EE2-9505EB67F532}: NameServer = 212.48.196.94 212.48.193.37 212.48.193.38
и ничего мне не посоветовали.... »

Увидел, ip адреса DNS серверов вполне легальные
Цитата:

% Information related to '212.48.196.0 - 212.48.196.255'

inetnum: 212.48.196.0 - 212.48.196.255
netname: TCC-RU
descr: Saint-Petersburg Training Center of Communication
descr: 14, Sinopskaja str.193167 St.-Petersburg
country: RU
Цитата:

inetnum: 212.48.193.0 - 212.48.193.255
netname: RU-SPBNIT
descr: "St.Petersburg Telephone Network"
По проблеме с DNS серверами вы нигде в предыдущих постах не писали, если это не ваши DNS сервера, обратитесь к провайдеру и выставьте DNS сервера выданные провайдером.

sztksales 02-01-2009 16:13 995645

Pili,
Обратился к провайдеру своему по поводу ошибки DNS сервера.
Он видно там у себя что-то исправил и теперь у меня строчка:
O17 - HKLM\System\CCS\Services\Tcpip\..\{AC2EE32D-7AEB-4004-9EE2-9505EB67F532}: NameServer = 212.48.193.37 212.48.193.38
Ошибки при диагностики сети отсутствуют. :clapping:
Молодец Pili, умный ты парень как я погляжу)))))
Но все равно на сайт войти не могу... едрен батон.....блин . :beta:
У меня вопрос:А ты немог бы войти в мой компьютер через удаленного помошника и проверить что к чему :closed-to ?
А то у меня голова уже пухнет второй месяц от этой ошибки при входе на сайт.....
Да еще хотел спросить: почему у меня вместо пустой страницы при открывании IE всегда всплывает http://runonce.msn.com/runonce3.aspx - вот эта гадость? Хотя в настройках стоит с пустой?.

Pili 06-01-2009 13:40 998698

Цитата:

Цитата sztksales
Но все равно на сайт войти не могу. »

На какой? C других компьютеров сайт открывается? nslookup, ping, tracert что сообщают? telnet на 80 порт сервера. где сайт находится, проходит? Если это ваш самодельный сайт, попробуйте зайти по ip адресу или вписать этот ip адрес в файл hosts
Вероятно вам в другой раздел форума по этому вопросу, например Сетевые технологии или Хочу все знать, т.к. проблема не связана с вирусами.
Цитата:

Цитата sztksales
У меня вопрос:А ты немог бы войти в мой компьютер через удаленного помошника и проверить что к чему »

Нет
Цитата:

Цитата sztksales
Да еще хотел спросить: почему у меня вместо пустой страницы при открывании IE всегда всплывает http://runonce.msn.com/runonce3.aspx - вот эта гадость? Хотя в настройках стоит с пустой?. »

Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896


sztksales 06-01-2009 15:09 998769

Pili, вот сностка на открытие сайта: http://oml.ru/my/site/
Вот его оригинал: www.sztk.ru
При заполнении логина и пароля выдает сообщение, что неправильно ввел.... :beta:
Сайт не самодельный, он сделан компанией Мегагрупп.


Снес три строчки HiJackThis все осталось по прежнему... Вот мой новый лог:


И еще хотел спросить у меня при нажатии пуск - выполнить - eventvwr.msc - в открывшемся окне правый клик на "Internet Explorer" - "свойства"- вкладка "Имя журнала" -пустое.....какой адрес должен быть прописан? чтоб работал журнал записи ошибок IE а то он у меня все время пустой...

Pili 07-01-2009 19:47 999821

Цитата:

Цитата sztksales
Pili, вот сностка на открытие сайта: http://oml.ru/my/site/
Вот его оригинал: www.sztk.ru
При заполнении логина и пароля выдает сообщение, что неправильно ввел.... »

Проблема не связана с вирусами, обратитесь к разработчикам сайта, возможно вам нужно разрешить скрипты на странице и/или разрешить принимать cookies

sztksales 08-01-2009 14:25 1000521

Pili, C других компьютеров при заполнении логина и пароля сайт открывается. :(

Pili 08-01-2009 15:17 1000553

sztksales, ок, можем продолжить поиск зловредов.
Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь или здесь

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Программа для Windows XP Professional с пакетом обновления 2 (SP2): Установочные диски для установки с гибкого диска.
После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes.
Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер.
Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь (на русском)

Скачайте RSIT, сохраните на рабочий стол и запустите, когда закончится процесс сканирования, откроются два файла log.txt и info.txt, скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файлы c:\log.txt и c:\info.txt и прикрепите к сообщению.

Скачайте OTViewIt сохраните на рабочий стол и запустите, выберите File Age: 90 Days, поставьте галочку Scan All Users, нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTViewIt.txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTViewIt.txt и C:\Extras.txt и прикрепите к сообщению.

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

sztksales 09-01-2009 15:18 1001592

Pili, Прежде чем делать все то, что ты написал, я думаю я дам тебе мысль на кое какую проблему, которая выведет данную ошибку...
У меня иногда при заполнении строчки по переходу на тот или иной сайт страница-сообщение выдает что НЕВОЗМОЖНО ОТОБРАЗИТЬ СТАНИЦУ... НО самое интерестное на примере приведу набираю я например такой адрес:
Код:

https://www.selfcare.tele2.ru/work.html
а он в этой же строчке после не найденой странице пишет:
Код:

res://C:\WINDOWS\system32\shdoclc.dll/dnserror.htm#https://www.selfcare.tele2.ru/work.html
У меня походу сбой идет от shdoclc.dll
Как думаешь по ходу данной ошибки что это ?

Pili 09-01-2009 17:58 1001746

Цитата:

Цитата sztksales
У меня иногда при заполнении строчки по переходу на тот или иной сайт страница-сообщение выдает что НЕВОЗМОЖНО ОТОБРАЗИТЬ СТАНИЦУ »

причин м.б. много, не работает или работает сайт, канал, dns сервер или браузер
https://... - нет сертификата или закрыт 443 порт, некорректно работает прокси и.т.д.
Цитата:

Цитата sztksales
У меня походу сбой идет от shdoclc.dll »

Попробуйте запустить IE без надстроек или сбросить настройки IE:
1. Запустите Internet Explorer 7.
2. В меню Сервис выберите команду Свойства обозревателя.
3. На вкладке Дополнительно нажмите кнопку Сброс,
4. В диалоговом окне Сброс параметров настройки Internet Explorer нажмите кнопку Сброс.
Скачайте Dial-a-fix, поставьте галки в области Registration center и нажмите GO.
Можете попробовать переустановить IE

sztksales 09-01-2009 18:52 1001824

Pili, У меня при переустановки IE через команду Пуск пункт Выполнить, введите команду %systemroot%\inf, Щелкните файл Ie.inf правой кнопкой мыши и выберите команду Установить
В конце переустановки пишет:
Код:

iesetup.dll Отсутствует IEAccessSysInst
У меня уже терпение лопается, не знаю как у тебя PILI но я скоро возьму молоток и ..... :butcher: :maniac: раздолбаю эту железяку.....сцуко....
надо иметь железные нервы, чтоб монотонно каждый день тут помогать всем .. Тебе пора уже орден героя выдать.. :umnik: И зарплату ввиде ящика пива на каждый день! :beer:

Pili 09-01-2009 20:57 1001971

Цитата:

Цитата sztksales
но я скоро возьму молоток и ..... раздолбаю эту железяку »

Ну... можете конечно переустановить windows, но это не поможет, если виноват провайдер (dns или прокси сервер), разработчик сайта или используете сборку windows
Посмотрите ещё Удаление обозревателя Internet Explorer 7
Windows Internet Explorer 7 для Windows XP

sztksales 11-01-2009 18:54 1003972

Pili, Давай по пунктам дальше..
Итак Скачал SDFixКогда даю команду ВЫПОЛНИТЬ(распоковаться и запуститься) он выдает следующее сообщение:
Код:

Windows не удалось найти папку С:\SDFIX\apps\install.txt. Проверьте, что имя было введено правильно, и повторите попытку. Чтобы выполнить поиск файла, нажмите кнопк ПУСК, а затем выберите команду НАЙТИ.
Что делать?

Pili 11-01-2009 19:42 1004029

sztksales, возможно SDFix скачан с ошибкой, удалите и попробуйте скачать ещё раз, при запуске (в безопасном режиме) просто нажмите 2 раза кн. мыши, если снова будет ошибка, пропустите это шаг и перейдите к следующему

sztksales 13-01-2009 14:32 1006296

Уважаемый Pili.
Хочу сказать Вам, что проверьте сами свои сностки по скачиванию программы SDFix они имеют в самом блокноте install.txt ошибки в написании и при инсталяции данной программы дает сбой!!!! :umnik:
Просьба, рекомендуйте другим нуждающимся,если у них возникнет такая же ошибка при загрузке как и у меня скачивать SDFix данную программу здесь: http://downloads.andymanchesta.com/R...Fix_ReadMe.htm в zip формате!!!
Я там скачал и у меня все получилось :clapping:
Выставляю лог SDFiX:
Сейчас продолжу дальше вашим советам))))

Pili 13-01-2009 16:00 1006361

Цитата:

Цитата sztksales
Хочу сказать Вам, что проверьте сами свои сностки по скачиванию программы SDFix они имеют в самом блокноте install.txt ошибки в написании и при инсталяции данной программы дает сбой!!!! »

Проверялись и неоднократно, у остальных же работает, проверил только-то на тестовой системе - всё работает (и запускается в безопасном режиме) Может вы антивирус не отключали или скачивали через кеширующий прокси? По приведенной вами ссылке лежат те же версии SDFix - просто на разных зеркалах.
Делайте остальные логи.

sztksales 14-01-2009 00:58 1006905

Pili, Скачал ComboFix и сделал все как ты писал. Вот два итога он мне выдал - 1)лог файл, в котором отражены все действия Combofix и 2)результаты сканирования компьютера.
P.S. У меня наконец то появилась чистая страница при запуске компьютера вместо заставки IE7.!!!!!! :clapping:
Молодец Pili, умеешь доказать правоту своих действий!!!!!
P.S. Сейчас последние действия доделаю и выложу все остальное......

sztksales 14-01-2009 01:25 1006923

Pili, Скачал RSIT вот его логи:

sztksales 14-01-2009 02:26 1006958

Pili, Скачал OTViewIt вот его логи:

sztksales 14-01-2009 02:47 1006966

Pili, Cкачал Gmer вот его лог:

Уххххххх....... как я устал:clapping: Но тяжесть приятная от работы.... Надеюсь все будет хорошо!!!!!
За Вами слово Pili, :)

Pili 14-01-2009 08:42 1007046

sztksales, хмм.. те файлы, которые удалил combofix, вряд ли можно посчитать зловредами
Удалите все файлы из временных папок c:\temp\, c:\windows\temp\, удалите файлы с расширением tmp из C:\WINDOWS\ и все C:\WINDOWS\System32\*.tmp
А также очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
Проверьте на virustotal.com файлы
Цитата:

c:\documents and settings\Андрей\AutoRun.exe
c:\documents and settings\Андрей\AutoRunGUI.dll
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение
Код:

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{981e1d6a-080f-11dd-95fc-000e50d326bf}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c6362301-726d-11db-820f-806d6172696f}]

FileLook::
c:\documents and settings\Андрей\EAInstall.dll
c:\documents and settings\Андрей\AutoRun.exe
c:\documents and settings\Андрей\AutoRunGUI.dll

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe



Когда сохранится новый отчет ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению

sztksales 14-01-2009 15:51 1007461

Pili, Сделал все как ты сказал, вот лог ComboFix.txt :

Pili 14-01-2009 18:34 1007562

Поздравляю, логи чисты.
Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u
Запустите OTViewIt, нажмите CleanUp!

Как себя чувствует компьютер?

sztksales 14-01-2009 22:30 1007841

Pili, Ну что я могу сказать....Ты просто молодец!!! :clapping:
Все в порядке за исключением входа на свой собственный сайт..
и еще вопрос какие программы затронул ComboFix при чистке?

Pili 15-01-2009 08:38 1008167

Цитата:

Цитата sztksales
Все в порядке за исключением входа на свой собственный сайт.. »

Это не вирусная проблема, разбирайтесь с настройками сайта, браузером.
Цитата:

Цитата sztksales
и еще вопрос какие программы затронул ComboFix при чистке? »

Код:

ADS - svchost.exe: deleted 88 bytes in 2 streams.

(((((((((((((((((((((((((((((((((((((((  Other Deletions  )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\windows
c:\program files\windows\Fonts\bgothl.ttf
c:\program files\windows\Fonts\bgothm.ttf
c:\program files\windows\Fonts\cityb___.ttf
c:\program files\windows\Fonts\compi.ttf
c:\program files\windows\Fonts\complex_.ttf
c:\program files\windows\Fonts\comsc.ttf
c:\program files\windows\Fonts\counb___.ttf
c:\program files\windows\Fonts\dutch.ttf
c:\program files\windows\Fonts\dutchb.ttf
c:\program files\windows\Fonts\dutchbi.ttf
c:\program files\windows\Fonts\dutcheb.ttf
c:\program files\windows\Fonts\dutchi.ttf
c:\program files\windows\Fonts\eurr____.ttf
c:\program files\windows\Fonts\eurro___.ttf
c:\program files\windows\Fonts\gdt_____.ttf
c:\program files\windows\Fonts\gothice_.ttf
c:\program files\windows\Fonts\gothicg_.ttf
c:\program files\windows\Fonts\gothici_.ttf
c:\program files\windows\Fonts\greekc__.ttf
c:\program files\windows\Fonts\greeks__.ttf
c:\program files\windows\Fonts\isocp___.ttf
c:\program files\windows\Fonts\isocp2__.ttf
c:\program files\windows\Fonts\isocp3__.ttf
c:\program files\windows\Fonts\isocpeui.ttf
c:\program files\windows\Fonts\isocpeur.ttf
c:\program files\windows\Fonts\isoct___.ttf
c:\program files\windows\Fonts\isoct2__.ttf
c:\program files\windows\Fonts\isoct3__.ttf
c:\program files\windows\Fonts\isocteui.ttf
c:\program files\windows\Fonts\isocteur.ttf
c:\program files\windows\Fonts\italic__.ttf
c:\program files\windows\Fonts\italicc_.ttf
c:\program files\windows\Fonts\italict_.ttf
c:\program files\windows\Fonts\monos.ttf
c:\program files\windows\Fonts\monosb.ttf
c:\program files\windows\Fonts\monosbi.ttf
c:\program files\windows\Fonts\monosi.ttf
c:\program files\windows\Fonts\monotxt_.ttf
c:\program files\windows\Fonts\mtproxy1.ttf
c:\program files\windows\Fonts\mtproxy2.ttf
c:\program files\windows\Fonts\mtproxy3.ttf
c:\program files\windows\Fonts\mtproxy4.ttf
c:\program files\windows\Fonts\mtproxy5.ttf
c:\program files\windows\Fonts\mtproxy6.ttf
c:\program files\windows\Fonts\mtproxy7.ttf
c:\program files\windows\Fonts\mtproxy8.ttf
c:\program files\windows\Fonts\mtproxy9.ttf
c:\program files\windows\Fonts\panroman.ttf
c:\program files\windows\Fonts\romab___.ttf
c:\program files\windows\Fonts\romai___.ttf
c:\program files\windows\Fonts\romanc__.ttf
c:\program files\windows\Fonts\romand__.ttf
c:\program files\windows\Fonts\romans__.ttf
c:\program files\windows\Fonts\romant__.ttf
c:\program files\windows\Fonts\romantic.ttf
c:\program files\windows\Fonts\sanss___.ttf
c:\program files\windows\Fonts\sanssb__.ttf
c:\program files\windows\Fonts\sanssbo_.ttf
c:\program files\windows\Fonts\sansso__.ttf
c:\program files\windows\Fonts\scriptc_.ttf
c:\program files\windows\Fonts\scripts_.ttf
c:\program files\windows\Fonts\simplex_.ttf
c:\program files\windows\Fonts\stylu.ttf
c:\program files\windows\Fonts\supef___.ttf
c:\program files\windows\Fonts\swiss.ttf
c:\program files\windows\Fonts\swissb.ttf
c:\program files\windows\Fonts\swissbi.ttf
c:\program files\windows\Fonts\swissbo.ttf
c:\program files\windows\Fonts\swissc.ttf
c:\program files\windows\Fonts\swisscb.ttf
c:\program files\windows\Fonts\swisscbi.ttf
c:\program files\windows\Fonts\swisscbo.ttf
c:\program files\windows\Fonts\swissci.ttf
c:\program files\windows\Fonts\swissck.ttf
c:\program files\windows\Fonts\swisscki.ttf
c:\program files\windows\Fonts\swisscl.ttf
c:\program files\windows\Fonts\swisscli.ttf
c:\program files\windows\Fonts\swisse.ttf
c:\program files\windows\Fonts\swisseb.ttf
c:\program files\windows\Fonts\swissek.ttf
c:\program files\windows\Fonts\swissel.ttf
c:\program files\windows\Fonts\swissi.ttf
c:\program files\windows\Fonts\swissk.ttf
c:\program files\windows\Fonts\swisski.ttf
c:\program files\windows\Fonts\swissko.ttf
c:\program files\windows\Fonts\swissl.ttf
c:\program files\windows\Fonts\swissli.ttf
c:\program files\windows\Fonts\syastro_.ttf
c:\program files\windows\Fonts\symap___.ttf
c:\program files\windows\Fonts\symath__.ttf
c:\program files\windows\Fonts\symeteo_.ttf
c:\program files\windows\Fonts\symusic_.ttf
c:\program files\windows\Fonts\techb___.ttf
c:\program files\windows\Fonts\techl___.ttf
c:\program files\windows\Fonts\technic_.ttf
c:\program files\windows\Fonts\txt_____.ttf
c:\program files\windows\Fonts\umath.ttf
c:\program files\windows\Fonts\vinet.ttf
c:\program files\windows\Installer\CustomRes.dll
c:\program files\windows\Installer\InstBasicUI.dll
c:\program files\windows\Installer\InstRes.dll
c:\program files\windows\System32\AcSignExt.dll
c:\program files\windows\System32\AcSignIcon.dll
c:\program files\windows\System32\AcSignOpt.exe
c:\program files\windows\System32\Ansi\ATL80.dll
c:\program files\windows\System32\ATL80.dll
c:\program files\windows\System32\mfc80.dll
c:\program files\windows\System32\mfc80CHS.dll
c:\program files\windows\System32\mfc80CHT.dll
c:\program files\windows\System32\mfc80DEU.dll
c:\program files\windows\System32\mfc80ENU.dll
c:\program files\windows\System32\mfc80ESP.dll
c:\program files\windows\System32\mfc80FRA.dll
c:\program files\windows\System32\mfc80ITA.dll
c:\program files\windows\System32\mfc80JPN.dll
c:\program files\windows\System32\mfc80KOR.dll
c:\program files\windows\System32\mfc80u.dll
c:\program files\windows\System32\mfcm80.dll
c:\program files\windows\System32\mfcm80u.dll
c:\program files\windows\System32\msvcm80.dll
c:\program files\windows\System32\msvcp80.dll
c:\program files\windows\System32\msvcr80.dll
c:\program files\windows\System32\Redist\MS\System\asycfilt.dll
c:\program files\windows\System32\Redist\MS\System\comcat.dll
c:\program files\windows\System32\Redist\MS\System\comctl32.ocx
c:\program files\windows\System32\Redist\MS\System\comdlg32.ocx
c:\program files\windows\System32\Redist\MS\System\msstkprp.dll
c:\program files\windows\System32\Redist\MS\System\msvbvm60.dll
c:\program files\windows\System32\Redist\MS\System\oleaut32.dll
c:\program files\windows\System32\Redist\MS\System\olepro32.dll
c:\program files\windows\System32\Redist\MS\System\stdole2.tlb
c:\program files\windows\System32\vcomp.dll
c:\program files\windows\winsxs\1kn09qps.lm8\mfc80CHS.dll
c:\program files\windows\winsxs\1kn09qps.lm8\mfc80CHT.dll
c:\program files\windows\winsxs\1kn09qps.lm8\mfc80DEU.dll
c:\program files\windows\winsxs\1kn09qps.lm8\mfc80ENU.dll
c:\program files\windows\winsxs\1kn09qps.lm8\mfc80ESP.dll
c:\program files\windows\winsxs\1kn09qps.lm8\mfc80FRA.dll
c:\program files\windows\winsxs\1kn09qps.lm8\mfc80ITA.dll
c:\program files\windows\winsxs\1kn09qps.lm8\mfc80JPN.dll
c:\program files\windows\winsxs\1kn09qps.lm8\mfc80KOR.dll
c:\program files\windows\winsxs\3ggml9qs.lm8\8.0.50727.42.cat
c:\program files\windows\winsxs\3ggml9qs.lm8\8.0.50727.42.policy
c:\program files\windows\winsxs\3kfkwlwq.lm8\8.0.50727.42.cat
c:\program files\windows\winsxs\3kfkwlwq.lm8\8.0.50727.42.policy
c:\program files\windows\winsxs\3kn09qps.lm8\mfc80CHS.dll
c:\program files\windows\winsxs\3kn09qps.lm8\mfc80CHT.dll
c:\program files\windows\winsxs\3kn09qps.lm8\mfc80DEU.dll
c:\program files\windows\winsxs\3kn09qps.lm8\mfc80ENU.dll
c:\program files\windows\winsxs\3kn09qps.lm8\mfc80ESP.dll
c:\program files\windows\winsxs\3kn09qps.lm8\mfc80FRA.dll
c:\program files\windows\winsxs\3kn09qps.lm8\mfc80ITA.dll
c:\program files\windows\winsxs\3kn09qps.lm8\mfc80JPN.dll
c:\program files\windows\winsxs\3kn09qps.lm8\mfc80KOR.dll
c:\program files\windows\winsxs\3kn09qps.lm8\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0.cat
c:\program files\windows\winsxs\3kn09qps.lm8\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0.manifest
c:\program files\windows\winsxs\77wtistq.lm8\8.0.50727.42.cat
c:\program files\windows\winsxs\77wtistq.lm8\8.0.50727.42.policy
c:\program files\windows\winsxs\9ql1q2cs.lm8\mfc80.dll
c:\program files\windows\winsxs\9ql1q2cs.lm8\mfc80u.dll
c:\program files\windows\winsxs\9ql1q2cs.lm8\mfcm80.dll
c:\program files\windows\winsxs\9ql1q2cs.lm8\mfcm80u.dll
c:\program files\windows\winsxs\bql1q2cs.lm8\mfc80.dll
c:\program files\windows\winsxs\bql1q2cs.lm8\mfc80u.dll
c:\program files\windows\winsxs\bql1q2cs.lm8\mfcm80.dll
c:\program files\windows\winsxs\bql1q2cs.lm8\mfcm80u.dll
c:\program files\windows\winsxs\bql1q2cs.lm8\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_dec6ddd2.cat
c:\program files\windows\winsxs\bql1q2cs.lm8\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_dec6ddd2.manifest
c:\program files\windows\winsxs\hwfvlhtq.lm8\ATL80.dll
c:\program files\windows\winsxs\j0ryx0ss.lm8\8.0.50727.42.cat
c:\program files\windows\winsxs\j0ryx0ss.lm8\8.0.50727.42.policy
c:\program files\windows\winsxs\jwfvlhtq.lm8\ATL80.dll
c:\program files\windows\winsxs\jwfvlhtq.lm8\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_6e805841.cat
c:\program files\windows\winsxs\jwfvlhtq.lm8\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_6e805841.manifest
c:\program files\windows\winsxs\lv5oturs.lm8\vcomp.dll
c:\program files\windows\winsxs\Manifests\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_6e805841.cat
c:\program files\windows\winsxs\Manifests\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_6e805841.manifest
c:\program files\windows\winsxs\Manifests\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_0de06acd.cat
c:\program files\windows\winsxs\Manifests\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_0de06acd.manifest
c:\program files\windows\winsxs\Manifests\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_dec6ddd2.cat
c:\program files\windows\winsxs\Manifests\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_dec6ddd2.manifest
c:\program files\windows\winsxs\Manifests\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0.cat
c:\program files\windows\winsxs\Manifests\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0.manifest
c:\program files\windows\winsxs\Manifests\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_0ee63867.cat
c:\program files\windows\winsxs\Manifests\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_0ee63867.manifest
c:\program files\windows\winsxs\nv5oturs.lm8\vcomp.dll
c:\program files\windows\winsxs\nv5oturs.lm8\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_0ee63867.cat
c:\program files\windows\winsxs\nv5oturs.lm8\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_0ee63867.manifest
c:\program files\windows\winsxs\p6hpravq.lm8\msvcm80.dll
c:\program files\windows\winsxs\p6hpravq.lm8\msvcp80.dll
c:\program files\windows\winsxs\p6hpravq.lm8\msvcr80.dll
c:\program files\windows\winsxs\Policies\2ggml9qs.lm8\8.0.50727.42.cat
c:\program files\windows\winsxs\Policies\2ggml9qs.lm8\8.0.50727.42.policy
c:\program files\windows\winsxs\Policies\2kfkwlwq.lm8\8.0.50727.42.cat
c:\program files\windows\winsxs\Policies\2kfkwlwq.lm8\8.0.50727.42.policy
c:\program files\windows\winsxs\Policies\67wtistq.lm8\8.0.50727.42.cat
c:\program files\windows\winsxs\Policies\67wtistq.lm8\8.0.50727.42.policy
c:\program files\windows\winsxs\Policies\i0ryx0ss.lm8\8.0.50727.42.cat
c:\program files\windows\winsxs\Policies\i0ryx0ss.lm8\8.0.50727.42.policy
c:\program files\windows\winsxs\Policies\y8ww3aes.lm8\8.0.50727.42.cat
c:\program files\windows\winsxs\Policies\y8ww3aes.lm8\8.0.50727.42.policy
c:\program files\windows\winsxs\r6hpravq.lm8\msvcm80.dll
c:\program files\windows\winsxs\r6hpravq.lm8\msvcp80.dll
c:\program files\windows\winsxs\r6hpravq.lm8\msvcr80.dll
c:\program files\windows\winsxs\r6hpravq.lm8\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_0de06acd.cat
c:\program files\windows\winsxs\r6hpravq.lm8\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_0de06acd.manifest
c:\program files\windows\winsxs\z8ww3aes.lm8\8.0.50727.42.cat
c:\program files\windows\winsxs\z8ww3aes.lm8\8.0.50727.42.policy
c:\windows\system32\Cache

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли

Создайте новую контрольную точку восстановления и очистите предыдущие:
- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
- Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать

Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, отключить неиспользуемые службы, отключить автозапуск со съемных носителей, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus

Советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista"
Советую регулярно устанавливать обновления - http://windowsupdate.microsoft.com и обновлять антивирусные базы.
Чистого вам интернета!

sztksales 16-01-2009 01:17 1009162

Pili, У меня при вызове команды: Пуск - выполнить - cmd. выскакивает вот такая хрень...
Язык тарабарский какой то к меня.....

Pili 16-01-2009 08:13 1009267

sztksales, можете без cmd, просто Пуск - выполнить
Как настроить систему для нормального отображения кириллицы в DOS-приложениях.
Разное - [решено] DOS приложение неотображает кириллицу ...
Региональные Настройки - Россия
[решено] Кодировка и русские программы - Microsoft Windows NT/2000 ...
[решено] [проблема] Неправильная кодировка в консоли
Воспользуйтесь поиском по форуму

sztksales 18-01-2009 19:02 1011690

Уважаемый Pili, Спасибо что помогаешь и не бросаешь!!!!!
У меня к Вам вопрсос по поводу кирилицы в DOC
По второй вашей сностке: Разное - [решено] DOS приложение неотображает кириллицу ...

Orfan пишет:
Код:

Спасибо, прописал загрузку keyrus.com в autoexec.nt и все ОК.
А как можно прописать загрузку keyrus.com в autoexec.nt ...Научите меня делать :closed-to
Я задал на форуме вопрос - а там молчание.....
Я правильно понимаю - надо сохранить загружаемую keyrus.com в autoexec.nt или нет?
И куда сохранять: C:\WINDOWS\repair\ autoexec.nt или C:\WINDOWS\system32\ autoexec.nt
Я его пока keyrus.com сохранил просто на ветку C:\WINDOWS\system32

Pili 18-01-2009 20:06 1011806

Цитата:

Цитата sztksales
А как можно прописать загрузку keyrus.com в autoexec.nt ...Научите меня делать »

Отредактировать autoexec.nt,
Цитата:

Вопрос: В DOS-приложениях не переключается раскладка клавиатуры на русскую, хотя русские буквы отображаются нормально.
Ответ: Для решения необходимо в реестре по адресу:
HKEY_LOCAL_MACHINE -> SYSTEM -> CurrentControlSet -> Control -> KeyboardLayout
изменить значение ключа 00000409 в папке DosKeybCodes на "ru".

Кроме этого, в файле "autoexec.nt", расположенном в Windows\system32, надо добавить строку "lh %SystemRoot%\system32\kb16.com ru" (без кавычек). После перезагрузки переключение раскладки клавиатуры в DOS-приложениях будет производиться комбинациями Ctrl+Left Shift (английская) и Ctrl+Right Shift (русская). Данный метод нормально работает в том случае, если Language settings for the system (апплет Regional Options) в качестве Default стоит Cyrilic.
вопросы не связанные с вирусами следует задавать в других разделах.
Если вопросов по вирусам больше нет, тему закрываю.

Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил


Время: 21:53.

Время: 21:53.
© OSzone.net 2001-