|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » проблема при загрузке |
|
|
проблема при загрузке
|
Новый участник Сообщения: 14 |
Профиль | Отправить PM | Цитировать
при загрузке винды перед приветствием появляется окошка, с какимто символом вместо название , и 1-2 буквами в самом окне.
пробовал закрыть, крестик не отвечает, нажимаешь ОК, загрузка продолжается нормально. что делать? windows XP home SP3 |
|
Отправлено: 12:58, 14-04-2011 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Запустите AVZ. Меню Файл - Восстановление системы - отметьте галочкой пункт 7 и нажмите "Выполнить отмеченные операции".
• Пофиксите в HiJackThis Отметьте галочками указанные строки и нажмите Fix Checked. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file) O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file) Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. У вас был установлен Др. Веб? Обновите Adobe Reader до последней версии. |
------- Последний раз редактировалось zirreX, 14-04-2011 в 23:40. Отправлено: 13:26, 14-04-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать был установлен NOD32, удалил, поставил Avira
пункт 7 выполнил, Пофиксил в HiJackThis указанные строки. лог сделал. Обновил Adobe Reader. |
Отправлено: 00:53, 15-04-2011 | #3 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать окошко так и вылазиет
|
Отправлено: 01:12, 15-04-2011 | #4 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата Creazy:
Цитата Creazy:
Подготовьте еще лог OTL by OldTimer |
|||
------- Отправлено: 01:48, 15-04-2011 | #5 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать хвосты удалил.
|
Отправлено: 02:28, 15-04-2011 | #6 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать вот ещё один
|
Отправлено: 02:29, 15-04-2011 | #7 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Запустите OTL. Скопируйте ниже написанный скрипт в окно Custom Scans/Fixes и нажмите кнопку Run Fix
:OTL IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk O33 - MountPoints2\{131c825e-9ba8-11dc-b1a8-001bfc8893c3}\Shell\Auto\command - "" = F:\sal.xls.exe O33 - MountPoints2\{131c825e-9ba8-11dc-b1a8-001bfc8893c3}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sal.xls.exe O33 - MountPoints2\{1761e0be-dfd3-11dc-b2df-001bfc8893c3}\Shell\Auto\command - "" = G:\sal.xls.exe O33 - MountPoints2\{1761e0be-dfd3-11dc-b2df-001bfc8893c3}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sal.xls.exe O33 - MountPoints2\{3a8a363a-9ceb-11dc-b1ad-001bfc8893c3}\Shell\Auto\command - "" = F:\sal.xls.exe O33 - MountPoints2\{3a8a363a-9ceb-11dc-b1ad-001bfc8893c3}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sal.xls.exe O33 - MountPoints2\{5a6bb3a1-764a-11dc-b0ed-001bfc8893c3}\Shell - "" = AutoRun O33 - MountPoints2\{5a6bb3a1-764a-11dc-b0ed-001bfc8893c3}\Shell\AutoRun\command - "" = E:\Autorun.exe O33 - MountPoints2\{693d44a5-7353-11dc-b0dd-001bfc8893c3}\Shell - "" = AutoRun O33 - MountPoints2\{693d44a5-7353-11dc-b0dd-001bfc8893c3}\Shell\AutoRun\command - "" = E:\ O33 - MountPoints2\{89b2418a-4c1d-11dd-b49c-e7a6bca9c3b3}\Shell\AutoRun\command - "" = E:\qlwhor.exe O33 - MountPoints2\{89b2418a-4c1d-11dd-b49c-e7a6bca9c3b3}\Shell\explore\Command - "" = E:\qlwhor.exe O33 - MountPoints2\{89b2418a-4c1d-11dd-b49c-e7a6bca9c3b3}\Shell\open\Command - "" = E:\qlwhor.exe O33 - MountPoints2\{89b2418c-4c1d-11dd-b49c-e7a6bca9c3b3}\Shell\Auto\command - "" = F:\sal.xls.exe O33 - MountPoints2\{89b2418c-4c1d-11dd-b49c-e7a6bca9c3b3}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sal.xls.exe O33 - MountPoints2\{9556da6c-7e52-11dc-b112-001bfc8893c3}\Shell\Auto\command - "" = G:\sal.xls.exe O33 - MountPoints2\{9556da6c-7e52-11dc-b112-001bfc8893c3}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sal.xls.exe O33 - MountPoints2\{9556da6d-7e52-11dc-b112-001bfc8893c3}\Shell\Auto\command - "" = H:\sal.xls.exe O33 - MountPoints2\{9556da6d-7e52-11dc-b112-001bfc8893c3}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sal.xls.exe O33 - MountPoints2\{99b831f4-993d-11dc-b19d-001bfc8893c3}\Shell\Auto\command - "" = F:\sal.xls.exe O33 - MountPoints2\{99b831f4-993d-11dc-b19d-001bfc8893c3}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sal.xls.exe O33 - MountPoints2\{cf5501ea-cf64-11dc-b2a1-001bfc8893c3}\Shell\Auto\command - "" = F:\sal.xls.exe O33 - MountPoints2\{cf5501ea-cf64-11dc-b2a1-001bfc8893c3}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sal.xls.exe O33 - MountPoints2\{df275920-58ac-11dd-b4c7-ce000837ce36}\Shell\Auto\command - "" = F:\sal.xls.exe O33 - MountPoints2\{df275920-58ac-11dd-b4c7-ce000837ce36}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sal.xls.exe @Alternate Data Stream - 127 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:8DAF83BD @Alternate Data Stream - 119 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:BF14D50A :Files autorun.inf /alldrives recycler /alldrives ipconfig /flushdns /c :Commands [purity] [emptytemp] [resethosts] [CREATERESTOREPOINT] [emptyflash] [Reboot] Прикрепите полученный лог к вашему сообщению. • Выполните скрипт AVZ |
------- Отправлено: 14:06, 15-04-2011 | #8 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать сделал.
|
Отправлено: 14:23, 15-04-2011 | #9 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать что с проблемой?
|
------- Отправлено: 01:39, 16-04-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - Проблема при смене экранов при загрузке WinXp sp3 | KDSRUS | Microsoft Windows 2000/XP | 1 | 01-11-2009 22:10 | |
Проблема при загрузке | Orakl 2009 | Непонятные проблемы с Железом | 22 | 21-03-2009 13:25 | |
Проблема при загрузке ХР | anj | Microsoft Windows 2000/XP | 1 | 31-03-2007 20:30 | |
Проблема при завершении работы Widows Xp и при последующей загрузке | Timas | Microsoft Windows 2000/XP | 3 | 08-11-2006 13:43 | |
Проблема при загрузке. Рестарт при выборе ОС. | Diam_dre | Непонятные проблемы с Железом | 11 | 02-10-2006 09:46 |
|