При загрузке пустой экран. (дело не в Explorer.exe)
Вложений: 2
При загрузке не отображаются ярлыки и пуск.
Эта ссылка не помогла: http://forum.oszone.net/thread-102540-3.html После того как через Диспетчер задач открываю любую папку, появляются ярлыки и пуск (все как обычно). Я закрываю диспетчер задач и работаю как обычно. Но все очень тормозит (один клик мышки - 10 мин ожидания). И так каждый раз при загрузке. (В HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Значение параметра Shell стоит Explorer.exe. В разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options отсутствует подраздел explorer.exe. ) {Еще до этого была проблема с Windows Installer. При установке Windows Installer 4.5 выдавалась ошибка: Программе установки KB942288-v3 не удалось скопировать раздел реестра ..... в файл.....Отказано в доступе. (скрин прилагается) (Я уже просил помощи здесь: http://forum.oszone.net/showthread.p...694#post981694)} Когда проверял комп на наличие вирусов в безопасном режиме 8 вирусов было удалено и 2 перемещено в карантин. Может кто-нибудь помочь? |
Цитата:
Скачай ATF-cleaner и удали временные файлы. В HijackThis поставь галочки перед значениями и нажми Fix checked. Код:
R3 - URLSearchHook: (no name) - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - (no file) Код:
begin Код:
begin Скачай MBAM, после установки обновить базы и сделать полную проверку. Получившийся лог приложить. Версия Касперского никуда не годится. Желательно обновиться до последней. Все логи нужно повторить. Возможно понадобятся дополнительные логи. |
Цитата:
А где этот лог должен появиться? Или ты имеешь в виду отчет в формате .txt? Цитата:
Т.е. нужно заново ее устанавливать? PS Жду ответа. В следующем посте вложу логи, а карантин уже выслал в личном сообщении Да, и с НОВЫМ ГОДОМ! |
Цитата:
FlashGet советую деинсталлировать. Цитата:
|
Вложений: 2
FlashGet удален, Касперский обновлен, логи приложены.
Буду ждать дальнейших указаний. Боюсь придется все сносить и начинать с нового листа, но почему-то не хочется. |
dedd, По логам ничего зловредного.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner - скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли Создайте новую контрольную точку восстановления и очистите предыдущие: - Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить - Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать Пофиксите в HJT Код:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime Код:
begin Проверьте на virustotal.com файлы Цитата:
Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению Описание SDFix есть здесь или здесь Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Программа для Windows XP Professional с пакетом обновления 2 (SP2): Установочные диски для установки с гибкого диска. После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes. Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь (на русском) |
Вложений: 2
Проблема осталась. Только теперь даже фоновый рисунок не загружается (пустой серый экран без всего). Все также тормозит.
Цитата:
Цитата:
Цитата:
Заархивированный Report.txt приложен. Заархивированный ComboFix.txt тоже приложен, только забыл касперского отключить (он периодически выскакивал, но я давал разрешение на продолжение работы программы). Если это неправильно, скажите, я еще раз запущу эту программу. |
dedd, по этим логам тоже ничего, удалите папку c:\program files\MyCentria, проверьте на virustotal.com c:\windows\inf\unregmp2(2).exe
Попробуйте деинсталлировать Daemon Tools Примените следующий твик реестра, сохраните текст ниже как fix.reg и примените Код:
Windows Registry Editor Version 5.00 Цитата:
Если твики реестра не помогли, попробуйте провериться с помощью TrendMicro HouseCall Java Scan или другими антивирусами, логи сканирования по возможности вложите. По логам AVZ Цитата:
Скачайте RSIT, сохраните на рабочий стол и запустите, когда закончится процесс сканирования, откроются два файла log.txt и info.txt, скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файлы c:\log.txt и c:\info.txt и прикрепите к сообщению. Скачайте OTViewIt сохраните на рабочий стол и запустите, выберите File Age: 90 Days, поставьте галочку Scan All Users, нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTViewIt.txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTViewIt.txt и C:\Extras.txt и прикрепите к сообщению. Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
Вложений: 2
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Вложений: 3
Архивы файлов OTViewIt.txt и Extras.txt вложены.
Архив лога Gmer тоже вложен. |
dedd, Удалите Интернет помощник MyCentria (всё ещё есть в установке/удаление программ, судя по логам).
Попробуйте убрать или переместить (требуется вкл. показ скрытых файлов) в другое место C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\desktop(2).ini, удалите C:\Documents and Settings\Асия\Local Settings\Application Data\MyCentria файлы C:\t$e$m$p$.sgp C:\t$e$m$p$.sf3 - папки C:\Documents and Settings\All Users\Документы\khq C:\Documents and Settings\All Users\Документы\khr знакомы? Цитата:
Код:
begin Код:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime Цитата:
|
Вложений: 1
Цитата:
C:\Documents and Settings\All Users\Общие Документы\ помимо khq и khr есть еще khs. Его оставить или удалить? Цитата:
Цитата:
|
Цитата:
Titan Poker\casino.exe - Adware.Win32. Titan Poker - a-squared Malware Description Попробуйте деинсталлировать эту и другие программы, связанные с игрой покер, обновите Adobe Acrobat до последней версии. Пофиксите, если останется Код:
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe Цитата:
Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u Скачайте OTCleanIt, запустите, нажмите CleanUp! Драйвер sptd.sys от Daemon Tools все ещё есть. Выполните скрипт Код:
begin Цитата:
Цитата:
|
Вложений: 1
Проги покерные удалены. Адоб обновлен.
Цитата:
Второго две штуки: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{FCEEDD29-CF4A-437A-4817-FE253D4BA093} Удалить второй? |
Вложений: 2
Цитата:
Цитата:
Вроде все вложено. |
Цитата:
Цитата:
Проверьте, есть ли у вас файлы Цитата:
Можете попробовать восстановить системные файлы с помощью sfc / scannow и установить официальный WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com То, что вы прислали, это файлы с расширением exe (а не com), они легитимные от MS, удалять такие файлы не надо! |
Цитата:
Цитата:
Цитата:
|
Цитата:
Разное - sfc /scannow - проверка целостности системных файлов - .: [все вопросы] |
Время: 01:06. |
Время: 01:06.
© OSzone.net 2001-