Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.09.2014, 19:56   #301 (ссылка)
Новичок
 
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
По умолчанию

исправленная
IvanovPRO777 вне форума  
Старый 23.09.2014, 20:06   #302 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

по 25.
1.
(!) Отсутствует известный файл, рекомендуется восстановить файл: E:\WINDOWS\EXPLORER.EXE
2.

Цитата:
Полное имя EXPLORER.EXE
Имя файла EXPLORER.EXE
Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске

Удовлетворяет критериям
CURRENTVERSION.WINLOGON (ССЫЛКА ~ \CURRENTVERSION\WINLOGON\)(1) AND (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1)

Сохраненная информация на момент создания образа
Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске
Инф. о файле Не удается найти указанный файл.
Цифр. подпись проверка не производилась

Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
Автозапуск Неизвестный файл использует ключ реестра часто используемый вирусами

Ссылки на объект
Ссылка HKLM\uvs_software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
Shell explorer.exe
-----------------
вообщем, предположение, что не все читается с диска.

сделай образ еще раз только в winpe51&uVS3.83
отсюда
http://rutracker.org/forum/viewtopic.php?t=3650177
или отсюда
https://www.wuala.com/al_1963/avirus/Live.CD/Winpe_uVS
safety вне форума  
Старый 23.09.2014, 20:08   #303 (ссылка)
Новичок
 
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
По умолчанию

По 24му пк пока нормально работает.
лог малвары
IvanovPRO777 вне форума  
Старый 23.09.2014, 20:13   #304 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

по 24.

удалите все найденное в малваребайт,

далее,

сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672

*****
в АдвКлинере, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие)

остальное удалите по кнопке Очистить

далее,

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

------------
safety вне форума  
Ads
Старый 23.09.2014, 20:52   #305 (ссылка)
Новичок
 
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
По умолчанию

по 25 му
новый образ увс через 3.83
IvanovPRO777 вне форума  
Старый 23.09.2014, 20:58   #306 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

ошибка осталась

Цитата:
Полное имя E:\WINDOWS\EXPLORER.EXE
Имя файла EXPLORER.EXE
Тек. статус ИЗВЕСТНЫЙ в автозапуске [Запускался неявно или вручную]

Сохраненная информация на момент создания образа
Статус ИЗВЕСТНЫЙ в автозапуске [Запускался неявно или вручную]
Инф. о файле Файл или папка повреждены. Чтение невозможно.
Цифр. подпись проверка не производилась

лучше сделать проверку диска chkdsk буква: /f с исправлением ошибок
можно из под загрузочного диска.

ладно, как говорится, утро вечера мудреннее будет

Последний раз редактировалось safety; 23.09.2014 в 21:11.
safety вне форума  
Старый 24.09.2014, 10:46   #307 (ссылка)
Новичок
 
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
лучше сделать проверку диска chkdsk буква: /f с исправлением ошибок
можно из под загрузочного диска.
А как это на Windows 7 делается?

---------- Добавлено в 10:46 ---------- Предыдущее сообщение было написано в 09:56 ----------

По 25 му. В общем я сам все сделал
Причина: сбой по питанию
Через загрузочный диск через командную строку, выбрал диск с ОС и запустил проверку.
Он все исправил и комп заработал
По 24му. Тоже все работает
Но при запуске программы ГрандСмета Вываливается синий экран с ошибкой 0x00000050
Мне кажется что какие то там файлы заоролись отвечающие за графику, так как ошибка появляется в маленьком окошке (синий экран на 1/4 экрана) и покрыт артефактами
IvanovPRO777 вне форума  
Старый 24.09.2014, 11:16   #308 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Через загрузочный диск через командную строку, выбрал диск с ОС и запустил проверку.
да, так и делается. из командной строки.

по Грандсмете... есть инфо по сбойным файлам? возможно придется переустановить программу. Вполне возможно что и еще какие то программы запустятся с ошибкой
safety вне форума  
Старый 24.09.2014, 13:27   #309 (ссылка)
Новичок
 
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
По умолчанию

отчет об ошибке синего экрана

---------- Добавлено в 13:27 ---------- Предыдущее сообщение было написано в 13:23 ----------

По 22му ПК
Я диск успешно клонировал
Сейчас все работает, ошибки не выходят
Но при установке Авира выходит сообщение что обнаружена несовместимая программа Microspft Security Esse....
И вот на всякий случай образ увс для контроля http://rghost.ru/58176983
IvanovPRO777 вне форума  
Старый 24.09.2014, 13:32   #310 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

драйвер причины: grdkey.sys
адрес причины grdkey.sys+16760
текст ошибки: PAGE_FAULT_IN_NONPAGED_AREA
http://systemexplorer.net/ru/file-da...ile/grdkey-sys

возможно, это драйвер защиты программы.
safety вне форума  
Старый 24.09.2014, 13:39   #311 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

по 22 теме.
посмотри, может что-то осталось от Essentials?
http://www.esetnod32.ru/support/know...ity_essentials
safety вне форума  
Старый 24.09.2014, 13:57   #312 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

по 22 скрипт очистки:

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.83.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v383c
OFFSGNSAVE

hide %SystemDrive%\USERS\АЛЕНА\DESKTOP\NEED FOR SPEED™ UNDERCOVER\LAUNCHER.EXE
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
safety вне форума  
Ads
Старый 24.09.2014, 14:04   #313 (ссылка)
Новичок
 
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
По умолчанию

По 22му, скрипт прошел. Проблем нет
IvanovPRO777 вне форума  
Старый 24.09.2014, 14:05   #314 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

хорошо, ждем новую тему.
safety вне форума  
Старый 24.09.2014, 14:40   #315 (ссылка)
Новичок
 
Регистрация: 25.07.2012
Сообщений: 885
Репутация: 8
По умолчанию Компьютер № 026

Профилактика.
Единственное слетела активация из-за проверки на подлинность антивирусов Microsoft Security
log uvs
Привезли с диагнозом не включается. Видимо были перепады в электрической сети и на БП сработала защита, всего лишь надо было выдернуть с розетки подождать секунд 15 и включить снова.
IvanovPRO777 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
плановая проверка pro-pan Безопасность 1026 16.03.2016 15:37
Плановая проверка Mr Shape Безопасность 4 21.09.2013 22:32
плановая проверка Mr Shape Безопасность 4 27.02.2013 03:29
плановая проверка Mr Shape Безопасность 6 22.02.2013 17:31
плановая проверка suvandre Безопасность 12 17.09.2012 09:40


Текущее время: 17:51. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.