05.11.2009, 14:32 | #16 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
Запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующие строчки: Код:
R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('systemntmi'); DeleteService('securentm'); DeleteService('port135sik'); DeleteService('Nup'); DeleteService('nicsk32'); DeleteService('ksi32sk'); DeleteService('i386si'); DeleteService('ati64si'); DeleteService('amd64si'); DeleteFile('C:\WINDOWS\system32\drivers\amd64si.sys'); DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys'); DeleteFile('C:\WINDOWS\system32\drivers\i386si.sys'); DeleteFile('C:\WINDOWS\system32\drivers\ksi32sk.sys'); DeleteFile('C:\WINDOWS\system32\drivers\nicsk32.sys'); DeleteFile('C:\WINDOWS\System32\DRIVERS\nup.sys'); DeleteFile('C:\WINDOWS\system32\drivers\port135sik.sys'); DeleteFile('C:\WINDOWS\system32\drivers\securentm.sys'); DeleteFile('C:\WINDOWS\system32\drivers\systemntmi.sys'); DelCLSID('{52B87208-9CCF-42C9-B88E-069281105805}'); ExecuteSysClean; RebootWindows(true); end. После перезагрузки выполнить в avz стандартный скрипт №2 и прислать virusinfo_syscheck.zip и новый лог hijackthis |
|
Ads | |
13.11.2009, 15:08 | #21 (ссылка) |
Новичок
Регистрация: 13.11.2009
Сообщений: 8
Репутация: 0
|
Проблема та же - открываются "Мои документы" при запуске. В ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Userinit в порядке. AVZ при сканировании проблем не нашел.
Слышал, что подобное может быть при запуске двух процессов Explorer. При просмотре всего, что стартует, менеджером автозапуска AVZ нашел 2 запуска Explorer.exe. Один запускается ключом HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметром Shell, а второй - C:\Windows\system.ini, boot, shell (переписал точно строчку, которую выдал AVZ). Однако, при просмотре файла system.ini ничего подобного не нашел. Может ли это быть причиной появления папки "Мои документы" при загрузке или стоит искать в другом месте? |
13.11.2009, 15:10 | #22 (ссылка) |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
strannik, Внимательно курим это сообщение http://pchelpforum.ru/f34/t758/#post110107 . Замечу: в нем написано что надо выложить в сообщении. Предыдущий оратор так и поступил(а)
|
13.11.2009, 17:38 | #27 (ссылка) |
Новичок
Регистрация: 13.11.2009
Сообщений: 8
Репутация: 0
|
Да, это утилитка принудительно задает частоту обновления монитора при различных разрешениях. Изначально забыл ее перекинуть в Program Files, а потом уже не стал трогать. Но она стоит уже достаточно давно, проблемма появилась значительно позже.
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|