KD
В реестре исправить!!!
HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell должен быть explorer.exe
Восстановление работы ОС В
Отв.380 16 Янв. 11, 17:47
KD
Научный сотрудник
Танкоград
1.4K 648
Отв.381 16 Янв. 11, 17:53, через 6 мин
SpankyHam, исправлял в больной системе - не помогло
Отв.382 16 Янв. 11, 17:57, через 5 мин
Через редактор в ПЕ, как описывал ранее.
KD
Научный сотрудник
Танкоград
1.4K 648
Отв.383 16 Янв. 11, 18:21, через 24 мин
ПЕ не смог загрузить с флешки.
В общем исправил таки. Прогнал скрипт, система ругалась на недопустимую операцию в АВЗ, но после перезагрузки все-же появились привычные элементы рабочего стола.
Прогнал еще раз скрипт убрав REG..... Отчет в аттаче
В общем исправил таки. Прогнал скрипт, система ругалась на недопустимую операцию в АВЗ, но после перезагрузки все-же появились привычные элементы рабочего стола.
Прогнал еще раз скрипт убрав REG..... Отчет в аттаче
Отв.384 16 Янв. 11, 19:44
Задай поиск файла REBUILDI.EXE, сообщи путь.
В реестре в разделе HKEY_USERS,
по всем ответвлениям
хххххх\Software\Microsoft\Windows\CurrentVersion\RunOnce удали все параметры в папках RunOnce.
В реестре в разделе HKEY_USERS,
по всем ответвлениям
хххххх\Software\Microsoft\Windows\CurrentVersion\RunOnce удали все параметры в папках RunOnce.
KD
Научный сотрудник
Танкоград
1.4K 648
Отв.385 16 Янв. 11, 20:23, через 39 мин
файл не нашел. в реестре были записи на него - почистил. перед этим прогнал Sas - он нашел куки и ехе.
Отв.386 16 Янв. 11, 20:34, через 12 мин
1. Чистка системы ч-з МПиУП
2. Выполни скрипт
Отключи службу Планировщик заданий
Советую деинсталлировать DrWeb и McAffe. Скачать ЕСС, установить и обновить и просканировать полностью еще ним.
Потом установить тот антивирус, которому доверяешь, предварительно удалив ЕСС. Но лучше с фаерволом. Или ЕСС, или КИС...
2. Выполни скрипт
beginвсе.
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('D:\Program Files\Real\RealUpgrade\realupgrade.exe','');
QuarantineFile('REBUILDI.EXE','');
QuarantineFile('D:\WINDOWS\System32\Drivers\WDICA.sys','');
SetServiceStart('WDICA', 4);
DeleteService('WDICA');
StopService('WDICA');
QuarantineFile('D:\WINDOWS\System32\Drivers\PDRFRAME.sys','');
QuarantineFile('D:\WINDOWS\System32\Drivers\PDRELI.sys','');
QuarantineFile('D:\WINDOWS\System32\Drivers\PDFRAME.sys','');
QuarantineFile('D:\WINDOWS\System32\Drivers\PDCOMP.sys','');
SetServiceStart('PDRFRAME', 4);
DeleteService('PDRFRAME');
StopService('PDRFRAME');
SetServiceStart('PDRELI', 4);
DeleteService('PDRELI');
StopService('PDRELI');
SetServiceStart('PDFRAME', 4);
DeleteService('PDFRAME');
StopService('PDFRAME');
SetServiceStart('PDCOMP', 4);
DeleteService('PDCOMP');
StopService('PDCOMP');
DeleteFile('D:\WINDOWS\System32\Drivers\PDCOMP.sys');
BC_DeleteFile('D:\WINDOWS\System32\Drivers\PDCOMP.sys');
DeleteFile('D:\WINDOWS\System32\Drivers\PDFRAME.sys');
BC_DeleteFile('D:\WINDOWS\System32\Drivers\PDFRAME.sys');
DeleteFile('D:\WINDOWS\System32\Drivers\PDRELI.sys');
BC_DeleteFile('D:\WINDOWS\System32\Drivers\PDRELI.sys');
DeleteFile('D:\WINDOWS\System32\Drivers\PDRFRAME.sys');
BC_DeleteFile('D:\WINDOWS\System32\Drivers\PDRFRAME.sys');
DeleteFile('D:\WINDOWS\System32\Drivers\WDICA.sys');
BC_DeleteFile('D:\WINDOWS\System32\Drivers\WDICA.sys');
DeleteFile('REBUILDI.EXE');
BC_DeleteFile('REBUILDI.EXE');
DeleteFile('D:\Program Files\Real\RealUpgrade\realupgrade.exe');
BC_DeleteFile('D:\Program Files\Real\RealUpgrade\realupgrade.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Отключи службу Планировщик заданий
Советую деинсталлировать DrWeb и McAffe. Скачать ЕСС, установить и обновить и просканировать полностью еще ним.
Потом установить тот антивирус, которому доверяешь, предварительно удалив ЕСС. Но лучше с фаерволом. Или ЕСС, или КИС...
KD
Научный сотрудник
Танкоград
1.4K 648
Отв.387 16 Янв. 11, 20:47, через 13 мин
1. Чистка системы ч-з МПиУПсделал
2. Выполни скриптSpankyHam, 16 Янв. 11, 22:34
Потом установить тот антивирус, которому доверяешьSpankyHam, 16 Янв. 11, 22:34опять будешь ругаться - поставил авиру. Веб и mcaffe удалю
Отв.388 16 Янв. 11, 21:07, через 21 мин
Ругаться не буду. Сказал: ставь то, чему доверяешь. Ты взрослый мальчик
Как работает машина, жалобы?
Как работает машина, жалобы?
KD
Научный сотрудник
Танкоград
1.4K 648
Отв.389 16 Янв. 11, 21:12, через 5 мин
Ты взрослый мальчикSpankyHam, 16 Янв. 11, 23:07у меня за всю жизнь один вирус. Не веду беспорядочный образ жизни.
Как работает машина, жалобы?SpankyHam, 16 Янв. 11, 23:07Машина работает, спасибо! Думаю даже в штатном режиме.
Но это с точки зрения владельца. С моей же - там столько ненужной дряни, писец. Одних плагинов и допов к FF - 22 штуки.
Как в том анекдоте - "а теперь со всей этой хуйней мы попробуем взлететь".
Я бы переставил будь моя машина.
Отв.390 16 Янв. 11, 21:22, через 11 мин
Хозяин, конечно, барин.
Ну, успехов! Обращайтесь. Но лучше не болейте.
Ну, успехов! Обращайтесь. Но лучше не болейте.
KD
Научный сотрудник
Танкоград
1.4K 648
Отв.391 16 Янв. 11, 21:45, через 23 мин
Хозяин, конечно, барин.SpankyHam, 16 Янв. 11, 23:22Для себя то я всегда выберу, а вот для домохозяйки (в прямом и переносном смысле)(жена товарища, за машиной 95% времени она) надо бы что-то понадежнее. (напрашиваюсь на рекомендацию)
Ну, успехов! Обращайтесь. Но лучше не болейте.SpankyHam, 16 Янв. 11, 23:22:) Спасибо, надеюсь не придется.
Аптекарь
Научный сотрудник
Владимирская обл.
1.9K 405
Отв.392 17 Янв. 11, 13:36
Претензию надо написать. Покажи им скрин Мемтеста - это уже они неправильной виндой не отмажутся.отвёз комп в СЦ, показал скрины Мемтеста, они посмотрели и поставили при мне проверять своим Мемтестом, только 4 версии, ....бл*, у них прошёл без ошибок
m.adylov, 16 Янв. 11, 15:14
стали по новой устанавливать винду
при просмотре дампов,внятного ничего не сказали, что то про видеодрайвер, я спросил, что означает запись " падение ядраNT ",опять ни чего внятного не сказали...чувствую скажут, -забирайте ,мы всё проверили ,всё работает
Аптекарь
Научный сотрудник
Владимирская обл.
1.9K 405
Отв.393 22 Янв. 11, 17:57
SpankyHam, забрал комп из СЦ ..... проблема была в оперативке, вылечилось заменой на другую память, а именно
DIMM DDR3 GOODRAM 2Gb PC10600(1333MHz) на DIMM DDR3 Hynix orig 2Gb PC10600(1333MHz)
видно , MB Asus P7H55-M S1156. iH55. с DIMM DDR3 GOODRAM 2Gb PC10600(1333MHz) плохо уживается , может ещё дело в BIOS ?
SpankyHam, спасибо тебе, благодаря твоим наставлениям, я сумел оказать псхологическое воздействие ,на сотрудников СЦ, после того , как я произнёс слова ....минидамп, исследование АВЗ, мемтес ,блюскринер,падение ядра, а также подметил разнообразие причин BSOD 8) после повисшей паузы, вежливо сказали, ....всё понятно ,не переживайте, мы вам позвоним ::)
DIMM DDR3 GOODRAM 2Gb PC10600(1333MHz) на DIMM DDR3 Hynix orig 2Gb PC10600(1333MHz)
видно , MB Asus P7H55-M S1156. iH55. с DIMM DDR3 GOODRAM 2Gb PC10600(1333MHz) плохо уживается , может ещё дело в BIOS ?
SpankyHam, спасибо тебе, благодаря твоим наставлениям, я сумел оказать псхологическое воздействие ,на сотрудников СЦ, после того , как я произнёс слова ....минидамп, исследование АВЗ, мемтес ,блюскринер,падение ядра, а также подметил разнообразие причин BSOD 8) после повисшей паузы, вежливо сказали, ....всё понятно ,не переживайте, мы вам позвоним ::)
Отв.394 01 Февр. 11, 22:38
Спасибо, дружище! За последние две недели я, наверное, впервые улыбнулся (общение с ребенком не в счет).
Ученье - свет, а неученье - чуть свет и на работу!
Ученье - свет, а неученье - чуть свет и на работу!
AlenLegion
Научный сотрудник
Ташкент
740 132
Отв.395 17 Февр. 11, 05:10
Система долго выключается при завершении работы.
Как я удалил много (12 разные) soft не нужное, стал выкл долго загружается.
Настроил как сайте пишут, реестр все разные они пишут, ничего не могу настрою.
Даже создать папку пропал.
Пожалуйста, как восстановить его в нормальное состояние.
Как я удалил много (12 разные) soft не нужное, стал выкл долго загружается.
Настроил как сайте пишут, реестр все разные они пишут, ничего не могу настрою.
Даже создать папку пропал.
Пожалуйста, как восстановить его в нормальное состояние.
Отв.396 17 Февр. 11, 17:44
AlenLegion,
АВЗ скачай здесь
ОТКЛЮЧАЕМ службу восстановления системы и запускаем АВЗ.zip прицепи к сообщению. Я посмотрю.
(для отключения СВС правыйклик по значку Мой Компьютер - Управление; Службы и приложения - Службы; Служба восстановления системы - даблклик; Тип запуска - Отключено; Кнопка Стоп; ОК)
В АВЗ
Файл - Исследование системы. (Для выкладывания отчета в этом посте ставим птичку "создать zip-архив...") Нажимаем ПУСК, выбираем, куда сохранить файл отчета.SpankyHam, 09 Марта 10, 22:32
АВЗ скачай здесь
AlenLegion
Научный сотрудник
Ташкент
740 132
Отв.397 17 Февр. 11, 19:27
это?
Отв.398 17 Февр. 11, 19:36, через 10 мин
Да, молодец.
Отв.399 17 Февр. 11, 20:01, через 26 мин
Инфекций нет. Есть лишнее в автозапуске.
1. Пуск - выполнить - в окошке пишешь regedit Запускаешь.
Внимательно и неспеша заходишь HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
В папке run удалить параметры VMSnap3 и ProcessHacker
Закрываешь редактор реестра.
2. Запускаешь АВЗ
Файл - Мастер поиска и устранения проблем.
- Пуск. Поставь птички на всех пунктах. Кнопка "Исправить отмеченные проблемы".
- Выбери пункт "Чистка системы" Пуск. Поставь птички на всех пунктах. Кнопка "Исправить отмеченные проблемы".
Закрываешь "Мастер п..."
3. В АВЗ Файл - Выполнить скрипт. Вставь в окно текст:
Компьютер перезагрузится.
Не увлекайся всякими "чудо-программами" для ускорения работы. От них толку нет. Можешь их деинсталлировать. Будет еще быстрее )))
1. Пуск - выполнить - в окошке пишешь regedit Запускаешь.
Внимательно и неспеша заходишь HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
В папке run удалить параметры VMSnap3 и ProcessHacker
Закрываешь редактор реестра.
2. Запускаешь АВЗ
Файл - Мастер поиска и устранения проблем.
- Пуск. Поставь птички на всех пунктах. Кнопка "Исправить отмеченные проблемы".
- Выбери пункт "Чистка системы" Пуск. Поставь птички на всех пунктах. Кнопка "Исправить отмеченные проблемы".
Закрываешь "Мастер п..."
3. В АВЗ Файл - Выполнить скрипт. Вставь в окно текст:
begin
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
SearchRootkit(true, true);
BC_ImportDeletedList;
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Не увлекайся всякими "чудо-программами" для ускорения работы. От них толку нет. Можешь их деинсталлировать. Будет еще быстрее )))