Перейти к содержанию

помогите!


красноджан

Рекомендуемые сообщения

логи с обычного режима?

диск I -съёмный? перед выполнением скрипта подключите его к РС.

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ClearQuarantine;
QuarantineFile('I:\чипсон.avi.exe','');
QuarantineFile('C:\Windows\system32\userinit.exe','');
DeleteFile('I:\чипсон.avi.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Control\SafeBoot','AlternateShell');
DelAutorunByFileName('чипсон.avi.exe');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

F2 - REG:system.ini: UserInit=userinit.exe

 

Сделайте новые логи по правилам.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Windows выдает ошибку и закрывает avz, то есть как скрипт выполнился но комп не перезагрузился(

 

короче там ошибка и закрывает :)

 

скрипт не могу выполнить :)

 

и с компа сижу норм WINDOWS 7 автоматом при включении загружает безопасный режим, я подозреваю что во всем замешаны вирусы :)

 

или какой то сбой и прошу помощи :D

Ссылка на комментарий
Поделиться на другие сайты

Windows выдает ошибку и закрывает avz, то есть как скрипт выполнился но комп не перезагрузился(

 

короче там ошибка и закрывает :)

 

скрипт не могу выполнить :)

 

и с компа сижу норм WINDOWS 7 автоматом при включении загружает безопасный режим, я подозреваю что во всем замешаны вирусы :)

 

или какой то сбой и прошу помощи :D

Перезагрузить не пробовали, у меня после перезагрузки идёт выбор режима запуска Windows 7.

Ссылка на комментарий
Поделиться на другие сайты

+

скрипт не могу выполнить

у вас Windows 7 x64

 

скрипт подправил. выполняйте.

 

пробовал и причем выбираю обычная загрузка, а меня в безопасный

 

кто нибудь скажет в чем причина?

 

логи Вы делаете не в безопасном режиме. так что Вы ошибаетесь.

проверьте разрешение экрана и частоту.

 

вопрос в силе:

диск I -съёмный? перед выполнением скрипта подключите его к РС.
Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

красноджан

здесь все взрослые люди и не любят, когда им "парят" мозг.

я делал логи в режиме: восстановление каталогов

или

выбираю обычная загрузка, а меня в безопасный
автоматом при включении загружает безопасный режим

?

кстати, 1 режим правильно называется "Режим восстановления служб каталогов"

 

выполните скрипт, внимательно прочитав рекомендации и вопросы в прошлых постах.

затем выполните:

 

проверьте системный раздел скандиском.

пуск-выполнить-chkdsk C: /v /f /r /x

нажать Y

перезагрузиться. подождать.

 

запустите для него дефрагментацию.

пуск-выполнить-defrag C: /v

 

проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить-sfc /scannow

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

скрипт выполняли?

 

покажите скриншот свойства системы - дополнительно - загрузка и восстановление - параметры - загрузка и восстановление

какие там варианты операционных систем?

 

пуск - выполнить - msconfig - общие - диагностический запуск - ок.

перезагрузитесь.

при загрузке F8 - обычный режим.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
    • RusLine
      От RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • Poiluyf
      От Poiluyf
      Доброе утро вчера скачал обход для дискорда и цепанул эту заразу. Причём один комп вроде не заразился а вот ноутбуку досталось. Файл dwm.exe. 
      отчет.txt
      Нашёл файл удалить не возможно грузит процессор.
    • unfamous1337
      От unfamous1337
      Сегодня решил запустить пк и поиграть в доту и увидел что фпс просто ужасный хотя пк более менее для нее подходящий 
      Гуглил и нашел в пользователях имя John или как то так не помню Удалил его 
      Файла hosts нет на сайты зайти не могу с антивирусами а если и могу то файлы не запускаются пробовал приложения скачать по типу AVZ Не запускаются 
      Помогите 
×
×
  • Создать...