Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Очень много косяков в работе компа (http://forum.oszone.net/showthread.php?t=244790)

Infinity-2000 16-10-2012 14:56 2006482

Очень много косяков в работе компа
 
1. Комп долго загружается, особенно в безопасном режиме, часто зависает, долго думает (утилитами Uninstall Tool, Ccleaner и ATF Cleaner уже почистила)
2. Пропала панель задач (та, на которую падают свернутые окна). Все остальное на месте (пуск, панель быстрого запуска и т.д.)
3. Значки на рабочем столе и в папках не сдвигаются, не активна кнопка "вставить".
4. Трей почти пуст. В его настройках (там где нужно выбрать какие программы показывать, а какие нет) - пусто (программ нет). Тем не менее в самом трее есть пара значков программ.
5. При открытии "Учетные записи пользователей" - пусто
6. Файлы с рабочего стола не копируются на флешку
7. При запуске Windows выскакивают два окна (скрин)
8. При открытии Word выскакивает сообщение (скрин3)
9. Из "Принтеры и факсы" пропал принтер. Сканера тоже не видно. При попытке установить принтер выскакивает сообщение (скрин2)
10. При попытке восстановления системы выдает сообщение: "Восстановлению системы не удается защитить компьютер. Перезагрузите компьютер и повторно запустите восстановление системы." Перезагрузка естественно не помогает.

Возможно еще много чего, сейчас уже не все помню... В общем жуткие тормоза...

При подготовке логов тоже возникли проблемы. Восстановление системы, создание новой точки восстановления и прочие радости недоступны, IE не запускается.

Остальное прикреплено.

Очень надеюсь на вашу помощь.

alex_sev 16-10-2012 15:07 2006488

После каких действий с Вашей стороны начались такие проблемы?

Infinity-2000 16-10-2012 15:51 2006511

Комп не мой, так что точно не знаю...
Окошки при загрузке давно уже выпадают. Тормозит тоже уже довольно давно.
Основная часть проблем возникла после чистки CCleaner и Uninstall Tool. Не сразу а после перезагрузки.

alex_sev 16-10-2012 16:08 2006524

Ясно.

Первым делом ищем дистрибутив с ОС идентичной вашей.
Затем в командной строке набираете:

Код:

sfc /scannow

Infinity-2000 16-10-2012 16:35 2006545

alex_sev, Спасибо, сейчас попробую

Infinity-2000 17-10-2012 11:08 2006999

alex_sev, Все просканировалось. Окошко закрылось. Никаких изменений. Что дальше?

Infinity-2000 17-10-2012 11:35 2007016

Попыталась деинсталлировать Skype, чтобы установить заново (там на скрине видно, что комп на него ругался). В итоге получаю скрин4.
Пытаюсь установить Microsoft Net Flamework, на который он тоже ругается - получаю скрин5.
Далее на основе этих скринов делаю вывод, что надо установить Windows installer. Пытаюсь установить - получаю скрин6.
Замкнутый круг какой-то...

Infinity-2000 17-10-2012 11:36 2007018

Скрины забыла прикрепить:

regist 17-10-2012 13:03 2007073

проверьте диск на наличие ошибок. Подробней как это сделать написано здесь и здесь .

alex_sev 17-10-2012 13:25 2007083

Дальше делаем такие логи:

http://safezone.cc/forum/showthread.php?t=18625
http://safezone.cc/forum/showthread.php?t=18205

Infinity-2000 17-10-2012 15:58 2007176

regist, сделала. Изменений ноль.
alex_sev, готово

alex_sev 17-10-2012 16:04 2007179

Мдя, как все запущено, попробуем по порядку:

Сделайте резервную копию реестра

Скачайте этот файл извлеките из архива и запустите 2 щелчком мыши, согласитесь на внесение изменений в реестр. Перезагрузите компьютер.
  • Скачайте ESET Services Repair Tool, на Рабочий стол.
  • Запустите ServicesRepair.exe двойным щелчком мыши,
  • После сканирования и восстановления может потребоваться перезагрузка компьютера. Нажмите Да для перезагрузки.
  • Лог работы утилиты будет сохранен в папке CCSupport на рабочем столе, прикрепите полученный лог к своему следующему сообщению.

Затем после лога ждите дальнейших указаний

Infinity-2000 17-10-2012 16:07 2007180

Самое обидное, что никак не могу файлы скинуть на флешку... Так давно бы уже Windows снесла...

regist 17-10-2012 16:08 2007183

Код:

C:\WINDOWS.0\system32\dnsrslvr.dll
C:\WINDOWS.0\system32\netman.dll
C:\WINDOWS.0\system32\srsvc.dll
C:\WINDOWS.0\system32\Drivers\sr.sys
C:\WINDOWS.0\system32\wbem\WMIsvc.dll
C:\WINDOWS.0\system32\qmgr.dll
C:\WINDOWS.0\system32\services.exe

Заархивруйте эти файлы с паролем virus. И отправьте полученный архив на адрес quarantine<at>safezone.cc (at=@), в заголовке (теме) письма укажите ссылку на тему, где Вам оказывается помощь.

Скачайте, распакуйте и запустите TDSSKiller:
http://support.kaspersky.ru/faq/?qid=208636926
Если программа обругается на файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.)

alex_sev 17-10-2012 16:09 2007184

Пока до этого не дошло у нас еще есть козыри на кармане, так что попробуем поднять систему.

Infinity-2000 17-10-2012 16:26 2007201

alex_sev,

alex_sev 17-10-2012 16:30 2007204

Отлично теперь еще лог TDSSKiller, как regist просил

Infinity-2000 17-10-2012 16:33 2007208

regist, я не могу заархивировать - система не дает... Могу только как есть файлы прикрепить... Так можно?

alex_sev 17-10-2012 16:34 2007209

Цитата:

Цитата regist
C:\WINDOWS.0\system32\dnsrslvr.dll C:\WINDOWS.0\system32\netman.dll C:\WINDOWS.0\system32\srsvc.dll C:\WINDOWS.0\system32\Drivers\sr.sys C:\WINDOWS.0\system32\wbem\WMIsvc.dll C:\WINDOWS.0\system32\qmgr.dll C:\WINDOWS.0\system32\services.exe »

Этого пока тогда не надо.

Просто вот это:

Цитата:

Цитата regist
Скачайте, распакуйте и запустите TDSSKiller:
http://support.kaspersky.ru/faq/?qid=208636926
Если программа обругается на файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.) »


Infinity-2000 17-10-2012 16:36 2007212

alex_sev, прога ничего не нашла...

alex_sev 17-10-2012 16:43 2007217

Цитата:

Цитата Infinity-2000
прога ничего не нашла »

Тем лучше для нас))

Продолжаем разговор:
  1. Сохраните реестр, как я писал выше.
  2. Скачайте Windows Repair (all in one) с этой страницы
  3. Установите программу и запустите ее.
  4. Закройте все программы
  5. Перейдите на вкладку Start Repairs => Нажмите кнопку Start
  6. На предложение создать точку восстановления ответьте Нет
  7. В левой части окна отметьте галочками все пункты и затем кнопку Start
  8. НЕ ИСПОЛЬЗУЙТЕ компьютер пока идет сканирование.
  9. После процедуры восстановления может потребоваться перезагрузка.
Подробную информацию по работе с утилитой, Вы можете прочитать в этом руководстве

Затем снова сделайте такой лог:

http://safezone.cc/forum/showthread.php?t=18625

Infinity-2000 17-10-2012 17:50 2007273

alex_sev, программу установила, но она отказалась запуститься. Скрин внизу

alex_sev 17-10-2012 17:51 2007274

Просто делайте лог без программы. Если я сегодня не отвечу, значит до завтра или дождитесь другого хелпера

Infinity-2000 17-10-2012 17:54 2007278

alex_sev,

alex_sev 17-10-2012 17:57 2007282

Создайте reg-файл следующего содержания и запустите:

Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs]
"DisplayName"="@oleres.dll,-5010"
"Group"="COM Infrastructure"
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
  74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
  00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
  6b,00,20,00,72,00,70,00,63,00,73,00,73,00,00,00
"Description"="@oleres.dll,-5011"
"ObjectName"="NT AUTHORITY\\NetworkService"
"ErrorControl"=dword:00000001
"Start"=dword:00000002
"Type"=dword:00000020
"DependOnService"=hex(7):44,00,63,00,6f,00,6d,00,4c,00,61,00,75,00,6e,00,63,00,\
  68,00,00,00,00,00
"FailureActions"=hex:00,00,00,00,00,00,00,00,00,00,00,00,01,00,00,00,00,00,00,\
  00,02,00,00,00,60,ea,00,00
"RequiredPrivileges"=hex(7):53,00,65,00,43,00,68,00,61,00,6e,00,67,00,65,00,4e,\
  00,6f,00,74,00,69,00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,\
  67,00,65,00,00,00,53,00,65,00,43,00,72,00,65,00,61,00,74,00,65,00,47,00,6c,\
  00,6f,00,62,00,61,00,6c,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,\
  65,00,00,00,53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,6e,00,61,\
  00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,\
  00,00
"ServiceSidType"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  72,00,70,00,63,00,73,00,73,00,2e,00,64,00,6c,00,6c,00,00,00

На сегодня все)) Ждите))

Infinity-2000 17-10-2012 17:58 2007284

Сейчас нашла ооооочень похожую проблему
http://virusinfo.info/showthread.php?t=74338

alex_sev, сделала

regist 17-10-2012 18:04 2007291

Цитата:

Цитата Infinity-2000
Сейчас нашла ооооочень похожую проблему »

это не ваш случай. опишите какие проблемы сейчас остались ?

Infinity-2000 17-10-2012 18:30 2007315

regist, воз и ныне там... все как и было... только значок "Свернуть все окна" заменился надписью "Quick Launch"
А проблема очень похожа - почти все как у них описано...

iskander-k 17-10-2012 20:41 2007422

Цитата:

Цитата Infinity-2000
Основная часть проблем возникла после чистки CCleaner и Uninstall Tool. »

Вы пробовали откатить изменения сделанные CCleaner ... ?

Infinity-2000 18-10-2012 15:17 2007846

Цитата:

Цитата iskander-k
Вы пробовали откатить изменения сделанные CCleaner ... ? »

К моему великому сожалению и моей великой тупости я не сохранила реестр до изменений...

alex_sev 18-10-2012 15:50 2007868

Как восстановить Windows без переустановки :

http://www.windowsfaq.ru/content/view/42/37/

Infinity-2000 18-10-2012 16:13 2007890

alex_sev, а для XP есть инструкция? Или попытаться самой додуматься? Вдруг накосячу? Я уже как-то побаиваюсь...

alex_sev 18-10-2012 16:19 2007897

Она мало чем от 2000 отличается:

http://com-p.ru/pereustanovka-window...osstanovleniya

Infinity-2000 18-10-2012 16:27 2007903

alex_sev, спасибо, попробую))
И еще вопрос. Обязательно записывать образ на диск? Или монтированный образ через Daemon Tools подойдет?
И еще, я так понимаю из под Windows запускать не стоит?

alex_sev 18-10-2012 16:35 2007912

Обязательно на диск. Поскольку будет перезагрузка.
Из-под Виндовс - будет много мусора создано.

Infinity-2000 18-10-2012 16:36 2007913

alex_sev, спасибо) Пойду диск покупать... Позже отпишусь о результатах...

alex_sev 18-10-2012 16:38 2007917

Образ диска требуется такой же версии и языкового пакета, какой у вас установлен, например:

Windows XP Professional SP3

Infinity-2000 18-10-2012 16:42 2007923

alex_sev, У меня как раз такая версия. Сборка ZverDVD 2010.11 (в свойствах посмотрела). Скачала такую же с сети.

regist 18-10-2012 16:47 2007928

Цитата:

Цитата Infinity-2000
К моему великому сожалению и моей великой тупости я не сохранила реестр до изменений... »

почти все чистильщики делают автоматически бекап сделанных ими изменениями, поищите в настройказ может можно восстановить ...

Infinity-2000 18-10-2012 18:33 2008004

regist, прога предлагала сохранить, но я этого не сделала. Сохраненных изменений не нашла.

Infinity-2000 18-10-2012 20:41 2008094

Итак, все здорово замечательно, комп хорошо соображает, все файлы нашла - все на месте. Даже програмки работают в большинстве своем))
Но некоторые окошки так и выскакивают... Плюс к ним добавилось какое-то про то, что память не может быть read (завтра сделаю скрины и логи если надо). На данный момент спасибо огромное)) Но окошки тоже хочется убрать))

alex_sev 18-10-2012 20:52 2008098

Давайте и логи и картинки, до завтра))

Infinity-2000 18-10-2012 21:01 2008108

alex_sev, ага, вы только скажите какие логи надо))

iskander-k 18-10-2012 21:07 2008112

Цитата:

Цитата Infinity-2000
Но окошки тоже хочется убрать) »

И скрины окошек дайте.

Цитата:

Цитата Infinity-2000
alex_sev, ага, вы только скажите какие логи надо)) »

АВЗ и RSIT

Infinity-2000 19-10-2012 18:00 2008695

Вложений: 1
Скринчик выкладываю))
То окно, которое про "память не может быть read" , раньше не выскакивало. А то, которое про "microsoft net framework", было и раньше. Установка 4 версии framework не помогла. Хотя может он от меня не это требует - не нашла времени погуглить... Может потом...
Логи как-нить в другой раз - пора домой))
Темку пока оставлять или отметить решенной?

alex_sev 19-10-2012 20:11 2008734

Он от Вас требует 2 версию фреймворка, там наследования нет))

По подсистеме печати много можно нагуглить там и обновления и правки реестра и проч.


Время: 07:27.

Время: 07:27.
© OSzone.net 2001-