![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] ОС умирает, очень нужна помощь! |
|
|
[решено] ОС умирает, очень нужна помощь!
|
Новый участник Сообщения: 31 |
Доброго времени суток.
В общем все просто. Компьютер был в пользовании у моей девушки. Все ужасно тормозит. Даже скрипты выполнялись минут 30. Систему переустанавливать категорически запрещено. Прошу помощи, все что смог - сделал. Прикрепляю скрипты. RSIT не запускается, поэтому прикрепил лог HijackThis. Заранее спасибо) |
|
Отправлено: 21:53, 30-08-2013 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Помогите пожалуйста. Я даже автокад поставить не могу, а он нужен для работы...
|
Отправлено: 20:47, 31-08-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать 1. В Программы и компоненты - удаление программ найдите и удалите webalta
2. Вам steam нужен ? если нет удалите • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\PROGRA~3\Mozilla\ndejvkl.exe',''); DeleteFile('C:\PROGRA~3\Mozilla\ndejvkl.exe','32'); DeleteFile('C:\Windows\system32\Tasks\iwhjbvm','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.alawar.ru/?pid=11724 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing) Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Последний раз редактировалось iskander-k, 31-08-2013 в 21:18. Отправлено: 21:02, 31-08-2013 | #3 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Webalta была удалена, видимо.
Логи прикрепил. |
Последний раз редактировалось Sp1r1don, 01-09-2013 в 10:39. Отправлено: 01:14, 01-09-2013 | #4 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать удалите что найдено в МБАМ
Обнаруженные ключи в реестре: 3 HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. Обновите АВЗ базы и повторите логи + РСИТ (рсит скачивайте согласно вашей версии ОС.) |
|
------- Отправлено: 01:34, 01-09-2013 | #5 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Все сделал. Логи прикрепил.
|
Последний раз редактировалось Sp1r1don, 04-09-2013 в 00:17. Отправлено: 10:41, 01-09-2013 | #6 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать Все осталось по-прежнему. Больше ничего не сделать?
|
Отправлено: 21:21, 02-09-2013 | #7 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Сделайте еще лог Universal Virus Sniffer (UVS) Скачайте Universal Virus Sniffer (UVS) Как подготовить лог UVS Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. ___________________ !!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную. Дождитесь окончания работы программы и прикрепите лог к посту в теме. ___________________ !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". |
------- Отправлено: 18:07, 03-09-2013 | #8 |
Новый участник Сообщения: 31
|
Профиль | Отправить PM | Цитировать После скрипта загрузка заметно ускорилась)))) А что я там прописал?
Лог прикрепил. |
Отправлено: 00:19, 04-09-2013 | #9 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата Sp1r1don:
Что с проблемой ? Кроме яндекса ничего подозрительного не вижу. |
|
------- Последний раз редактировалось iskander-k, 04-09-2013 в 22:02. Отправлено: 21:39, 04-09-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
нужна помощь | goshakiller2 | Тест-форум | 0 | 02-03-2012 15:36 | |
WSUS и нелицензионная ОС,нужна помощь. | Enoteg | WSUS | 1 | 18-01-2012 16:07 | |
Firewall - Нужна помощь | lsj | Сетевые технологии | 4 | 21-07-2010 01:11 | |
FAQ - нужна помощь | gudok | Сетевые технологии | 1 | 06-04-2010 16:37 |
|