icotonev Опубликовано 23 сентября, 2010 Жалоба Поделиться Опубликовано 23 сентября, 2010 Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." Ссылка на комментарий Поделиться на другие сайты Поделиться
Reborn Опубликовано 24 сентября, 2010 Автор Жалоба Поделиться Опубликовано 24 сентября, 2010 При выполнении первого скрипта пишет: "Ошибка: ')' expected в позиции 143:57 " Ссылка на комментарий Поделиться на другие сайты Поделиться
icotonev Опубликовано 24 сентября, 2010 Жалоба Поделиться Опубликовано 24 сентября, 2010 Sorry! :blush2: Исправленная скрипт: var DescriptionTextWuauServ, DispayNameTextWuauServ, DescriptionTextBITS: String;DispayNameTextBITS, FullPathSystem32, NameFolderSystem32, FileServiceDll: String; ImagePathStr, RootStr, SubRootStr, LangID: string;AllRoots, AllKeys, RootsRestored, KeysRestored, KeysFixed: integer;FinishMsg, RestoreMsg, FixMsg, CheckMsg: String; RegSectMsg, ParamMsg, ParamValueMsg, InRegSectMsg, CorrectMsg, RestMsg: String;procedure CheckAndRestoreSection(Root: String);beginInc(AllRoots);if RegKeyExistsEx('HKLM', Root) then RegKeyResetSecurity('HKLM', Root)else beginInc(RootsRestored);RegKeyCreate('HKLM', Root);AddToLog(RegSectMsg + Root + RestMsg); end;end;procedure CheckAndRestoreSubSection;begin CheckAndRestoreSection(SubRootStr);end;procedure RestoredMsg(Root, Param: String);begin AddToLog(ParamMsg + Param + InRegSectMsg + Root + RestMsg); Inc(KeysRestored);end;procedure FixedMsg(Root, Param: String);begin AddToLog(ParamValueMsg + Param + InRegSectMsg + Root + CorrectMsg); Inc(KeysFixed);end;procedure RestoreStrParam(Root, Param, Value: String);begin RegKeyStrParamWrite('HKLM', Root, Param, Value); RestoredMsg(Root, Param);end;procedure CheckAndRestoreStrParam(Root, Param, Value: String);begin Inc(AllKeys); if not RegKeyParamExists('HKLM', Root, Param) thenRestoreStrParam(Root, Param, Value);end;procedure CheckAndRestoreIntParam(Root, Param: String; Value: Integer);beginInc(AllKeys);if not RegKeyParamExists('HKLM', Root, Param) then beginRegKeyIntParamWrite('HKLM', Root, Param, Value);RestoredMsg(Root, Param); end;end;procedure CheckAndRestoreMultiSZParam(Param, Value: String);beginInc(AllKeys);if not RegKeyParamExists('HKLM', RootStr, Param) then beginExecuteFile('REG ADD HKLM\' + RootStr + ' /v ' + Param + Value, '', 0, 10000, true);RestoredMsg(RootStr, Param); end;end;// Исправление значения параметра ImagePath для служб 'wuauserv' и 'BITS'procedure ImagePathFix(Node, Srv: String);var RegStr: String;beginRegStr := 'SYSTEM\' + Node + '\Services\' + Srv;if RegKeyExistsEx('HKLM', RegStr) then beginInc(AllKeys);RegKeyResetSecurity('HKLM', RegStr);RegKeyStrParamWrite('HKLM', RegStr, 'ImagePath', ImagePathStr);FixedMsg(RegStr, 'ImagePath'); end;end;{ Выполнение исправление всех ключей в ветках - 'HKLM\SYSTEM\CurrentControlSet\Services\BITS' и 'HKLM\SYSTEM\CurrentControlSet\Services\wuauserv'}procedure CorrectRegistryRoot(DescriptionText, DisplayNameText, Srv: String);var FileServiceDll, CCSNumber: string; i : integer;beginif Srv = 'BITS' then FileServiceDll := FullPathSystem32 + 'qmgr.dll'else FileServiceDll := FullPathSystem32 + 'wuauserv.dll';RootStr:= 'SYSTEM\CurrentControlSet\Services\' + Srv;CheckAndRestoreSection(RootStr);CheckAndRestoreStrParam(RootStr, 'Description', DescriptionText);CheckAndRestoreStrParam(RootStr, 'DisplayName', DisplayNameText);CheckAndRestoreStrParam(RootStr, 'ObjectName', 'LocalSystem');Inc(AllKeys);if not RegKeyParamExists('HKLM', RootStr, 'ImagePath') then RestoreStrParam(RootStr, 'ImagePath', ImagePathStr)else beginDec(AllKeys);if LowerCase(RegKeyStrParamRead('HKLM', RootStr, 'ImagePath')) <> LowerCase(ImagePathStr) then for i:= 0 to 999 do begin if i > 0 then CCSNumber := FormatFloat('ControlSet000', i) else CCSNumber := 'CurrentControlSet'; ImagePathFix(CCSNumber, Srv); end; end;CheckAndRestoreIntParam(RootStr, 'ErrorControl', 1);CheckAndRestoreIntParam(RootStr, 'Start', 2);CheckAndRestoreIntParam(RootStr, 'Type', 32);if Srv = 'BITS' then beginCheckAndRestoreMultiSZParam('DependOnService', ' /t REG_MULTI_SZ /d RpcSs');CheckAndRestoreMultiSZParam('DependOnGroup', ' /t REG_MULTI_SZ'); end;SubRootStr:= RootStr + '\Enum';CheckAndRestoreSubSection;CheckAndRestoreStrParam(SubRootStr, '0', 'Root\LEGACY_' + UpperCase(Srv) + '\0000');CheckAndRestoreIntParam(SubRootStr, 'Count', 1);CheckAndRestoreIntParam(SubRootStr, 'NextInstance', 1);SubRootStr := RootStr + '\Security';CheckAndRestoreSubSection;Inc(AllKeys);if not RegKeyParamExists('HKLM', SubRootStr, 'Security') then beginRegKeyBinParamWrite('HKLM', SubRootStr, 'Security', '01,00,14,80,78,00,00,00,84,00,00,00,14,00,00,00,30,00,00,00,02,00,1c,00,01,00,00,00,02,80,14,00,ff,00,0f,00,01,01,00,00,00,00,00,01,00,00,00,00,02,00,48,00,03,00,00,00,00,00,14,00,9d,00,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,00,00,14,00,ff,01,0f,00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00');RestoredMsg(SubRootStr, 'Security'); end;SubRootStr:= RootStr + '\Parameters';CheckAndRestoreSubSection;Inc(AllKeys);if not RegKeyParamExists('HKLM', SubRootStr, 'ServiceDll') then beginRegKeyParamWrite('HKLM', SubRootStr, 'ServiceDll', 'REG_EXPAND_SZ', FileServiceDll);RestoredMsg(SubRootStr, 'ServiceDll'); endelse if LowerCase(RegKeyStrParamRead('HKLM', SubRootStr, 'ServiceDll')) <> LowerCase(FileServiceDll) then beginRegKeyParamWrite('HKLM', SubRootStr, 'ServiceDll', 'REG_EXPAND_SZ', FileServiceDll);FixedMsg(SubRootStr, 'ServiceDll'); endend;{ Главное выполнение }beginClearLog;ExpRegKey('HKLM', 'SYSTEM\CurrentControlSet\Services\wuauserv', 'wuauserv.reg');ExpRegKey('HKLM', 'SYSTEM\CurrentControlSet\Services\BITS', 'BITS.reg');LangID:= RegKeyStrParamRead('HKLM', 'SYSTEM\CurrentControlSet\Control\Nls\Language', 'InstallLanguage'); if LangID = '0419' then beginDescriptionTextWuauServ := 'Включает загрузку и установку обновлений Windows. Если служба отключена, то на этом компьютере нельзя будет использовать возможности автоматического обновления или веб-узел Центра обновления Windows.';DispayNameTextWuauServ := 'Автоматическое обновление';DescriptionTextBITS := 'Обеспечивает передачу данных между клиентами и серверами в фоновом режиме. Если служба BITS отключена, такие возможности, как Windows Update, не могут правильно работать.';DispayNameTextBITS := 'Фоновая интеллектуальная служба передачи (BITS)';AddToLog('Операционная система - русская');FinishMsg := '–––– Восстановление завершено ––––';RestoreMsg := 'Восстановлено разделов\параметров: ';FixMsg := 'Исправлено параметров: ';CheckMsg := 'Проверено разделов\параметров: ';RegSectMsg := 'Раздел реестра HKLM\';ParamMsg := 'Параметр ';ParamValueMsg := 'Значение параметра ';InRegSectMsg := ' в разделе реестра HKLM\';CorrectMsg := ' исправлено на оригинальное.';RestMsg := ' восстановлен.'; endelse if LangID = '0409' then beginDescriptionTextWuauServ := 'Enables the download and installation of Windows updates. If this service is disabled, this computer will not be able to use the Automatic Updates feature or the Windows Update Web site.';DispayNameTextWuauServ := 'Automatic Updates'; DescriptionTextBITS := 'Transfers data between clients and servers in the background. If BITS is disabled, features such as Windows Update will not work correctly.';DispayNameTextBITS := 'Background Intelligent Transfer Service';AddToLog('Operation system - english');FinishMsg := '–––– Restoration finished ––––';RestoreMsg := 'Sections\parameters restored: ';FixMsg := 'Parameters corrected: ';CheckMsg := 'Sections\parameters checked: ';RegSectMsg := 'Registry section HKLM\';ParamMsg := 'Parameter ';ParamValueMsg := 'Value of parameter ';InRegSectMsg := ' in registry section HKLM\';CorrectMsg := ' corrected on original.';RestMsg := ' restored.'; end;AddToLog('');{ Определение папки X:\Windows\System32\ }NameFolderSystem32 := RegKeyStrParamRead('HKLM', 'SYSTEM\CurrentControlSet\Control\Windows', 'SystemDirectory');ImagePathStr := NameFolderSystem32 + '\svchost.exe -k netsvcs';Delete(NameFolderSystem32, 1, pos('\', NameFolderSystem32) - 1);FullPathSystem32 := GetEnvironmentVariable('WinDir') + NameFolderSystem32 + '\';AllRoots := 0;AllKeys := 0;RootsRestored := 0;KeysRestored := 0;KeysFixed := 0;CorrectRegistryRoot(DescriptionTextBITS, DispayNameTextBITS, 'BITS');CorrectRegistryRoot(DescriptionTextWuauServ, DispayNameTextWuauServ, 'wuauserv');AddToLog('');AddToLog(FinishMsg);AddToLog('');AddToLog(CheckMsg + IntToStr(AllRoots) + ' \ ' + IntToStr(AllKeys));AddToLog(RestoreMsg + IntToStr(RootsRestored) + ' \ ' + IntToStr(KeysRestored));AddToLog(FixMsg + IntToStr(KeysFixed));SaveLog(RegKeyStrParamRead('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders', 'Desktop') + '\Correct_wuauserv&BITS.log');end. Ссылка на комментарий Поделиться на другие сайты Поделиться
Reborn Опубликовано 24 сентября, 2010 Автор Жалоба Поделиться Опубликовано 24 сентября, 2010 Пишет то же самое Ссылка на комментарий Поделиться на другие сайты Поделиться
icotonev Опубликовано 24 сентября, 2010 Жалоба Поделиться Опубликовано 24 сентября, 2010 var DescriptionTextWuauServ, DispayNameTextWuauServ, DescriptionTextBITS: String;DispayNameTextBITS, FullPathSystem32, NameFolderSystem32, FileServiceDll: String; ImagePathStr, RootStr, SubRootStr, LangID: string;AllRoots, AllKeys, RootsRestored, KeysRestored, KeysFixed: integer;FinishMsg, RestoreMsg, FixMsg, CheckMsg: String; RegSectMsg, ParamMsg, ParamValueMsg, InRegSectMsg, CorrectMsg, RestMsg: String;procedure CheckAndRestoreSection(Root: String);beginInc(AllRoots);if RegKeyExistsEx('HKLM', Root) then RegKeyResetSecurity('HKLM', Root)else beginInc(RootsRestored);RegKeyCreate('HKLM', Root);AddToLog(RegSectMsg + Root + RestMsg); end;end;procedure CheckAndRestoreSubSection;begin CheckAndRestoreSection(SubRootStr);end;procedure RestoredMsg(Root, Param: String);begin AddToLog(ParamMsg + Param + InRegSectMsg + Root + RestMsg); Inc(KeysRestored);end;procedure FixedMsg(Root, Param: String);begin AddToLog(ParamValueMsg + Param + InRegSectMsg + Root + CorrectMsg); Inc(KeysFixed);end;procedure RestoreStrParam(Root, Param, Value: String);begin RegKeyStrParamWrite('HKLM', Root, Param, Value); RestoredMsg(Root, Param);end;procedure CheckAndRestoreStrParam(Root, Param, Value: String);begin Inc(AllKeys); if not RegKeyParamExists('HKLM', Root, Param) thenRestoreStrParam(Root, Param, Value);end;procedure CheckAndRestoreIntParam(Root, Param: String; Value: Integer);beginInc(AllKeys);if not RegKeyParamExists('HKLM', Root, Param) then beginRegKeyIntParamWrite('HKLM', Root, Param, Value);RestoredMsg(Root, Param); end;end;procedure CheckAndRestoreMultiSZParam(Param, Value: String);beginInc(AllKeys);if not RegKeyParamExists('HKLM', RootStr, Param) then beginExecuteFile('REG ADD HKLM\' + RootStr + ' /v ' + Param + Value, '', 0, 10000, true);RestoredMsg(RootStr, Param); end;end;// Исправление значения параметра ImagePath для служб 'wuauserv' и 'BITS'procedure ImagePathFix(Node, Srv: String);var RegStr: String;beginRegStr := 'SYSTEM\' + Node + '\Services\' + Srv;if RegKeyExistsEx('HKLM', RegStr) then beginInc(AllKeys);RegKeyResetSecurity('HKLM', RegStr);RegKeyStrParamWrite('HKLM', RegStr, 'ImagePath', ImagePathStr);FixedMsg(RegStr, 'ImagePath'); end;end;{ Выполнение исправление всех ключей в ветках - 'HKLM\SYSTEM\CurrentControlSet\Services\BITS' и 'HKLM\SYSTEM\CurrentControlSet\Services\wuauserv'}procedure CorrectRegistryRoot(DescriptionText, DisplayNameText, Srv: String);var FileServiceDll, CCSNumber: string; i : integer;beginif Srv = 'BITS' then FileServiceDll := FullPathSystem32 + 'qmgr.dll'else FileServiceDll := FullPathSystem32 + 'wuauserv.dll';RootStr:= 'SYSTEM\CurrentControlSet\Services\' + Srv;CheckAndRestoreSection(RootStr);CheckAndRestoreStrParam(RootStr, 'Description', DescriptionText);CheckAndRestoreStrParam(RootStr, 'DisplayName', DisplayNameText);CheckAndRestoreStrParam(RootStr, 'ObjectName', 'LocalSystem');Inc(AllKeys);if not RegKeyParamExists('HKLM', RootStr, 'ImagePath') then RestoreStrParam(RootStr, 'ImagePath', ImagePathStr)else beginDec(AllKeys);if LowerCase(RegKeyStrParamRead('HKLM', RootStr, 'ImagePath')) <> LowerCase(ImagePathStr) then for i:= 0 to 999 do begin if i > 0 then CCSNumber := FormatFloat('ControlSet000', i) else CCSNumber := 'CurrentControlSet'; ImagePathFix(CCSNumber, Srv); end; end;CheckAndRestoreIntParam(RootStr, 'ErrorControl', 1);CheckAndRestoreIntParam(RootStr, 'Start', 2);CheckAndRestoreIntParam(RootStr, 'Type', 32);if Srv = 'BITS' then beginCheckAndRestoreMultiSZParam('DependOnService', ' /t REG_MULTI_SZ /d RpcSs');CheckAndRestoreMultiSZParam('DependOnGroup', ' /t REG_MULTI_SZ'); end;SubRootStr:= RootStr + '\Enum';CheckAndRestoreSubSection;CheckAndRestoreStrParam(SubRootStr, '0', 'Root\LEGACY_' + UpperCase(Srv) + '\0000');CheckAndRestoreIntParam(SubRootStr, 'Count', 1);CheckAndRestoreIntParam(SubRootStr, 'NextInstance', 1);SubRootStr := RootStr + '\Security';CheckAndRestoreSubSection;Inc(AllKeys);if not RegKeyParamExists('HKLM', SubRootStr, 'Security') then beginRegKeyBinParamWrite('HKLM', SubRootStr, 'Security', '01,00,14,80,78,00,00,00,84,00,00,00,14,00,00,00,30,00,00,00,02,00,1c,00,01,00,00,00,02,80,14,00,ff,00,0f,00,01,01,00,00,00,00,00,01,00,00,00,00,02,00,48,00,03,00,00,00,00,00,14,00,9d,00,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,00,00,14,00,ff,01,0f,00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00');RestoredMsg(SubRootStr, 'Security'); end;SubRootStr:= RootStr + '\Parameters';CheckAndRestoreSubSection;Inc(AllKeys);if not RegKeyParamExists('HKLM', SubRootStr, 'ServiceDll') then beginRegKeyParamWrite('HKLM', SubRootStr, 'ServiceDll', 'REG_EXPAND_SZ', FileServiceDll);RestoredMsg(SubRootStr, 'ServiceDll'); endelse if LowerCase(RegKeyStrParamRead('HKLM', SubRootStr, 'ServiceDll')) <> LowerCase(FileServiceDll) then beginRegKeyParamWrite('HKLM', SubRootStr, 'ServiceDll', 'REG_EXPAND_SZ', FileServiceDll);FixedMsg(SubRootStr, 'ServiceDll'); endend;{ Главное выполнение }beginClearLog;ExpRegKey('HKLM', 'SYSTEM\CurrentControlSet\Services\wuauserv', 'wuauserv.reg');ExpRegKey('HKLM', 'SYSTEM\CurrentControlSet\Services\BITS', 'BITS.reg');LangID:= RegKeyStrParamRead('HKLM', 'SYSTEM\CurrentControlSet\Control\Nls\Language', 'InstallLanguage'); if LangID = '0419' then beginDescriptionTextWuauServ := 'Включает загрузку и установку обновлений Windows. Если служба отключена, то на этом компьютере нельзя будет использовать возможности автоматического обновления или веб-узел Центра обновления Windows.';DispayNameTextWuauServ := 'Автоматическое обновление';DescriptionTextBITS := 'Обеспечивает передачу данных между клиентами и серверами в фоновом режиме. Если служба BITS отключена, такие возможности, как Windows Update, не могут правильно работать.';DispayNameTextBITS := 'Фоновая интеллектуальная служба передачи (BITS)';AddToLog('Операционная система - русская');FinishMsg := '–––– Восстановление завершено ––––';RestoreMsg := 'Восстановлено разделов\параметров: ';FixMsg := 'Исправлено параметров: ';CheckMsg := 'Проверено разделов\параметров: ';RegSectMsg := 'Раздел реестра HKLM\';ParamMsg := 'Параметр ';ParamValueMsg := 'Значение параметра ';InRegSectMsg := ' в разделе реестра HKLM\';CorrectMsg := ' исправлено на оригинальное.';RestMsg := ' восстановлен.'; endelse if LangID = '0409' then beginDescriptionTextWuauServ := 'Enables the download and installation of Windows updates. If this service is disabled, this computer will not be able to use the Automatic Updates feature or the Windows Update Web site.';DispayNameTextWuauServ := 'Automatic Updates'; DescriptionTextBITS := 'Transfers data between clients and servers in the background. If BITS is disabled, features such as Windows Update will not work correctly.';DispayNameTextBITS := 'Background Intelligent Transfer Service';AddToLog('Operation system - english');FinishMsg := '–––– Restoration finished ––––';RestoreMsg := 'Sections\parameters restored: ';FixMsg := 'Parameters corrected: ';CheckMsg := 'Sections\parameters checked: ';RegSectMsg := 'Registry section HKLM\';ParamMsg := 'Parameter ';ParamValueMsg := 'Value of parameter ';InRegSectMsg := ' in registry section HKLM\';CorrectMsg := ' corrected on original.';RestMsg := ' restored.'; end;AddToLog('');{ Определение папки X:\Windows\System32\ }NameFolderSystem32 := RegKeyStrParamRead('HKLM', 'SYSTEM\CurrentControlSet\Control\Windows', 'SystemDirectory');ImagePathStr := NameFolderSystem32 + '\svchost.exe -k netsvcs';Delete(NameFolderSystem32, 1, pos('\', NameFolderSystem32) - 1);FullPathSystem32 := GetEnvironmentVariable('WinDir') + NameFolderSystem32 + '\';AllRoots := 0;AllKeys := 0;RootsRestored := 0;KeysRestored := 0;KeysFixed := 0;CorrectRegistryRoot(DescriptionTextBITS, DispayNameTextBITS, 'BITS');CorrectRegistryRoot(DescriptionTextWuauServ, DispayNameTextWuauServ, 'wuauserv');AddToLog('');AddToLog(FinishMsg);AddToLog('');AddToLog(CheckMsg + IntToStr(AllRoots) + ' \ ' + IntToStr(AllKeys));AddToLog(RestoreMsg + IntToStr(RootsRestored) + ' \ ' + IntToStr(KeysRestored));AddToLog(FixMsg + IntToStr(KeysFixed));SaveLog(RegKeyStrParamRead('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders', 'Desktop') + '\Correct_wuauserv&BITS.log');end. Ссылка на комментарий Поделиться на другие сайты Поделиться
Reborn Опубликовано 24 сентября, 2010 Автор Жалоба Поделиться Опубликовано 24 сентября, 2010 всё то же О_О Ссылка на комментарий Поделиться на другие сайты Поделиться
icotonev Опубликовано 24 сентября, 2010 Жалоба Поделиться Опубликовано 24 сентября, 2010 Получать ето при копирование файла на этот форум скачать отсюда..: http://www44.zippyshare.com/v/29323449/file.html Ссылка на комментарий Поделиться на другие сайты Поделиться
Reborn Опубликовано 24 сентября, 2010 Автор Жалоба Поделиться Опубликовано 24 сентября, 2010 Выполнил,но комп не перезагрузился Ссылка на комментарий Поделиться на другие сайты Поделиться
icotonev Опубликовано 24 сентября, 2010 Жалоба Поделиться Опубликовано 24 сентября, 2010 Не беспокойтесь.....а выполнять другие скрипт и после чего компьютер будет перезагружен..! Ссылка на комментарий Поделиться на другие сайты Поделиться
Reborn Опубликовано 24 сентября, 2010 Автор Жалоба Поделиться Опубликовано 24 сентября, 2010 КомбоФикс не сделал,т.к. когда я его запустил,показало ошибку explorer.exe и что оно будет закрыто,потом сразу ошибка drwtsn32.exe, после чего комп завис и пришлось его перезагружать... Correct_wuauserv_BITS.log Correct_wuauserv_BITS.log Ссылка на комментарий Поделиться на другие сайты Поделиться
icotonev Опубликовано 24 сентября, 2010 Жалоба Поделиться Опубликовано 24 сентября, 2010 Добавить и лог от стандартных скрипт 2 (virusinfo_syscheck.zip)...! Ссылка на комментарий Поделиться на другие сайты Поделиться
Reborn Опубликовано 24 сентября, 2010 Автор Жалоба Поделиться Опубликовано 24 сентября, 2010 Вот) virusinfo_syscheck.zip virusinfo_syscheck.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
icotonev Опубликовано 24 сентября, 2010 Жалоба Поделиться Опубликовано 24 сентября, 2010 • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\KEY\F-2-3-13-23878789098-7675432123-0000900091-777\x0rr0x.exe','');DeleteFile('C:\KEY\F-2-3-13-23878789098-7675432123-0000900091-777\x0rr0x.exe');DelCLSID('67KLN5J1-4OPM-00WE-AAX5-71EF1D187311');BC_ImportAll;ExecuteSysClean;ExecuteWizard('TSW',2,2,true);BC_Activate;ExecuteRepair(19);RebootWindows(true);end. После всех процедур выполните скрипт beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Что с проблемой сейчас? Ссылка на комментарий Поделиться на другие сайты Поделиться
Reborn Опубликовано 24 сентября, 2010 Автор Жалоба Поделиться Опубликовано 24 сентября, 2010 Пока что всё нормально,сайты грузятся нормально,даже сайт аваста, но загрузка компьютера (3.3 минуты) меня беспокоит... Насчет вируса сайтов.. Если его удалить,то как я понял,он опять появляется... Потому что уже много раз такое было..поработает,потом опять нет. Какие можно использовать программы для блокировки восстановления вируса? Ссылка на комментарий Поделиться на другие сайты Поделиться
icotonev Опубликовано 24 сентября, 2010 Жалоба Поделиться Опубликовано 24 сентября, 2010 Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up Скачать TFC - Temp File Cleaner by OldTimer и сохранить его на рабочем столе.Запустите TFC.exe.Ждать программа завершит свою работу.В случае необходимости подтвердить с OK перезагрузка Windows. Ссылка на комментарий Поделиться на другие сайты Поделиться
Reborn Опубликовано 24 сентября, 2010 Автор Жалоба Поделиться Опубликовано 24 сентября, 2010 Всё сделал Ссылка на комментарий Поделиться на другие сайты Поделиться
icotonev Опубликовано 24 сентября, 2010 Жалоба Поделиться Опубликовано 24 сентября, 2010 Есть ли у вас антивирусную программу..? Ссылка на комментарий Поделиться на другие сайты Поделиться
Reborn Опубликовано 24 сентября, 2010 Автор Жалоба Поделиться Опубликовано 24 сентября, 2010 Нету.. Я не знаю бесплатный антивирус Ссылка на комментарий Поделиться на другие сайты Поделиться
шпилька Опубликовано 24 сентября, 2010 Жалоба Поделиться Опубликовано 24 сентября, 2010 Нету.. Я не знаю бесплатный антивирус Avira AntiVir Personal, AVG AntiVirus Free Edition, Avast! Free Antivirus. Ссылка на комментарий Поделиться на другие сайты Поделиться
icotonev Опубликовано 24 сентября, 2010 Жалоба Поделиться Опубликовано 24 сентября, 2010 Какие можно использовать программы для блокировки восстановления вируса? Это и есть ответ на ваш вопрос...!:doh: антивирус + брандмауэр.......обязательный..! Ссылка на комментарий Поделиться на другие сайты Поделиться
Reborn Опубликовано 24 сентября, 2010 Автор Жалоба Поделиться Опубликовано 24 сентября, 2010 Avira AntiVir Personal, AVG AntiVirus Free Edition, Avast! Free Antivirus. Спасибо -) буду использовать Аваст) Это и есть ответ на ваш вопрос...!:doh: антивирус + брандмауэр.......обязательный..! =) Спасибо за упорную борьбу с вирусом ^^ А долгая загрузка,мне кажется,уже дела блока питания =) Ссылка на комментарий Поделиться на другие сайты Поделиться
icotonev Опубликовано 24 сентября, 2010 Жалоба Поделиться Опубликовано 24 сентября, 2010 Вот некоторые примера: # Avast!5 + Windows Firewall # Avira Anti-Vir Free + Windows Firewall # AVG Internet Security или # C.O.M.O.D.O. Internet Security # Avast!5 Free + C.O.M.O.D.O. Firewall Free # Avira Anti-Vir Free+ C.O.M.O.D.O. Firewall Free И я благодарю вас....Желаю вам здоровья..... :doh: Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти