|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] заблокированы некоторые функции windows |
|
[решено] заблокированы некоторые функции windows
|
Новый участник Сообщения: 32 |
А именно заблокированы: диспетчер задач(уже разблокировал через avz), cmd, "выполнить" в пуске, не дает просматривать веб страницы с описанием подобной проблемы(как только открываю страницу, браузер тут же закрывается), реестр не проверял но тоже выполнил скрипт в avz, еще заблокирован hosts.
лог весил больше разрешенного на форуме, поэтому в архиве заранее благодарю... |
|
Отправлено: 23:23, 24-05-2011 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать вот они
|
Отправлено: 16:52, 27-05-2011 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Здравствуйте,
В логах чисто. По логу HJT - значение UserInit=C:\WINDOWS\system32\userinit.exe В начале лечения у вас было значение UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\amun\Application Data\lsass.exe, мы это исправили. Если все-таки у вас остались какие-то подозрения, вы видите, что что-то не так, пожалуйста скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение, а также эмулятор дисков. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe |
Отправлено: 18:34, 27-05-2011 | #32 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать лог
|
Отправлено: 22:44, 27-05-2011 | #33 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Цитата Farger:
UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\amun\Application Data\lsass.exe,C:\WINDOWS\AppPatch\inragui.dat правил я это в ручную в реестре |
|
Отправлено: 22:57, 27-05-2011 | #34 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Цитата gorylev:
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. KillAll:: File:: FCopy:: c:\windows\ServicePackFiles\i386\sfcfiles.dll|c:\windows\System32\sfcfiles.dll Driver:: Folder:: Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "21541:TCP"=- DirLook:: c:\documents and settings\12 FileLook:: Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
|
Отправлено: 00:26, 28-05-2011 | #35 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Цитата Farger:
запятой как я понимаю в конце быть не должно |
|
Отправлено: 01:54, 28-05-2011 | #36 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать это вообще лечится?
|
Отправлено: 01:55, 28-05-2011 | #37 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Цитата Farger:
|
|
Отправлено: 07:02, 28-05-2011 | #38 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать gorylev,
Правильное значения для Userinit это: именно с запятой Цитата gorylev:
как стать владельцем файла или папки |
|
------- Отправлено: 08:42, 28-05-2011 | #39 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать @gorylev,
Как уже верно подметила вам SolarSpark, значение Userinit должно иметь запятую в конце. Вы скрипт в ComboFix выполняли или просто его запустили? Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. KillAll:: File:: FCopy:: c:\windows\ServicePackFiles\i386\sfcfiles.dll|c:\windows\System32\sfcfiles.dll Driver:: Folder:: Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "21541:TCP"=- FileLook:: Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
Отправлено: 15:06, 28-05-2011 | #40 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Microsoft выпустила обновление функции Autorun для Windows | OSZone News | Новости и события Microsoft | 26 | 20-02-2011 19:28 | |
[решено] Как сделать аналог функции usleep в php на Windows? | evg64 | Вебмастеру | 2 | 20-12-2010 08:41 | |
Установка - После переустановки Windows XP,некоторые функции JetAudio оказались заблокированными | milolik | Microsoft Windows 2000/XP | 0 | 14-08-2009 21:24 | |
Функции Windows Vista - насколько они полезны вам? | Sparkster | Microsoft Windows Vista | 1 | 02-06-2007 08:26 | |
Некоторые функции языка С | DillerInc | Программирование и базы данных | 2 | 05-03-2006 17:05 |
|