17.05.2011, 11:53 | #1 (ссылка) |
Новичок
Регистрация: 17.05.2011
Сообщений: 14
Репутация: 0
|
Нужна помощь! При загрузке Windows появляется странное окно...
Здравствуйте! Помогите, пожалуйста.. При загрузке Windows появляется окно, в нем несколько странных символов, пока не нажмешь ОК, загрузка не продолжается.. Антивирусник (eset nod) вирусов не находит.. Что это может быть? И еще - со своего компьютера я не могу заходить на официальные сайты антивирусников, раньше закачивала обновления на другом компе, а себе устанавливала.. Недавно вычитала про программу Tor (которая скрывает ip-адрес, точнее меняет его), через эту програмку закачиваю обновления для антивирусика, автоматически не обновляется. Кстати, на этот сайт (pchelpforum) через Explorer я тоже зайти не смогла (было написано - Internet Explorer не может отобразить страницу), через Tor получилось зайти. Несколько месяцев назад вызывала мастера на дом, он поставил ативирусник, проверил комп, с окном при загрузке полчаса промучался, но так ничего и не сделал..
|
17.05.2011, 11:57 | #2 (ссылка) |
Эксперт
|
на синем фоне-несколько символов?
---------- Добавлено в 09:57 ---------- Предыдущее сообщение было написано в 09:56 ---------- Ruzova, сделайте логи вот по этой теме http://pchelpforum.ru/f26/t6442/ Ruzova, проблема с заходом на сайты после этого пропала? |
17.05.2011, 13:24 | #3 (ссылка) |
Новичок
Регистрация: 17.05.2011
Сообщений: 14
Репутация: 0
|
Да, несколько символов на синем фоне.
Проблема так и осталась, на сайты ативирусников зайти не могу, и на этот сайт через обычный браузер не получалось зайти, зашла через Tor Browser. Сейчас сделаю, но я чайник)) потребуется время, чтобы разобраться! ---------- Добавлено в 11:24 ---------- Предыдущее сообщение было написано в 10:03 ---------- Логи сделала. http://exfile.ru/177138 пароль 12345 http://exfile.ru/177139 пароль 12345 p.s. Всегда перед загрузкой Windows в окне было несколько непонятных символов, после проверки AVZ я перезагрузила компьютер и в окне были эти же символы, но еще строка C:\windows\system32\evntcmd.exe Последний раз редактировалось Ruzova; 17.05.2011 в 12:14. Причина: Дополнение |
17.05.2011, 21:00 | #6 (ссылка) |
Мастер
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
|
такой лог сделайте
1. Скачайте установочный файл mbam-setup.exe , скачивающая ссылка находится на странице http://www.malwarebytes.org/mbam-download.php 2. Установите ее по стандартному пути с настройками по умолчанию. 3. Запустите полное сканирование. Сами НИЧЕГО не удаляйте!!!!! 4. По окончании сканирования будет сгенерирован лог. 5. Прикрепите его без переименования к Вашему следующему сообщению. Как удалять с помощью MBAM указанные в теме элементы? - Запустите MBAM - выберите Perform Full Scan (Провести полную проверку) - нажмите Scan (Проверить) - после сканирования выберите Ок и далее Show Results (Показать результаты) - нажмите Remove Selected (удалить выделенные). После удаления откройте лог и прикрепите его к сообщению. Сразу же по окончании лечения мы рекомендуем программу удалить. |
17.05.2011, 21:29 | #7 (ссылка) |
Новичок
Регистрация: 17.05.2011
Сообщений: 14
Репутация: 0
|
Lexer, то есть я должна прикрепить 2 лога - первый после полного сканирования, второй после удаления?
---------- Добавлено в 19:29 ---------- Предыдущее сообщение было написано в 19:24 ---------- И во время сканирования интернет нужно отключать или все равно? |
17.05.2011, 23:18 | #9 (ссылка) |
Новичок
Регистрация: 17.05.2011
Сообщений: 14
Репутация: 0
|
Lexer, сделала http://exfile.ru/177282 пароль 12345
---------- Добавлено в 21:18 ---------- Предыдущее сообщение было написано в 21:16 ---------- непонимающий, спасибо большое за помощь чайнику!!!))) |
17.05.2011, 23:55 | #10 (ссылка) |
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
Ruzova, удалите все кроме этих строчек
Код:
Объекты реестра заражены: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://webalta.ru) Good: (http://www.google.com/) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://webalta.ru) Good: (http://www.google.com/) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://webalta.ru) Good: (http://www.google.com/) -> No action taken. |
18.05.2011, 01:52 | #11 (ссылка) |
Новичок
Регистрация: 17.05.2011
Сообщений: 14
Репутация: 0
|
http://exfile.ru/177386 пароль 12345
После удаления программа попросила перезагрузить компьютер, я перезагрузила. Перед загрузкой Windows опять вылезло окно с надписью - несколько квадратов и c:\windows\system32\extmgn.dll Получилось зайти на сайты антивирусных компаний! Но на этот форум зайти не получилось, Internet Explorer написал, что не может отобразить страницу, получилось зайти только через Tor Browser. И MBAM я удалила, как и написано.. |
18.05.2011, 06:15 | #14 (ссылка) |
Мастер
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
|
Выполните в AVZ следующий скрипт. Как выполнить скрипт в AVZ
Код:
begin RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); ExecuteRepair(7); ExecuteRepair(20); RebootWindows(true); end. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
|
|