adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
проблемы то ли с виндой то ли с антивирусом(((
Ответить на тему    Форум АДСЛ КлубаНЕ РАБОТАЕТ!?НЕ РАБОТАЕТ СОФТ
Автор Сообщение
leoboec
Эксперт
СообщениеДобавлено: Пт 29-08-08 : 19-27    Заголовок сообщения: проблемы то ли с виндой то ли с антивирусом((( Ответить с цитатой

в общем суть такая згружается винда и появляется окошко(скрин ниже) ... все больше ничего мышкой, сочетаниями клавиш (кроме диспетчера задач) не открывается, в диспетчере отображается 17-19 процессов, в безопасном режиме то же самое... при проверке на вирусы нашлось 25 вирусов все удалено.. и дальше та же самая ситуация.. кто может помогите, буду признателен, кстати окошко которое появлется по виду напоминает обоину, потому что ни одна из кнопок на окне не работает

 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
SmolderWorld
Эксперт
СообщениеДобавлено: Пт 29-08-08 : 20-57    Заголовок сообщения: Ответить с цитатой

leoboec
ну дык чего требует то и делай ,выявлены вирусы ,просьба активировать антивирус, вроде так
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
leoboec
Эксперт
СообщениеДобавлено: Пт 29-08-08 : 21-22    Заголовок сообщения: Ответить с цитатой

согласен, что вроде так.. вопрос в том как его активировать?? кнопка please activate your antivirus softvare не работает... так же как и другие кнопки на этом окне... такое ощущение, что это фото, которое стоит поверх рабочего стола...и никак не убирается....
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
wint
винтанутый модератор
СообщениеДобавлено: Пт 29-08-08 : 21-26    Заголовок сообщения: Ответить с цитатой

leoboec
поставь другой антивирус
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Пт 29-08-08 : 21-30    Заголовок сообщения: Ответить с цитатой

wint есть одна проблема... я не могу снести этот, не запускается панель управления ни в обычном ни в безопасном режиме, кнопка пуск тоже отсутствует.. uninstal.exe не могу найти... стоит drweb и я так понимаю лицензионный...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Shub-Niggurath
Geek
Предупреждений : 4
СообщениеДобавлено: Пт 29-08-08 : 21-43    Заголовок сообщения: Ответить с цитатой

Запусти explorer.exe попробуй поставить антивирус Very Happy
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
inhell
Форумчанин
СообщениеДобавлено: Пт 29-08-08 : 22-03    Заголовок сообщения: Ответить с цитатой

это троянец!!!, антивирусник его может и удалит но лучше удалять руками его, но сначало его нужно выгрузить из запущенных процессов и удалить из автозагрузки в реестре, в процессах нужно искать процесс типа вот такого : epuiop367.exe
Вообщем ищи вот такой "корявый" файл.
ну а картинку рабочего стола нужно заменить любой графической программой, какой можно установить фон рабочего стола.
но даже после этих всех манипуляций, все равно остается один косяк, высвечивается при загрузке ошибка "не найден ......файл..расширение .spb"..жмешь ок. и дальше все вродебы работает нормально.
Так делал на рабочих станциях в своей конторе, а на своем рабочем месте просто сделал откат через образ ACRONISом. Sad
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Jabber ID
leoboec
Эксперт
СообщениеДобавлено: Пт 29-08-08 : 22-38    Заголовок сообщения: Ответить с цитатой

Shub-Niggurath
прописываю explorer.exe в командной строке он говорит что файл не найден или что то этого...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Пт 29-08-08 : 22-39    Заголовок сообщения: Ответить с цитатой

inhell спасибо за совет.. корявый файл видел удалил с автозагрузки через regcleaner... ага и после того как я поменяю картинку рабочего стола я увижу те ярлыки которые были до этого окна???и руками его удалить из реестра или о чем речь???
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
inhell
Форумчанин
СообщениеДобавлено: Пт 29-08-08 : 22-51    Заголовок сообщения: Ответить с цитатой

на моих рабочих машинах все ярлыки на рабочем столе остались на месте, удалял из реестра jv16 PowerTools и там можно было увидеть где "лежал" этот "паразит". На некоторых машинах он был в папке Windows\system32, а у некоторых кто пользовался OPERA он был в каталоге OPERA.
Пользуемся кстати DrWeb лицензия, написал им в техничку вопрос что антивирусник не совсем правильно справляется с данной проблемой....ответа пока не увидел Cool
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Jabber ID
Wadia
Гуру
СообщениеДобавлено: Пт 29-08-08 : 22-56    Заголовок сообщения: Ответить с цитатой

leoboec писал(а):
прописываю explorer.exe в командной строке он говорит что файл не найден или что то этого...
А вот с этого места начинаем лечить ранавто... используя поиск по адслклубу.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
leoboec
Эксперт
СообщениеДобавлено: Пт 29-08-08 : 23-03    Заголовок сообщения: Ответить с цитатой

пардон кстати не в командной строке а в пункте диспетчера задач новая задача...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Пт 29-08-08 : 23-05    Заголовок сообщения: Ответить с цитатой

Wadia писал(а):
leoboec писал(а):
прописываю explorer.exe в командной строке он говорит что файл не найден или что то этого...
А вот с этого места начинаем лечить ранавто... используя поиск по адслклубу.
думаешь это ранавто??? раньше я с ним хоть и сталкивался но удалял антивирусником... тут при сканирование drweb runavto найдено не было... ни одного файла... в основном Trojan.Pocked и Trojan.Download... был один BackDoor trojan... ни одного runavto не встречал...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Wadia
Гуру
СообщениеДобавлено: Пт 29-08-08 : 23-19    Заголовок сообщения: Ответить с цитатой

leoboec
Поясняю, предположим суперантивирус что-то где-то как-то попытался избавиться от ранавто и как бы его удалил, но остались значения в реестре, например:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Explorer.exe]
"параметр"="путь к несуществующему файлу"

удаление всего ключа (выделен жирным шрифтом), возможно вернет проводника к жизни. Кстати это далеко не все, что нужно вычищать (навскидку, примерно 15 минут ручной работы).
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
leoboec
Эксперт
СообщениеДобавлено: Пт 29-08-08 : 23-41    Заголовок сообщения: Ответить с цитатой

inhell
то есть просмотреть данные катологи тоталкомандером?? и глянуть regedit ?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Пт 29-08-08 : 23-42    Заголовок сообщения: Ответить с цитатой

Wadia смогу удалить ранавто скачав тот скрипт?? который прописан в теме про ранавто??? и что дальше надо будет подчищать?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Пн 1-09-08 : 20-14    Заголовок сообщения: Ответить с цитатой

Всем спасибо за своеты спасибо! Помогли))) все заработоло более менее нормально.... есть мелкие подвисоны... ну и плюс с реестром я еще толком не ковырялся... если подскажете что еще надо поудалять после этого вируса буду признателен.. и еще такая проблемка, запускаешь IE и выводиться вот такое сообщение (рис...) что делать??? в чем проблема?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
GreenDay
Гуру
СообщениеДобавлено: Пн 15-09-08 : 13-17    Заголовок сообщения: Ответить с цитатой

Насчёт IE, лучше и проше поставить Opera или Mozilla Firefox.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Вт 16-09-08 : 17-34    Заголовок сообщения: Ответить с цитатой

GreenDay писал(а):
Насчёт IE, лучше и проше поставить Opera или Mozilla Firefox.

Согласен... вопрос сам "общаюсь" с Opera вопрос в том не будут ли противиться заказчики...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаНЕ РАБОТАЕТ!?НЕ РАБОТАЕТ СОФТ Часовой пояс: GMT + 7
Страница 1 из 1

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы