Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 18.10.2010, 22:29   #1 (ссылка)
Новичок
 
Регистрация: 15.07.2010
Сообщений: 37
Репутация: 0
По умолчанию avz не могу запустить

Помогите, был троян, на страницы антивирусных программ не пускал, в том числе и на ваш форум, с помощью drweb cureit его удалила, но программа avz все равно не запускается, открывается и сразу закрывается, что делать?
khimik вне форума  
Старый 18.10.2010, 22:38   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

khimik, Пуск-Выполнить-regedit-OK. В Редакторе реестра идите по пути:
Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
В правой окошке найдите ключ Userinit. Шелкните по нему два раза, скопируйте содержимое пункта "Значение" и покажите.
Iljeben вне форума  
Старый 18.10.2010, 23:15   #3 (ссылка)
Новичок
 
Регистрация: 15.07.2010
Сообщений: 37
Репутация: 0
По умолчанию

C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system 32\b18a3697.exe,C:\WINDOWS\system32\qzgmogc.exe,
khimik вне форума  
Старый 19.10.2010, 00:19   #4 (ссылка)
Новичок
 
Аватар для Борман
 
Регистрация: 30.03.2009
Сообщений: 684
Репутация: 10
По умолчанию

[QUOTE=khimik;316554]C:\WINDOWS\system32\userinit.exe
То что должно остаться остальное удалить!
Борман вне форума  
Старый 19.10.2010, 01:48   #5 (ссылка)
Новичок
 
Регистрация: 15.07.2010
Сообщений: 37
Репутация: 0
По умолчанию

спасибо большое!

---------- Добавлено в 00:46 ---------- Предыдущее сообщение было написано Вчера в 23:54 ----------

avz все равно не запускается, а в реестре после нужной записи появляется ненужная

---------- Добавлено в 00:47 ---------- Предыдущее сообщение было написано в 00:46 ----------

C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system 32\b18a3697.exe,C:\WINDOWS\system32\qzgmogc.exe,

---------- Добавлено в 00:48 ---------- Предыдущее сообщение было написано в 00:47 ----------

удаляю ненужное, а после попытки запустить avz снова появляется
khimik вне форума  
Старый 19.10.2010, 04:33   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

khimik, найдите и удалите эти файлы:
Код:
C:\WINDOWS\system 32\b18a3697.exe
C:\WINDOWS\system32\qzgmogc.exe
перезагрузите комп и пришлите логи AVZ.
Iljeben вне форума  
Старый 19.10.2010, 12:11   #7 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

Цитата:
Сообщение от Борман Посмотреть сообщение
[QUОTE=khimik;316554]C:\WINDOWS\system32\userinit.exe
То что должно остаться остальное удалить!
Борман, Давайте советы аккуратнее, там в конце обязательно должна стоять ЗАПЯТАЯ, а вы ее не указали. C:\WINDOWS\system32\userinit.exe,
И самому там лучше не править.

Ждем логов....после удаления файлов должны получиться))
Гарад вне форума  
Старый 19.10.2010, 15:33   #8 (ссылка)
Новичок
 
Регистрация: 15.07.2010
Сообщений: 37
Репутация: 0
По умолчанию

удалила вроде, был только первое, второго нет, а avz все равно не запускается, сразу же выбрасывает
khimik вне форума  
Ads
Старый 19.10.2010, 15:52   #9 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

khimik, вот такой лог пришлите.
Iljeben вне форума  
Старый 19.10.2010, 15:54   #10 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

в догонку к предыдущему.
сделайте скриншот (как сделать скриншот) ветки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, чтоб было все хорошо видно.

Попробуйте сделать лог HiJackThis:http://pchelpforum.ru/showpost.php?p=293738&postcount=2 3-й пункт.
Гарад вне форума  
Старый 19.10.2010, 16:29   #11 (ссылка)
Новичок
 
Регистрация: 15.07.2010
Сообщений: 37
Репутация: 0
По умолчанию

HiJackThis тоже не запускается, и с трудом пускает к вам на сайт

---------- Добавлено в 15:22 ---------- Предыдущее сообщение было написано в 15:16 ----------

подскажите как скриншот сделать, а то я забыла

---------- Добавлено в 15:26 ---------- Предыдущее сообщение было написано в 15:22 ----------

все сделала http://zalil.ru/29836401

---------- Добавлено в 15:29 ---------- Предыдущее сообщение было написано в 15:26 ----------

http://zalil.ru/29836415
khimik вне форума  
Старый 19.10.2010, 17:07   #12 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

khimik, где лог Комбофикс который я просил?
Iljeben вне форума  
Старый 19.10.2010, 17:49   #13 (ссылка)
Новичок
 
Регистрация: 15.07.2010
Сообщений: 37
Репутация: 0
По умолчанию

не могу найти combofix.txt

---------- Добавлено в 16:49 ---------- Предыдущее сообщение было написано в 16:45 ----------

http://zalil.ru/29836850
khimik вне форума  
Старый 19.10.2010, 18:10   #14 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

khimik, скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::

File::
C:\WINDOWS\system32\drivers\78611682.sys
C:\WINDOWS\system32\drivers\78611681.sys
C:\WINDOWS\system32\drivers\7861168.sys
C:\WINDOWS\system32\b18a3697.exe
C:\WINDOWS\system32\qzgmogc.exe

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"

Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. Попробуйте запустить AVZ и прислать логи.
Iljeben вне форума  
Старый 19.10.2010, 18:24   #15 (ссылка)
Новичок
 
Регистрация: 15.07.2010
Сообщений: 37
Репутация: 0
По умолчанию

а где найти пиктограмму combofix.exe
khimik вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
не могу запустить винду SERGEY66 Windows XP 3 10.10.2010 15:20
Фаллаут 3 не могу запустить Densid Игры 9 09.09.2010 12:47
Не могу запустить компьютер COR Windows XP 4 08.07.2010 09:42
Не могу запустить комп сргей Железо 1 13.06.2010 17:02
Не могу запустить CITIES XL resseto Игры 0 08.03.2010 12:36
Не могу запустить сервы Serega0513 Игры 0 28.02.2010 23:44
Не могу запустить комп Derk Windows XP 3 22.01.2010 21:04
Не могу запустить игру Step-93 Игры 9 11.01.2010 20:30
Не могу запустить Left 4 Dead 2 gmr Игры 1 07.01.2010 04:14
Не могу запустить Windows ValeryAnt Windows XP 8 08.11.2009 17:47
Не могу запустить DOS приложение. Денис Владимирович Windows XP 14 17.09.2009 21:02
Не могу запустить XP Nikolai Windows XP 16 11.02.2009 04:09


Текущее время: 00:22. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.