Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
 
Рейтинг 4.65/23: Рейтинг темы: голосов - 23, средняя оценка - 4.65
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 34
1

После удаления банера у меня перестал появлятся рабочий стол, не могу зайти в реестр, не могу зайти в панель управления.

30.11.2011, 16:17. Просмотров 4689. Ответов 24
Метки нет (Все метки)


После удаления банера у меня перестал появлятся рабочий стол, не могу зайти в реестр, не могу зайти в панель управления, в общем когда я хочу что нибудь сделать , например поменять время появляется сообщений "операция отменена вследствии действующих для компьютера ограничений, обратитесь к администратору сети".


Уважаемые администраторы помогите мне пожалуйста.


с уважением Виталий.
1
Вложения
Тип файла: txt info.txt (15.2 Кб, 37 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.9 Кб, 25 просмотров)
Тип файла: zip virusinfo_syscheck.zip (20.6 Кб, 17 просмотров)
Тип файла: rar info.rar (4.1 Кб, 20 просмотров)
Тип файла: rar log.rar (6.6 Кб, 26 просмотров)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
30.11.2011, 16:17
Ответы с готовыми решениями:

Не могу зайти на удаленный рабочий стол server 2008 r2
Вообщем опишу как все было. Сегодня пришел, решил зайти на расшаренную папку. Раньше у меня...

Не могу зайти в панель управления маршрутизатором
Здравствуйте. Есть локальная сеть - 20 компов примерно. Инет раздается по кабелю. Также в сети...

не могу зайти в панель управления интернет магазином
Всем доброго времени суток проблема такая: -Дали вроде как хороший конструктор интернет магазина,...

Не могу зайти в мой компьютер, панель управления, документы
установила программу jv16 powertools 2014 , почистила, перезагрузила и после этого не могу зайти...

24
S.R
Консультант
Вирусоборец
368 / 138 / 3
Регистрация: 09.11.2011
Сообщений: 409
30.11.2011, 16:45 2
Сейчас гляну логи
1
Заблокирован
01.12.2011, 10:22 3
Консультанту S.R пришлось отлучиться, по возможности он продолжит с вами работать дальше. А пока выполните следующее:

1. скачайте и установите все последние обновления для безопасности windows

2. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('gjcnfdbnm gthtl cj','');
 QuarantineFile('C:\WINDOWS\system32\itcadvapi.dll','');
 DeleteFile('gjcnfdbnm gthtl cj');
 DelCLSID('C7A05473-12C3-4E78-B8EB-37E5B4D43AB0');
 DeleteFileMask('C:\WINDOWS\system32', 'adv*.tmp', false);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(5);
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

3. Обновите базы Malwarebytes' Anti-Malware, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

4. сделайте повторные логи avz и rsit.
_______________________________

Если после всего будет сохраняться ограничение прав, выполните скрипт в avz:
Код
begin
 ExecuteRepair(6);
 RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
компьютер перезагрузится.
0
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 34
01.12.2011, 14:29  [ТС] 4
Спасибо все заработало.
0
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 34
01.12.2011, 15:29  [ТС] 5
Ярлыки на рабочем столе появились, в пуске появилась панель управления. А вот установка и удаление программ не работают. так же не работает Foxit Phantom, пишет. что нет какого то файла и проблема решается переустановкой программы. Скрипты прилагаю.
0
Вложения
Тип файла: zip virusinfo_syscheck.zip (20.1 Кб, 16 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.5 Кб, 14 просмотров)
Тип файла: txt mbam-log-2011-12-01 (09-57-21).txt (2.1 Кб, 21 просмотров)
Тип файла: rar log.rar (6.5 Кб, 40 просмотров)
S.R
Консультант
Вирусоборец
368 / 138 / 3
Регистрация: 09.11.2011
Сообщений: 409
01.12.2011, 16:04 6
Удалите в MBAM только данные элементы
Код
Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop (PUM.Hidden.Desktop) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispCPL (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

c:\documents and settings\Admin\application data\Sun\ddee.dat (Malware.Trace) -> No action taken.
c:\documents and settings\Admin\application data\Sun\mnj.dat (Malware.Trace) -> No action taken.
c:\documents and settings\Admin\application data\Sun\mxd1.txt (Malware.Trace) -> No action taken.
c:\documents and settings\Admin\application data\Sun\ppkk.dat (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
Эти 2 файла удалите вручную.
Код
C:\WINDOWS\system32\adv2.tmp
C:\WINDOWS\system32\adv1.tmp
Цитата Сообщение от Виталий23 Посмотреть сообщение
пишет. что нет какого то файла
Какого?
0
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 34
01.12.2011, 16:15  [ТС] 7
OLEACC.dll
0
Заблокирован
01.12.2011, 16:21 8
Цитата Сообщение от Katharsis Посмотреть сообщение
скачайте и установите все последние обновления для безопасности windows
выполнить обязательно! После того как установите, повторите лог RSIT

Визуальный стиль (оформление) не изменился?

Проверьте наличие файлов:
%windir%\system32\appwiz.cpl
%windir%\Resources\Themes\текущая_тема\Shell\подкаталоги(все )\shellstyle.dll
0
Заблокирован
01.12.2011, 16:26 9
Цитата Сообщение от Виталий23 Посмотреть сообщение
OLEACC.dll
распакуйте в system32
0
Вложения
Тип файла: rar oleacc.rar (84.7 Кб, 22 просмотров)
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 34
01.12.2011, 17:06  [ТС] 10
У меня wiindos не лицензионный sp3? Стоит ли мне его обновлять?

Добавлено через 3 минуты
Эти файлы, которые нашел Malwarebytes Anti-Malware, мне их надо удалить вручную?

Добавлено через 1 минуту
Оформление не изменилось. только с рабочего стола исчезла картинка, там бала гора, а теперь там картинки нет, только ярлыки на синем экране.
0
Заблокирован
01.12.2011, 17:11 11
Цитата Сообщение от Виталий23 Посмотреть сообщение
У меня wiindos не лицензионный sp3? Стоит ли мне его обновлять?
Обязательно. Установите все вышедшие обновления для безопасности вручную. Читайте, что устанавливаете.

Цитата Сообщение от Виталий23 Посмотреть сообщение
Эти файлы, которые нашел Malwarebytes Anti-Malware, мне их надо удалить вручную?
если ещё не закрыли программу - отметьте в списке эти строки. нажмите кнопку "удалить"

Цитата Сообщение от Виталий23 Посмотреть сообщение
Оформление не изменилось. только с рабочего стола исчезла картинка, там бала гора, а теперь там картинки нет, только ярлыки на синем экране.
Попробуйте сменить тему оформления и проверьте, будет ли работать апплет "установка и удаление программ"
Цитата Сообщение от Katharsis Посмотреть сообщение
Проверьте наличие файлов:
%windir%\system32\appwiz.cpl
0
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 34
01.12.2011, 17:45  [ТС] 12
в последнее время стал вырубаться комп, т.е стал появлятся синий экран пишет:
stop: 0x0000008e
nv4_disp.dll adres BF9DD100
stop: 0x00000050
Win32k.sys - adres BF8F8016F2 base at BF800000
Но это появлялась еще раньше до диагностики редко один раз , в последнее время чаще, по два раза в день.
0
Заблокирован
01.12.2011, 17:49 13
Включите запись дампов памяти. Для этого нажмите клавиши win+pause ("+" нажимать не нужно), откройте вкладку "дополнительно" - "загрузка и восстановление" в разделе "отказ системы " отметьте "записать событие в системный журнал" в поле "запись отладочной информации " выберите "малый дамп памяти" в следующем поле - укажите папку для сохранения (по умолчанию это C:\windows\minidump).

При включении записи минидампов в случае перезагрузок/отключений/синих экранов будет создана папка C:\windows\minidump, в которой появятся файлы с расширением .dmp Их также нужно будет приложить к теме.

код ошибки всегда один и тот же?
0
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 34
01.12.2011, 17:49  [ТС] 14
Этого %windir%\system32\appwiz.cpl файла я не нашел.
0
Заблокирован
01.12.2011, 17:53 15
Цитата Сообщение от Виталий23 Посмотреть сообщение
Этого %windir%\system32\appwiz.cpl файла я не нашел.
распакуйте в system32


ошибки 0x00000050 и 0x0000008E в большинстве случаев указывают на неисправную RAM память.
0
Вложения
Тип файла: rar appwiz.rar (411.2 Кб, 12 просмотров)
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 34
02.12.2011, 14:50  [ТС] 16
Высылаю лог RSIT, foxit PHantom заработал, установка и удаление программ работает.
не могу включит запись дампов памяти, нажимаю win+pause ничего не происходит.
0
Вложения
Тип файла: rar log.rar (6.4 Кб, 8 просмотров)
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 34
02.12.2011, 14:59  [ТС] 17
А что мне делать с неисправной RAM памятью? Как мне ее исправить?
0
Заблокирован
02.12.2011, 15:03 18
Обновления почему не установлены? Пока вы их не установите - проблема полностью не решится. Вирьё продолжает скачиваться.

Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
  DeleteFileMask('C:\WINDOWS\system32', 'adv*.tmp', false);
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
компьютер перезагрузится.

Повторите лог RSIT после скрипта и установки обновлений

Добавлено через 34 секунды
Цитата Сообщение от Виталий23 Посмотреть сообщение
А что мне делать с неисправной RAM памятью? Как мне ее исправить?
заменить на исправную
0
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 34
03.12.2011, 10:19  [ТС] 19
Я все сделал как сказали, работать комп. стал быстрее. Запись дамп памяти не включается ( жму значок win и пробел но ничего не происходит). Еще у меня глючит Opera, работает, а потом выдает сообщение (Обнаружена исключительная ситуация в модуле C\Programm files\Opera\opera.exe. Более подробная информация содержится в файле opera.err)
скрипт прилагаю.
0
Вложения
Тип файла: rar log.rar (7.3 Кб, 40 просмотров)
Тип файла: rar opera.rar (188.4 Кб, 6 просмотров)
Заблокирован
03.12.2011, 11:11 20
Проверьте на virustotal.com:
C:\WINDOWS\system32\adv1.tmp
ссылку на результат запостите здесь.

По описаниям - появление adv*.tmp в system32 и подобные ошибки:
Цитата Сообщение от Виталий23 Посмотреть сообщение
Обнаружена исключительная ситуация в модуле...
это результат работы ViPNet CryptoService. Попробуйте обратиться в службу техподдержки этой программы и получить консультацию по настройкам.

Цитата Сообщение от Виталий23 Посмотреть сообщение
Запись дамп памяти не включается.. жму значок win и пробел
нужно нажать win и "pause". Так же апплет "Система" доступен из панели управления и (иногда) из контекстного меню "Мой компьютер" (свойства).
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
03.12.2011, 11:11

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь или здесь.

После установки движка DLE-demo не могу зайти в админ-панель
Здравствуйте. Установил движок DataLife Engine v.9.3-demo. С тех пор с самого начала не возможно...

С локальной машины могу зайти на FTP-сервер, а с такого же сервера зайти не могу
Доброго времени суток, коллеги! Долго бьюсь - ничего не получается(не понимаю). С локальной машины...

Не могу зайти в админ панель Joomla!
Всем привет! Помогите мне пожалуйста,я новичок и самоучка в джумле,у меня такая проблема,я сделала...

Не могу зайти в админ панель сайта!
При попытке входа в админ панель, появляется белый фон и ошибка: Fatal error: Call to undefined...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.