Вернуться   Компьютерный форум > Компьютеры > Операционные системы > Windows XP
 
 
Опции темы
Старый 24.11.2010, 22:42   #1 (ссылка)
Новичок
 
Регистрация: 24.11.2010
Сообщений: 25
Репутация: 0
По умолчанию Проблема с обновлениями для W Xp и не желательными окнами!?

1. При запуске винды сразу же открывается папка "Мои документы", хотя в а.загрузке ничего такого не замечено! В чем м.б. дело??
2. При попытке установить обновления для винды и антивируса Нод и при попытке проверки подлинности винды мастером установки этих обновлений пишет что не удается это проверить и устанавл-ет не все обновления. Что так же можно сделать? Без этих обновлений по человечески не обновляется нод и висит желтым в трее. Жду помощи. Спасибо.
E*Rover вне форума  
Старый 24.11.2010, 22:59   #2 (ссылка)
Знаток
 
Аватар для Jay
 
Регистрация: 12.08.2010
Сообщений: 2,275
Записей в блоге: 1
Репутация: 180
По умолчанию

Цитата:
Сообщение от E*Rover Посмотреть сообщение
1. При запуске винды сразу же открывается папка "Мои документы", хотя в а.загрузке ничего такого не замечено! В чем м.б. дело??
Проверьте параметр в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon значение параметра Userinit у вас должно быть "C:\WINDOWS\system32\userinit.exe," - без кавычек, но с запятой. Если значение отличается - исправьте.
По поводу второй проблемы да и вообще не помешает сделать логи по инструкции.
Jay вне форума  
Старый 25.11.2010, 06:25   #3 (ссылка)
Новичок
 
Регистрация: 24.11.2010
Сообщений: 25
Репутация: 0
По умолчанию

Jay, Спасибо, посмотрю, но как зайти в реестр?
E*Rover вне форума  
Старый 25.11.2010, 07:01   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Пуск-Выполнить-regedit-OK.
Iljeben вне форума  
Старый 25.11.2010, 12:11   #5 (ссылка)
Стажёр
 
Аватар для Шелкопряд
 
Регистрация: 25.03.2010
Сообщений: 2,207
Записей в блоге: 7
Репутация: 112
По умолчанию

Цитата:
Сообщение от E*Rover Посмотреть сообщение
1. При запуске винды сразу же открывается папка "Мои документы", хотя в а.загрузке ничего такого не замечено! В чем м.б. дело??
выполняется повторно explorer.exe, значит вам сюды
Шелкопряд вне форума  
Старый 25.11.2010, 13:32   #6 (ссылка)
Новичок
 
Регистрация: 24.11.2010
Сообщений: 25
Репутация: 0
По умолчанию

Цитата:
Сообщение от Jay Посмотреть сообщение
C:\WINDOWS\system32\userinit.exe,
да, такое же значение-без кавычек и с запятой. И что тогда делать?
E*Rover вне форума  
Старый 25.11.2010, 13:38   #7 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

E*Rover, пришлите логи по этой инструкции.
Iljeben вне форума  
Старый 25.11.2010, 14:38   #8 (ссылка)
Новичок
 
Регистрация: 24.11.2010
Сообщений: 25
Репутация: 0
По умолчанию

Iljeben, То что было в Протоколе в нижнем поле? А можно вам на почту тогда просто в блокноте?
E*Rover вне форума  
Ads
Старый 25.11.2010, 16:29   #9 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

E*Rover, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
var
i : integer; 
KeyList : TStringList;
KeyName : string;                           
begin
RegKeyResetSecurity(ARoot, AName);
KeyList := TStringList.Create;
RegKeyEnumKey(ARoot, AName, KeyList);
for i := 0 to KeyList.Count-1 do
 begin
 KeyName := AName+'\'+KeyList[i];
 RegKeyResetSecurity(ARoot, KeyName);
 RegKeyResetSecurityEx(ARoot, KeyName);
 end;
KeyList.Free;
end;
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
 i : integer;
 KeyList : TStringList;
 KeyName : string;                           
begin
 Result := 0;
 if StopService(AServiceName) then Result := Result or 1;
 if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
 KeyList := TStringList.Create;
 RegKeyEnumKey('HKLM','SYSTEM', KeyList);
 for i := 0 to KeyList.Count-1 do
  if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
   KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
   if RegKeyExistsEx('HKLM', KeyName) then begin
    Result := Result or 4;                  
    RegKeyResetSecurityEx('HKLM', KeyName);
    RegKeyDel('HKLM', KeyName);
    if RegKeyExistsEx('HKLM', KeyName) then               
     Result := Result or 8;                  
   end;
  end;                 
 if AIsSvcHosted then
  BC_DeleteSvcReg(AServiceName)
 else
  BC_DeleteSvc(AServiceName);
 KeyList.Free;
SaveLog(GetAVZDirectory + 'BC_ServiceKill1.log');
BC_LogFile(GetAVZDirectory + 'BC_ServiceKill2.log');
end;

begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\43.exe');
DeleteFile('C:\WINDOWS\system32\87.exe');
DeleteFile('c:\recycler\s-1-5-21-7191331177-2095768928-759769949-6016\syscr.exe');
DeleteFile('c:\docume~1\neo\locals~1\temp\633.exe');
DeleteFile('c:\documents and settings\neo\application data\ltzqai.exe');
DeleteFile('c:\recycler\s-1-5-21-6411236090-6563748912-906022767-8559\syscr.exe');
RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
RegKeyIntParamWrite('HKCU', 'ControlPanel\Desktop', 'HungAppTimeout', 5000);
RegKeyIntParamWrite('HKCU', 'ControlPanel\Desktop', 'WaitToKillAppTimeout', 20000);
BC_ImportALL;
BC_ServiceKill('utcqwhaxd');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(16);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 25.11.2010, 21:11   #10 (ссылка)
Новичок
 
Регистрация: 24.11.2010
Сообщений: 25
Репутация: 0
По умолчанию

Iljeben, ах, спасибо! После выполнения вот этого присланного вами скрипта и перезагр-ки назойливая папочка больше не открывается!!) Можно получить объяснение в чем была причина и что было сделано путем выполнения этого скрипта? А теперь..., когда я писал это сообщение у меня самопроизвольно в этом окне напечатались эти символы: "еуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыее уыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуы ееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыееуыее уыееуыееуыееуыееуыееуыееуыееуы" Это что еще за напасть???( 1-й раз такая пижня случается (( не понос так золотуха((
E*Rover вне форума  
Старый 26.11.2010, 07:19   #11 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

E*Rover, не надо присылать логи в личку, в теме отписывайтесь. Лог перезалейте сюда http://webfile.ru/.
Iljeben вне форума  
Старый 26.11.2010, 11:46   #12 (ссылка)
Новичок
 
Регистрация: 24.11.2010
Сообщений: 25
Репутация: 0
По умолчанию

Iljeben, А зачем все так открыто сюда постить?? Или в моих логах нет интимной (уязвимой) инфы о моей компе?http://webfile.ru/4927177
E*Rover вне форума  
Старый 26.11.2010, 12:44   #13 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

E*Rover, пришлите лог МВАМ.
Iljeben вне форума  
Старый 27.11.2010, 10:22   #14 (ссылка)
Новичок
 
Регистрация: 24.11.2010
Сообщений: 25
Репутация: 0
По умолчанию

Iljeben, Я не нашел в программе или папке нового лога после сканирования но нашел только "Получить отчет" , опцию и залил ее в блокнот файле: http://webfile.ru/4929160, надеюсь это и требовалось?
E*Rover вне форума  
Старый 27.11.2010, 10:31   #15 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

E*Rover, удалите все найденное МВАМ, кроме этих строк:
Код:
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблеммы с обновлениями! и чёрным экраном при открытии раб.стола портос Windows 7 1 25.10.2010 21:22
Какой-то бред с обновлениями Max_NV Windows XP 15 05.10.2010 04:05
Проблема с окнами Ычер Windows XP 2 09.07.2010 16:30
Интернет проблема с окнами danilian Интернет и сети 2 14.06.2010 22:53
Проблемы с обновлениями KIS 2010 DimonAnp Безопасность 9 03.06.2010 12:03
Проблема с окнами suebr Windows XP 2 21.02.2010 14:53
Проблема с "окнами" D_4 Windows XP 3 08.01.2010 13:22
Проблема с окнами specnaz Windows 7 3 19.12.2009 22:12
Проблема с обновлениями Windows Vista sanekvrn Windows Vista 2 14.11.2009 00:36


Текущее время: 09:50. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.