|
| Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка - [решено] Не запускается ни дефрагментация ни проверка диска |
|
|
Dr. Piligrim Сообщения: 2445
|
Профиль | Отправить PM | Цитировать Цитата basken:
c:\documents and settings\1\Application Data\U3\temp\cleanup.exe c:\program files\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DP.exe также проверьте на virustotal.com Цитата basken:
Запустите HijackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{CEB5AF56-AA92-43F9-ADF8-811DBC907FD5}: NameServer = 82.144.192.130,82.144.192.191,82.144.192.32
O8 - Extra context menu item: IpIs Расположение - C:\WINXP\system32\ie1.dll.htm
O9 - Extra button: Расположение - {A3671F3B-75EF-465d-B13C-42A8B9E4238C} - C:\Program Files\Ipis\ip_is.exe (file missing)
O9 - Extra 'Tools' menuitem: Расположение - {A3671F3B-75EF-465d-B13C-42A8B9E4238C} - C:\Program Files\Ipis\ip_is.exe (file missing)
Нажмите Пуск - Выполнить - cmd.exe и далее последовательно команды Код:
ipconfig /release ipconfig /flushdns ipconfig /renew Настройте параметры tcp/ip на свои (установите настройки сети, выданные провайдером) или оставьте "получать ip адрес автоматически" Скопируйте приведенный ниже текст в блокнот и сохраните файл как noautorun.reg, примените. Код:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] "AutoRun"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @="@SYS:DoesNotExist" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files] "*.*"="" временно выключите антивирус, firewall и другое защитное программное обеспечение Код:
File::
D:\AllSubmitter\privet.exe
C:\WINXP\system32\vsx13.exe
C:\WINXP\wj.exe
C:\WINXP\system32\msntd0.exe
C:\WINXP\system32\mssql0.exe
c:\program files\Ipis\ip_is.exe
F:\LaunchU3.exe
Folder::
c:\program files\Ipis
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{18304c7c-e388-11db-a326-0013d46e49df}]
Когда сохранится новый отчет ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению Сделайте новый лог Hijackthis. |
||
|
------- Отправлено: 22:49, 18-12-2008 | | #21 | |
|
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата Pili:
c:\program files\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DP.exe - http://www.virustotal.com/analisis/6...97a4fc02271a35 Цитата Pili:
Цитата Pili:
Новые логи прицепил. |
|||
|
Отправлено: 00:59, 19-12-2008 | | #22 | |
|
Для отключения данного рекламного блока вам необходимо зарегистрироваться на нашем форуме. Сделать это можно по этой ссылке. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
|
Dr. Piligrim Сообщения: 2445
|
Профиль | Отправить PM | Цитировать basken, в логах ничего плохого не вижу. Как себя чувствет компьютер?
Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus, вложите в архив также файл C:\SDFix\backups\backups.zipи пришлите мне на user15802[at]mail.ru Посде этого деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u Скачайте OTCleanIt, запустите, нажмите Clean up |
|
------- Отправлено: 08:01, 19-12-2008 | | #23 | |
|
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Архив с файлами отправил на мейл. |
|
|
Отправлено: 14:36, 19-12-2008 | | #24 | |
|
Dr. Piligrim Сообщения: 2445
|
Профиль | Отправить PM | Цитировать basken, спасибо за карантин
![]() Создайте новую контрольную точку восстановления и очистите предыдущие: - Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить - Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать Рекомендую установить WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, отключить неиспользуемые службы, отключить автозапуск со съемных носителей, не использовать Internet Explorer или отключить в нем ActiveX, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus Советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista" и следовать рекомендациям, описанным в этой книге. Полезная информация (на англ. яз): Malware_Prevention:_Prevent_Re-infection Malware Removal and Prevention Overview Чистого вам интернета! Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил |
|
------- Отправлено: 15:14, 19-12-2008 | | #25 | |
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| [решено] Не работает дефрагментация и проверка диска (WinXP) | R0MAR10 | Лечение систем от вредоносных программ | 3 | 23-09-2009 09:04 | |
| Разное - [решено] Проверка диска и расположение ее журнала | firedevil | Microsoft Windows Vista | 20 | 19-04-2009 20:06 | |
| [решено] Не запускается проверка диска | sm1t | Лечение систем от вредоносных программ | 36 | 13-02-2009 19:16 | |
| Ошибка - [решено] Не запускается ни дефрагментация ни проверка диска. | Smasher | Microsoft Windows 2000/XP | 44 | 08-02-2009 10:39 | |
| Ошибка - [решено] Не запускается дефрагментация | slenok | Microsoft Windows 2000/XP | 7 | 26-02-2008 16:24 | |
|