|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Иероглифы при загрузке |
|
|
[решено] Иероглифы при загрузке
|
Новый участник Сообщения: 29 |
Здравствуйте, при загрузки виндовс (XP) появляется окно с иероглифами, после нажатия на ОК в систему заходит нормально. Проверка доктором вэбом и нодом ничего не показала.
вот логи avz. |
|
Отправлено: 18:28, 06-06-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать почему не полный набор логов?
лог RSIT подготовьте AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. пк перезагрузится этот файл проверить на http://www.virustotal.com ссылку на результат сюда. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
------- Отправлено: 19:33, 06-06-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Сделал , после перезагрузки появляется тоже окно.
http://www.virustotal.com/file-scan/...0a8-1307374527 |
Последний раз редактировалось Grif, 06-06-2011 в 20:55. Отправлено: 20:47, 06-06-2011 | #3 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Попробуйте так: AVZ - файл - восстановление системы - отметьте "7.Удаление сообщения, выводимого в ходе WinLogon", нажмите "выполнить отмеченные операции"
если окно не исчезнет: Пуск - выполнить - regedit. Откроется редактор реестра. Найдите в нем ветку Цитата:
|
|
------- Отправлено: 21:59, 06-06-2011 | #4 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Первое не помогло. Вот ветка реестра
|
|
Отправлено: 22:34, 06-06-2011 | #5 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать 1.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить. begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\jilqiu.exe',''); DeleteFile('C:\WINDOWS\system32\jilqiu.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'usrint'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме. 2. Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
------- Отправлено: 22:59, 06-06-2011 | #6 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Сделал, вот Лог.
После перезагрузки вроде проблема исчезла. Спасибо. |
Последний раз редактировалось Grif, 07-06-2011 в 00:05. Отправлено: 23:30, 06-06-2011 | #7 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Удаленное управление windows вами активизировано?
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "20513:TCP"=- Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
------- Отправлено: 00:22, 07-06-2011 | #8 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Удалите "остатки" Др.Веб утилитой drweb remover
|
------- Отправлено: 00:23, 07-06-2011 | #9 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Так, как я понимаю делать последние предложенное пользователем Katharsis не нужно?
* Остатки удалил. |
Отправлено: 01:21, 07-06-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] Иероглифы при печати текста с шрифтом Courier на принтерах HP | Shiirx | Microsoft Windows 2000/XP | 4 | 03-09-2013 14:43 | |
Разное - Клавиатура при загрузке машины реагирует, а при старте системы - висит | HarrysFerrarievich | Microsoft Windows 7 | 35 | 21-10-2010 23:08 | |
При нажатии на ссылку для скачивания появляются нескончаемые иероглифы | Nataliko | Хочу все знать | 9 | 03-09-2009 16:58 | |
При печати PDF получаются иероглифы | Kot78 | Хочу все знать | 2 | 27-06-2007 17:17 |
|