Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 28.12.2010, 20:06   #1 (ссылка)
Новичок
 
Регистрация: 03.05.2010
Сообщений: 144
Репутация: 2
Профиль ВКонтакте
По умолчанию Зависание загрузки

При включение компьютер виснет на приветствии.Минут 5 после зависания заходит,но рабочий стол чист,панели задач нет.Диспечер задач отключен администратором. Но когда заходит на рабочий стол открывает папку мои документы и через нее я имею доступ к интрнету и все программам
вот логи:

http://exfile.ru/146403
http://exfile.ru/146404
АфТфеЛф_07 вне форума  
Старый 28.12.2010, 20:16   #2 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

АфТфеЛф_07, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\system32\a3275336.exe','');
 QuarantineFile('lmkrnl.exe','');
 DeleteFile('c:\windows\system32\a3275336.exe');
 DeleteFile('lmkrnl.exe');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(5);
 ExecuteRepair(16);
 ExecuteRepair(17);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.

Пофиксить в HijackThis следующие строчки
Код:
 F2 - REG:system.ini: Shell=lmkrnl.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\a3275336.exe,
Повторите логи согласно правил и установите IE8 обязательно
goredey вне форума  
Старый 28.12.2010, 20:26   #3 (ссылка)
Новичок
 
Регистрация: 03.05.2010
Сообщений: 144
Репутация: 2
Профиль ВКонтакте
По умолчанию

что такое IE8
АфТфеЛф_07 вне форума  
Старый 28.12.2010, 20:29   #4 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Цитата:
Сообщение от АфТфеЛф_07 Посмотреть сообщение
что такое IE8
http://www.google.com/toolbar/ie8/in...a&utm_term=IE8
goredey вне форума  
Старый 28.12.2010, 20:44   #5 (ссылка)
Новичок
 
Регистрация: 03.05.2010
Сообщений: 144
Репутация: 2
Профиль ВКонтакте
По умолчанию

Всё выполнила. На приветствии не завис.Появилась панель задач. Картинка с рабочего стола пропала. Рабочий стол по прежнему пуст.Диспечер задач отключен. Доступ к компьютеру получила через Пуск

новые логи

http://exfile.ru/146421

http://exfile.ru/146423
АфТфеЛф_07 вне форума  
Старый 28.12.2010, 20:49   #6 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

АфТфеЛф_07, в АВЗ выполните стандартный скрипт № 2 и приложите virusinfo_syscheck.zip.Жду))
goredey вне форума  
Старый 28.12.2010, 20:54   #7 (ссылка)
Новичок
 
Регистрация: 03.05.2010
Сообщений: 144
Репутация: 2
Профиль ВКонтакте
По умолчанию

Пожаалуйста

http://exfile.ru/146427
АфТфеЛф_07 вне форума  
Старый 28.12.2010, 21:03   #8 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

АфТфеЛф_07, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('d:\программы\спикер\netsph.exe.bak','');
 QuarantineFile('c:\windows\lmkrnl.exe','');
 DeleteFile('d:\программы\спикер\netsph.exe.bak');
 DeleteFile('c:\windows\lmkrnl.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(5);
 ExecuteRepair(11);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Какие проблемы?
goredey вне форума  
Ads
Старый 28.12.2010, 21:10   #9 (ссылка)
Новичок
 
Регистрация: 03.05.2010
Сообщений: 144
Репутация: 2
Профиль ВКонтакте
По умолчанию

диспечер задач вернулся.Рабочий стол попрежнему пуст. Что прислать
АфТфеЛф_07 вне форума  
Старый 28.12.2010, 21:12   #10 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Цитата:
Сообщение от goredey Посмотреть сообщение
выполните стандартный скрипт № 2 и приложите virusinfo_syscheck.zip
Ещё разок сделайте
goredey вне форума  
Старый 28.12.2010, 21:21   #11 (ссылка)
Новичок
 
Регистрация: 03.05.2010
Сообщений: 144
Репутация: 2
Профиль ВКонтакте
По умолчанию

гтоово

http://exfile.ru/146440

AVZ пишет видите что Заблокировано изменение свойств экрана и включено сокрытие элементов рабочего стола.А так же в пуске отсутствует панель управления
АфТфеЛф_07 вне форума  
Старый 28.12.2010, 21:25   #12 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Цитата:
Сообщение от АфТфеЛф_07 Посмотреть сообщение
AVZ пишет видите что Заблокировано изменение свойств экрана и включено сокрытие элементов рабочего стола.А так же в пуске отсутствует панель управления
А что это значит?
goredey вне форума  
Старый 28.12.2010, 21:27   #13 (ссылка)
Новичок
 
Регистрация: 03.05.2010
Сообщений: 144
Репутация: 2
Профиль ВКонтакте
По умолчанию

ну так в протоколе проверки пишет
АфТфеЛф_07 вне форума  
Старый 28.12.2010, 21:30   #14 (ссылка)
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Цитата:
Сообщение от goredey Посмотреть сообщение
А что это значит?
Прикалываюсь! Скучно что-то.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
 ExecuteRepair(5);
 ExecuteRepair(6);
 ExecuteRepair(8);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

+


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

---------- Добавлено в 20:30 ---------- Предыдущее сообщение было написано в 20:28 ----------

АфТфеЛф_07, а 07 это регион?
goredey вне форума  
Старый 28.12.2010, 21:57   #15 (ссылка)
Новичок
 
Регистрация: 03.05.2010
Сообщений: 144
Репутация: 2
Профиль ВКонтакте
По умолчанию

07 это просто так)) из Омска я)_

---------- Добавлено в 21:57 ---------- Предыдущее сообщение было написано в 21:32 ----------

Так значки вернулись Панель задач тоже.Еще при закрузке виндовс Открывается ерное окошечко и рядом табличка в которой надпись 16-разрядная подсистема MS-Dos Процессор NTVDM обнаружил недопустимую инструкцию(это было еще до проблемы с рабочим столом.Нажимала закрыть и все пропадало до следующего запуска)
АфТфеЛф_07 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Зависание Filka Windows 7 2 18.11.2010 21:12
зависание TimeIIIAJIKIR Windows XP 5 27.08.2010 10:35
Зависание после загрузки всех программ vitalik1 Неисправности, настройка 8 04.08.2010 14:44
Зависание компьютера NOOOB Неисправности, настройка 12 06.07.2010 22:15
Зависание с рябью igroman Неисправности, настройка 1 26.06.2010 03:21
Ошибка загрузки vozkk.dll. Не найден модуль загрузки gyurika Безопасность 11 22.06.2010 16:14
Частое зависание Tala Неисправности, настройка 57 14.06.2010 15:30
Зависание DyH9l Windows XP 2 10.06.2010 01:19
Странное зависание Саша 007 Неисправности, настройка 7 18.10.2009 13:51
Зависание компа marti Железо 11 11.09.2009 12:29
зависание тупик Windows XP 29 11.01.2009 17:43
Зависание Lidss Железо 1 11.11.2008 03:21


Текущее время: 21:08. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.