Так что с перезагрузкой я так и не понял вчера?
Переключись: [sonikelf.ru — статьи] [sonikelf.com — форум] [sonikelf.info — новости]
Так что с перезагрузкой я так и не понял вчера?
Самопроизвольная перезагрузка может происходить в случае БСОД. Если ее отключить, как описано по той ссылке, что я давал, то при следующей перезагрузке должен выскочить синий экран. Если вы отключили и он не выскочил - значит проблему нужно искать в другом. В чем - пока не знаю.
Почетный обладатель грамоты за заслуги перед форумом и пользователями.
понял))
у меня долгая перезагрузка и выключение....
А не самопроизвольная....
Shooter, здравствуйте. Не могли бы мне тоже помочь со скриптом? Вот мой лог.
_StElLS_, отключите интернет,антивирус.Запустите AVZ-Файл-Выполнить скрипт-Вставьте следующий текст:
Нажмите "Запустить".Комп перезагрузится.Смотрите что с проблемой.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); DeleteFile('C:\Windows\system32\egxoxdm.dll'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
Почетный обладатель грамоты за заслуги перед форумом и пользователями.
Ураа заработало!!! Спасибо )
Добрый день, помогите решить такую же проблему. вот архив
NortoN, отключите интернет,антивирус.Запустите AVZ-Файл-Выполнить скрипт-Вставьте следующий текст:
Нажмите "Запустить".Комп перезагрузится.Смотрите что с проблемой.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\admin.microsof-797bfd\application data\netprotocol.exe'); DeleteFile('C:\WINDOWS.0\system32\jibtjkl.dll'); DeleteFile('C:\Documents and Settings\Admin.MICROSOF-797BFD\Application Data\netprotocol.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); DeleteFile('C:\WINDOWS.0\system32\machineupdate32.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Debugger 32'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
Почетный обладатель грамоты за заслуги перед форумом и пользователями.
Большое спасибо! все снова работает))
Доброй ночи, Shooter,
Пожалуйста, помогите избавиться от этой заразы. Лог прилагаю.
Evergreen, доброй ночи. Отключите интернет,антивирус.Запустите AVZ-Файл-Выполнить скрипт-Вставьте следующий текст:
Нажмите "Запустить".Комп перезагрузится.Смотрите что с проблемой.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('E:\WINDOWS\System32\Drivers\a80mcow3.SYS',''); DeleteFile('E:\WINDOWS\system32\gbhcpzm.dll'); DeleteFile('E:\WINDOWS\System32\Drivers\a80mcow3.SYS'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
Почетный обладатель грамоты за заслуги перед форумом и пользователями.
Здравствуйте, помогите пожалуйста! virusinfo_cure.zip virusinfo_syscure.zip
Петя, отключите интернет,антивирус.Запустите AVZ-Файл-Выполнить скрипт-Вставьте следующий текст:
Нажмите "Запустить".Комп перезагрузится.Смотрите что с проблемой.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Windows\system32\rcvqnbb.dll'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
Почетный обладатель грамоты за заслуги перед форумом и пользователями.
Шутер, помогите ! Вы однажды спасли мой домашний комп, теперь та же проблема с рабочим.... не работает ни один браузер(
Nastasia, отключите интернет,антивирус.Запустите AVZ-Файл-Выполнить скрипт-Вставьте следующий текст:
Нажмите "Запустить".Комп перезагрузится.Повторите лог.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('FXDrv32'); DeleteFile('E:\FXDrv32.sys'); DeleteFile('C:\WINDOWS\system32\kbdfv.dll'); RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000); RegKeyIntParamWrite('HKCU', 'ControlPanel\Desktop', 'HungAppTimeout', 5000); RegKeyIntParamWrite('HKCU', 'ControlPanel\Desktop', 'WaitToKillAppTimeout', 20000); BC_ImportAll; BC_ServiceKill('jgegfcux'); ExecuteSysClean; ExecuteRepair(1); ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
Почетный обладатель грамоты за заслуги перед форумом и пользователями.
Шутер, все сделала как сказали, вставила текст в скрипт и после "Запустить" выдает вот это: Ошибка скрипта: Undeclared identifier: 'BC_ServiceKill', позиция [11:15]
Что делать?
Сейчас поправлю.
Попробуйте так:
Код:Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean; var i : integer; KeyList : TStringList; KeyName : string; begin RegKeyResetSecurity(ARoot, AName); KeyList := TStringList.Create; RegKeyEnumKey(ARoot, AName, KeyList); for i := 0 to KeyList.Count-1 do begin KeyName := AName+'\'+KeyList[i]; RegKeyResetSecurity(ARoot, KeyName); RegKeyResetSecurityEx(ARoot, KeyName); end; KeyList.Free; end; Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte; var i : integer; KeyList : TStringList; KeyName : string; begin Result := 0; if StopService(AServiceName) then Result := Result or 1; if DeleteService(AServiceName, not(AIsSvcHosted)) then Result := Result or 2; KeyList := TStringList.Create; RegKeyEnumKey('HKLM','SYSTEM', KeyList); for i := 0 to KeyList.Count-1 do if pos('controlset', LowerCase(KeyList[i])) > 0 then begin KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName; if RegKeyExistsEx('HKLM', KeyName) then begin Result := Result or 4; RegKeyResetSecurityEx('HKLM', KeyName); RegKeyDel('HKLM', KeyName); if RegKeyExistsEx('HKLM', KeyName) then Result := Result or 8; end; end; if AIsSvcHosted then BC_DeleteSvcReg(AServiceName) else BC_DeleteSvc(AServiceName); KeyList.Free; SaveLog(GetAVZDirectory + 'BC_ServiceKill1.log'); BC_LogFile(GetAVZDirectory + 'BC_ServiceKill2.log'); end; begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('FXDrv32'); DeleteFile('E:\FXDrv32.sys'); DeleteFile('C:\WINDOWS\System32\kbdfv.dll'); RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000); RegKeyIntParamWrite('HKCU', 'ControlPanel\Desktop', 'HungAppTimeout', 5000); RegKeyIntParamWrite('HKCU', 'ControlPanel\Desktop', 'WaitToKillAppTimeout', 20000); BC_ImportALL; BC_ServiceKill('jgegfcux'); ExecuteSysClean; ExecuteRepair(1); ExecuteWizard('TSW', 2, 3, true); BC_Activate; RebootWindows(true); end.
Последний раз редактировалось Shooter; 09.02.2012 в 13:37.
Почетный обладатель грамоты за заслуги перед форумом и пользователями.
спасибоо!
Скопировала,запустила,комп перегрузился, тормоза остались....сейчас заново запущу процедуру и выложу лог. Оч не хочется сносить из за этого всю винду.
Еще раз попробую.. Надежда умирает последней!
virusinfo_syscure.zipШутер, вот новый анализ, может сейчас поможет..?
Nastasia, отключите интернет,антивирус.Запустите AVZ-Файл-Выполнить скрипт-Вставьте следующий текст:
Нажмите "Запустить".Комп перезагрузится.Смотрите что с проблемой.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\System32\kbdfv.dll'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
Почетный обладатель грамоты за заслуги перед форумом и пользователями.
Nastasia (09.02.2012)
Спасибо Шутер, попробую, надеюсь поможет.
Спасибо Шутер, кажется все нормализовалось ! тьфу тьфу!
ОГРОМНОЕ СПАСИБО ЗА ПОМОЩЬ!
Перестали работать браузеры.
До этого компьютер начал иногда отключаться произвольно. Потом, перед загрузкой виндоус, стало появляться сообщение о том, что какие-то проблемы с boot.ini, и система грузится с диска с:/виндоус. Я проверил boot.ini, он был пустой. Восстановил его через консоль, с помощью диска с виндоус. После этого перестали работать все браузеры и выключения невпопад пару раз происходили.
Посмотрите, пожалуйста, в чем дело.
Sogang, отключите интернет,антивирус.Запустите AVZ-Файл-Выполнить скрипт-Вставьте следующий текст:
Нажмите "Запустить".Комп перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('GMSIPCI'); DeleteFile('C:\DOCUME~1\Wladimir\LOCALS~1\Temp\0st37y5F.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\a2tjf6rl.SYS'); DeleteFile('E:\INSTALL\GMSIPCI.SYS'); DeleteFile('H:\autorun.inf'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
Сделайте образ автозапуска:
скачайте uVS.Распакуйте.Отключите антивирус. Зайдите в папку и запустите "start.exe"(не путать с startf.exe).В открывшемся окне нажмите "Запустить под текущим пользователем".В следующем окне нажмите "Файл-Сохранить полный образ автозапуска-Укажите путь сохранения(по умолчанию папка uVS)".Дождитесь окончания сканирования.Полученный архив прикрепите к сообщению.
Почетный обладатель грамоты за заслуги перед форумом и пользователями.
Спасибо за оперативный ответ.
Вот файл, правда формат вышел текстовый.
Яндекс.Народ
Sogang, скопируйте следующий текст в буфер обмена:
Отключите интернет,антивирус.Запустите uVS - Меню "Скрипт" - Выполнить скрипт находящийся в буфере обмена.Комп перезагрузится.Смотрите что с проблемой.Код:;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 delall H:\AUTORUN.INF deltmp delnfr regt 13 regt 20 restart
Почетный обладатель грамоты за заслуги перед форумом и пользователями.
Сделал все как вы советовали, но проблемы остались. Браузеры поработав немного, отрубаются.
SHOOTER просто ОГРОМНОЕ спасибо за помощь!!!!
можно объяснить в чем кратко была проблема? Вирусы?
Социальные закладки