|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите убрать окно"параметры сервера сценариев windows" |
|
Помогите убрать окно"параметры сервера сценариев windows"
|
Новый участник Сообщения: 5 |
Профиль | Отправить PM | Цитировать Тема не нова как вижу,но я так понял причины этой праблы у всех разные и таяться в "логах", вообщем таковы прикреплены. Помогите...))
|
|
Отправлено: 15:19, 03-07-2009 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать логи
|
Отправлено: 15:49, 03-07-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать pitrex, здравствуйте. перед лечением выполните несколько предварительных рекомендаций.
Предварительные рекомендации перед лечением:
* Подробнее можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('spqq.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\oreans32.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\oreans32.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(13); ExecuteRepair(17); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. • Если строка останется, пофиксите в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis Запланированные задачи для планировщика задач, вы создавали? Цитата:
|
|
------- Последний раз редактировалось Drongo, 03-07-2009 в 18:49. Причина: Дополнил удаление службы... Отправлено: 17:12, 03-07-2009 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Дело В ТОМ ЧТО ЭТО ПРОБЛЕМА КАК РАЗ ТАКИ И ВОЗНИКЛА ПОСЛЕ ОЧИСТКИ СИСТЕМЫ (ДОКТОР ВЕБОМ) В ЧАСТНОСТИ ВИРУСА "killvbs" сейчас то вирусов нет. Пофиксил строку 07-HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1)
не помогло окно про "сценарии" появляется(как быть? А и про планировщик задач- нет эт явн не я А и про планировщик задач- нет эт явн не я |
Отправлено: 19:20, 03-07-2009 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Еще теперь пчемуто не могу пробэйкапить эту строку, запускал не с архива, пишет ошибка.. An unexpected error has occurred at procedure: modBackup_RestoreBackup(sItem=имяЗЛОПОЛУЧНОЙстроки)Error #62 - Input past end of file
|
|
Отправлено: 19:47, 03-07-2009 | #5 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать pitrex, Предыдущий скрипт выполняли? Если нет, выполните. Карантин отсылали? Результат по карантину есть?
Выполните другой скрипт. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Pitrex\Шаблоны\6480-NendangBro.com',''); DeleteFile('C:\Documents and Settings\Pitrex\Шаблоны\6480-NendangBro.com'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. Нужно сделать ещё логи GMER • Cкачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда |
------- Отправлено: 20:03, 03-07-2009 | #6 |
Ветеран Сообщения: 20110
|
Профиль | Отправить PM | Цитировать pitrex, то, что выделено, смело удаляйте. Если пользуетесь IE, сделайте - Свойства Обозревателя - Дополнительно - Сброс всех параметров.
Ребята скрипты думаю напишут. Пока можете так. Помоему вас мучает выделенное красным. Посмотрите скрытые и системные файлы, у вас autorun.inf в корне диска имеется? O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O9 - Extra button: Cтатистика Веб-Антивируса - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\SCIEPlgn.dll O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0FO\adialhk.dll O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe O23 - Service: MSCSPTISRV - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe (file missing) O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe (file missing) O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: Sony SPTI Service (SPTISRV) - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe (file missing) O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\WINDOWS\System32\appdrvrem01.exe O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0FO\adialhk.dll O9 - Extra button: Cтатистика Веб-Антивируса - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\SCIEPlgn.dll O4 - HKCU\..\Run: [ChristmasTree] C:\Documents and Settings\Pitrex\Рабочий стол\Флэшшка\Christmas.exe O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidSetup.exe boot F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\wscript.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.apeha.ru R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.games-fusion.net/ |
------- Последний раз редактировалось yurfed, 03-07-2009 в 20:30. Отправлено: 20:10, 03-07-2009 | #7 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Оу я разберусь отпишусь..ну в кратце : за ту строку которую пофиксил можн не переживать и не бэкапить ее да? Эти красные тож фиксить?? А вообще я еще раз сделаю как все написано выше ,логи выложу чеб наверняка. Ну и все равно спасиб.
|
Отправлено: 10:59, 04-07-2009 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - [решено] Помогите убрать "Параметры сервера сценариев Windows" | S-400 | Microsoft Windows 2000/XP | 16 | 28-07-2010 13:41 | |
После установки появляется окно "Создание локальной папки".Помогите) | ProgrammerPC | Автоматическая установка Windows 2000/XP/2003 | 0 | 10-11-2009 13:40 | |
"изменить параметры" в "Центре обновления Windows" в Vista | adima | AutoIt | 11 | 21-08-2009 11:12 | |
[решено] Передалать стандартный "InputBox" в анологичное "GUI-окно" | sashadeg | AutoIt | 15 | 05-04-2009 16:47 | |
Разное - [решено] Окно "Параметры сервера сценариев Windows" | Popados | Microsoft Windows 2000/XP | 2 | 22-03-2009 08:59 |
|