Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.59/27: Рейтинг темы: голосов - 27, средняя оценка - 4.59
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37

После удаления банера у меня перестал появлятся рабочий стол, не могу зайти в реестр, не могу зайти в панель управления.

30.11.2011, 16:17. Показов 5915. Ответов 24
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
После удаления банера у меня перестал появлятся рабочий стол, не могу зайти в реестр, не могу зайти в панель управления, в общем когда я хочу что нибудь сделать , например поменять время появляется сообщений "операция отменена вследствии действующих для компьютера ограничений, обратитесь к администратору сети".


Уважаемые администраторы помогите мне пожалуйста.


с уважением Виталий.
Вложения
Тип файла: txt info.txt (15.2 Кб, 37 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.9 Кб, 25 просмотров)
Тип файла: zip virusinfo_syscheck.zip (20.6 Кб, 17 просмотров)
Тип файла: rar info.rar (4.1 Кб, 20 просмотров)
Тип файла: rar log.rar (6.6 Кб, 26 просмотров)
1
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
30.11.2011, 16:17
Ответы с готовыми решениями:

Не могу зайти на удаленный рабочий стол server 2008 r2
Вообщем опишу как все было. Сегодня пришел, решил зайти на расшаренную папку. Раньше у меня спрашивал логин и пароль для доступа, теперь...

Не могу зайти в панель управления маршрутизатором
Здравствуйте. Есть локальная сеть - 20 компов примерно. Инет раздается по кабелю. Также в сети есть несколько роутеров. Необходимо...

не могу зайти в панель управления интернет магазином
Всем доброго времени суток проблема такая: -Дали вроде как хороший конструктор интернет магазина, но пишет, что пароль не действительный,...

24
S.R
Консультант
Вирусоборец
368 / 138 / 3
Регистрация: 09.11.2011
Сообщений: 409
30.11.2011, 16:45
Сейчас гляну логи
1
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
01.12.2011, 10:22
Консультанту S.R пришлось отлучиться, по возможности он продолжит с вами работать дальше. А пока выполните следующее:

1. скачайте и установите все последние обновления для безопасности windows

2. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('gjcnfdbnm gthtl cj','');
 QuarantineFile('C:\WINDOWS\system32\itcadvapi.dll','');
 DeleteFile('gjcnfdbnm gthtl cj');
 DelCLSID('C7A05473-12C3-4E78-B8EB-37E5B4D43AB0');
 DeleteFileMask('C:\WINDOWS\system32', 'adv*.tmp', false);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(5);
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Code
1
2
3
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

3. Обновите базы Malwarebytes' Anti-Malware, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

4. сделайте повторные логи avz и rsit.
_______________________________

Если после всего будет сохраняться ограничение прав, выполните скрипт в avz:
Code
1
2
3
4
5
begin
 ExecuteRepair(6);
 RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
компьютер перезагрузится.
0
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
01.12.2011, 14:29  [ТС]
Спасибо все заработало.
0
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
01.12.2011, 15:29  [ТС]
Ярлыки на рабочем столе появились, в пуске появилась панель управления. А вот установка и удаление программ не работают. так же не работает Foxit Phantom, пишет. что нет какого то файла и проблема решается переустановкой программы. Скрипты прилагаю.
Вложения
Тип файла: zip virusinfo_syscheck.zip (20.1 Кб, 16 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.5 Кб, 14 просмотров)
Тип файла: txt mbam-log-2011-12-01 (09-57-21).txt (2.1 Кб, 21 просмотров)
Тип файла: rar log.rar (6.5 Кб, 40 просмотров)
0
S.R
Консультант
Вирусоборец
368 / 138 / 3
Регистрация: 09.11.2011
Сообщений: 409
01.12.2011, 16:04
Удалите в MBAM только данные элементы
Code
1
2
3
4
5
6
7
8
9
Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop (PUM.Hidden.Desktop) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispCPL (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
 
c:\documents and settings\Admin\application data\Sun\ddee.dat (Malware.Trace) -> No action taken.
c:\documents and settings\Admin\application data\Sun\mnj.dat (Malware.Trace) -> No action taken.
c:\documents and settings\Admin\application data\Sun\mxd1.txt (Malware.Trace) -> No action taken.
c:\documents and settings\Admin\application data\Sun\ppkk.dat (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken.
Эти 2 файла удалите вручную.
Code
1
2
C:\WINDOWS\system32\adv2.tmp
C:\WINDOWS\system32\adv1.tmp
Цитата Сообщение от Виталий23 Посмотреть сообщение
пишет. что нет какого то файла
Какого?
0
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
01.12.2011, 16:15  [ТС]
OLEACC.dll
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
01.12.2011, 16:21
Цитата Сообщение от Katharsis Посмотреть сообщение
скачайте и установите все последние обновления для безопасности windows
выполнить обязательно! После того как установите, повторите лог RSIT

Визуальный стиль (оформление) не изменился?

Проверьте наличие файлов:
%windir%\system32\appwiz.cpl
%windir%\Resources\Themes\текущая_тема\S hell\подкаталоги(все)\shellstyle.dll
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
01.12.2011, 16:26
Цитата Сообщение от Виталий23 Посмотреть сообщение
OLEACC.dll
распакуйте в system32
Вложения
Тип файла: rar oleacc.rar (84.7 Кб, 22 просмотров)
0
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
01.12.2011, 17:06  [ТС]
У меня wiindos не лицензионный sp3? Стоит ли мне его обновлять?

Добавлено через 3 минуты
Эти файлы, которые нашел Malwarebytes Anti-Malware, мне их надо удалить вручную?

Добавлено через 1 минуту
Оформление не изменилось. только с рабочего стола исчезла картинка, там бала гора, а теперь там картинки нет, только ярлыки на синем экране.
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
01.12.2011, 17:11
Цитата Сообщение от Виталий23 Посмотреть сообщение
У меня wiindos не лицензионный sp3? Стоит ли мне его обновлять?
Обязательно. Установите все вышедшие обновления для безопасности вручную. Читайте, что устанавливаете.

Цитата Сообщение от Виталий23 Посмотреть сообщение
Эти файлы, которые нашел Malwarebytes Anti-Malware, мне их надо удалить вручную?
если ещё не закрыли программу - отметьте в списке эти строки. нажмите кнопку "удалить"

Цитата Сообщение от Виталий23 Посмотреть сообщение
Оформление не изменилось. только с рабочего стола исчезла картинка, там бала гора, а теперь там картинки нет, только ярлыки на синем экране.
Попробуйте сменить тему оформления и проверьте, будет ли работать апплет "установка и удаление программ"
Цитата Сообщение от Katharsis Посмотреть сообщение
Проверьте наличие файлов:
%windir%\system32\appwiz.cpl
0
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
01.12.2011, 17:45  [ТС]
в последнее время стал вырубаться комп, т.е стал появлятся синий экран пишет:
stop: 0x0000008e
nv4_disp.dll adres BF9DD100
stop: 0x00000050
Win32k.sys - adres BF8F8016F2 base at BF800000
Но это появлялась еще раньше до диагностики редко один раз , в последнее время чаще, по два раза в день.
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
01.12.2011, 17:49
Включите запись дампов памяти. Для этого нажмите клавиши win+pause ("+" нажимать не нужно), откройте вкладку "дополнительно" - "загрузка и восстановление" в разделе "отказ системы " отметьте "записать событие в системный журнал" в поле "запись отладочной информации " выберите "малый дамп памяти" в следующем поле - укажите папку для сохранения (по умолчанию это C:\windows\minidump).

При включении записи минидампов в случае перезагрузок/отключений/синих экранов будет создана папка C:\windows\minidump, в которой появятся файлы с расширением .dmp Их также нужно будет приложить к теме.

код ошибки всегда один и тот же?
0
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
01.12.2011, 17:49  [ТС]
Этого %windir%\system32\appwiz.cpl файла я не нашел.
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
01.12.2011, 17:53
Цитата Сообщение от Виталий23 Посмотреть сообщение
Этого %windir%\system32\appwiz.cpl файла я не нашел.
распакуйте в system32


ошибки 0x00000050 и 0x0000008E в большинстве случаев указывают на неисправную RAM память.
Вложения
Тип файла: rar appwiz.rar (411.2 Кб, 12 просмотров)
0
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
02.12.2011, 14:50  [ТС]
Высылаю лог RSIT, foxit PHantom заработал, установка и удаление программ работает.
не могу включит запись дампов памяти, нажимаю win+pause ничего не происходит.
Вложения
Тип файла: rar log.rar (6.4 Кб, 8 просмотров)
0
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
02.12.2011, 14:59  [ТС]
А что мне делать с неисправной RAM памятью? Как мне ее исправить?
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
02.12.2011, 15:03
Обновления почему не установлены? Пока вы их не установите - проблема полностью не решится. Вирьё продолжает скачиваться.

Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Code
1
2
3
4
5
6
7
8
9
10
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
  DeleteFileMask('C:\WINDOWS\system32', 'adv*.tmp', false);
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
компьютер перезагрузится.

Повторите лог RSIT после скрипта и установки обновлений

Добавлено через 34 секунды
Цитата Сообщение от Виталий23 Посмотреть сообщение
А что мне делать с неисправной RAM памятью? Как мне ее исправить?
заменить на исправную
0
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
03.12.2011, 10:19  [ТС]
Я все сделал как сказали, работать комп. стал быстрее. Запись дамп памяти не включается ( жму значок win и пробел но ничего не происходит). Еще у меня глючит Opera, работает, а потом выдает сообщение (Обнаружена исключительная ситуация в модуле C\Programm files\Opera\opera.exe. Более подробная информация содержится в файле opera.err)
скрипт прилагаю.
Вложения
Тип файла: rar log.rar (7.3 Кб, 40 просмотров)
Тип файла: rar opera.rar (188.4 Кб, 6 просмотров)
0
8571 / 4877 / 66
Регистрация: 16.09.2010
Сообщений: 14,446
03.12.2011, 11:11
Проверьте на virustotal.com:
C:\WINDOWS\system32\adv1.tmp
ссылку на результат запостите здесь.

По описаниям - появление adv*.tmp в system32 и подобные ошибки:
Цитата Сообщение от Виталий23 Посмотреть сообщение
Обнаружена исключительная ситуация в модуле...
это результат работы ViPNet CryptoService. Попробуйте обратиться в службу техподдержки этой программы и получить консультацию по настройкам.

Цитата Сообщение от Виталий23 Посмотреть сообщение
Запись дамп памяти не включается.. жму значок win и пробел
нужно нажать win и "pause". Так же апплет "Система" доступен из панели управления и (иногда) из контекстного меню "Мой компьютер" (свойства).
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
03.12.2011, 11:11
Помогаю со студенческими работами здесь

Не могу зайти в мой компьютер, панель управления, документы
установила программу jv16 powertools 2014 , почистила, перезагрузила и после этого не могу зайти мой компьютер, панель управления,...

После установки движка DLE-demo не могу зайти в админ-панель
Здравствуйте. Установил движок DataLife Engine v.9.3-demo. С тех пор с самого начала не возможно зайти на админ-панель. Ввожу логин и...

С локальной машины могу зайти на FTP-сервер, а с такого же сервера зайти не могу
Доброго времени суток, коллеги! Долго бьюсь - ничего не получается(не понимаю). С локальной машины могу зайти на сервер ftp, развернутый на...

Не могу зайти в админ панель Joomla!
Всем привет! Помогите мне пожалуйста,я новичок и самоучка в джумле,у меня такая проблема,я сделала сайт,выбрала и оплатила хостинг,все...

Не могу зайти в админ панель сайта!
При попытке входа в админ панель, появляется белый фон и ошибка: Fatal error: Call to undefined method stdClass::onAuthenticate() in...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут Суть: - Группа наркоманов из 10 человек. - Только один инфицирован ВИЧ. - Колются одной иглой. - Колются раз в день. - Колются последовательно через. . .
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . . а удачный момент так и не приходит.
Фиксация колонок в отчете СКД
Maks 14.04.2026
Фиксация колонок в СКД отчета типа Таблица. Задача: зафиксировать три левых колонки в отчете. Процедура ПриКомпоновкеРезультата(ДокументРезультат, ДанныеРасшифровки, СтандартнаяОбработка) / / . . .
Настройки VS Code
Loafer 13.04.2026
{ "cmake. configureOnOpen": false, "diffEditor. ignoreTrimWhitespace": true, "editor. guides. bracketPairs": "active", "extensions. ignoreRecommendations": true, . . .
Оптимизация кода на разграничение прав доступа к элементам формы
Maks 13.04.2026
Алгоритм из решения ниже реализован на нетиповом документе, разработанного в конфигурации КА2. Задачи, как таковой, поставлено не было, проделанное ниже исключительно моя инициатива. Было так:. . .
Контроль заполнения и очистка дат в зависимости от значения перечислений
Maks 12.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеПерсонала", разработанного в конфигурации КА2. Задача: реализовать контроль корректности заполнения дат назначения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru