0 / 0 / 0
Регистрация: 18.05.2011
Сообщений: 25
|
|
1 | |
При запуске системы, выходит, окно C: \Windows\system32\сmd. exe и сразу запускается хром25.03.2015, 18:55. Показов 2246. Ответов 14
Метки нет (Все метки)
Прикрепляю логи. При запуске системы выходит окно C:\Windows\system32\сmd.exe и сразу запускается хром. Просто делет не удаляется пишет запросите разрешение у ТрустедИнсталлер, Унлокер не видит, в автозагрузке отсутствует, в процессах его тоже нет.
0
|
25.03.2015, 18:55 | |
Ответы с готовыми решениями:
14
При запуске Windows открывается окно cmd и ошибка gangnamgame.org, не запускается AutoLogger.exe, ccliner Окно ошибки при загрузке: c:\windows\system32\sc.exe ошибка 0xc000000f windows/system32/osloader.exe при запуске. HELP Перевод курсора, при запуске exe-файла окно сразу закрывается |
Особый статус
8428 / 1707 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
|
25.03.2015, 19:19 | 2 |
Сообщение было отмечено Костя1977 как решение
Решение
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.rehcnual.bat', ''); QuarantineFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.erolpxei.bat', ''); QuarantineFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.rehcnualtow.bat', ''); QuarantineFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.resworbaidem.bat', ''); QuarantineFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.resworbemagraxaz.bat', ''); QuarantineFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.emorhc.bat', ''); QuarantineFile('C:\Windows\system32\wlanmgr.dll', ''); QuarantineFile('C:\Windows\system32\ir16_32.dll', ''); QuarantineFile('C:\Windows\system32\d3dadapter.dll', ''); DeleteFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.rehcnual.bat', ''); DeleteFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.emorhc.bat', ''); DeleteFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.erolpxei.bat', ''); DeleteFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.rehcnualtow.bat', ''); DeleteFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.resworbaidem.bat', ''); DeleteFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.resworbemagraxaz.bat', ''); DeleteFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.emorhc.bat');QuarantineFile('C:\Users\Семья\appdata\local\microsoft\internet explorer\extensions\apihelper.dll', ''); DeleteFile('C:\Windows\system32\d3dadapter.dll', '32'); DeleteFile('C:\Windows\system32\ir16_32.dll', '32'); DeleteFile('C:\Windows\system32\wlanmgr.dll', '32'); DeleteFile('C:\Users\Семья\appdata\local\microsoft\internet explorer\extensions\apihelper.dll', '32'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'yrcpgoodgw'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); BC_ImportALL; ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end. Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): Код
- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
Подробнее читайте в этом руководстве.
1
|
0 / 0 / 0
Регистрация: 18.05.2011
Сообщений: 25
|
|
25.03.2015, 22:23 [ТС] | 3 |
Парни вы красавчики, все пропало. Спасибо!!! Все отправил что требовалось.
0
|
13271 / 7395 / 1565
Регистрация: 06.09.2009
Сообщений: 26,956
|
|
25.03.2015, 23:02 | 4 |
Где новые логи по правилам и дополнительно запрошенные логи других утилит?
0
|
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
|
|
26.03.2015, 11:01 | 5 |
Не по теме: ТС ошибочно отправил логи на карантин. Костя1977,
Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.
1
|
Особый статус
8428 / 1707 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
|
26.03.2015, 16:59 | 6 |
Подробнее читайте в этом руководстве. **Если используете mail.ru и mediaget то снимите галочки напротив строк,содержащих упоминание об mail.ru и mediaget Повторите сканирование,новый отчет прикрепите. Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". Новые логи прикрепите.
0
|
0 / 0 / 0
Регистрация: 18.05.2011
Сообщений: 25
|
|
27.03.2015, 10:07 [ТС] | 7 |
А я все на почту отправил
0
|
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
|
|
27.03.2015, 10:34 | 8 |
Костя1977, эти логи я оттуда достал))
Выполняйте следующие рекомендации, которые дал Koza Nozdri.
0
|
0 / 0 / 0
Регистрация: 18.05.2011
Сообщений: 25
|
|
27.03.2015, 18:53 [ТС] | 9 |
adwcleaner
0
|
0 / 0 / 0
Регистрация: 18.05.2011
Сообщений: 25
|
|
27.03.2015, 18:59 [ТС] | 10 |
После перезагрузки
0
|
0 / 0 / 0
Регистрация: 18.05.2011
Сообщений: 25
|
|
27.03.2015, 19:21 [ТС] | 11 |
Повторная диагностика
0
|
0 / 0 / 0
Регистрация: 18.05.2011
Сообщений: 25
|
|
27.03.2015, 19:24 [ТС] | 12 |
SecurityCheck
0
|
Особый статус
8428 / 1707 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
|
28.03.2015, 05:46 | 13 |
Пофиксите в HijackThis следующие строчки:
Код
O2 - BHO: (no name) - AutorunsDisabled - (no file) O4 - Global Startup: AutorunsDisabled O9 - Extra button: (no name) - AutorunsDisabled - (no file) (HKCU) O16 - DPF: {093500E9-F79F-4C52-A9B5-D8C7E4B3023E} (ParallelGraphics Installer Class) - file:///C:/Users/Lenovo/AppData/Local/Temp/o3d8CF6.tmp.cab O16 - DPF: {810B649C-CEAE-4AC9-BF26-81341B49E913} (ParallelGraphics PlanEditor Control) - file:///C:/Users/Lenovo/AppData/Local/Temp/o3d8009.tmp.cab Устраните уязвимости: Security Check by glax24 version 0.2.5.61 rc2 WebSite: safezone.cc -------------Windows------------------------------ Internet Explorer 11.0.9600.17691 Контроль учётных записей пользователя отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ Загружать автоматически обновления и устанавливать по заданному расписанию Дата установки обновлений: 2015-03-22 20:15:10 Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает -------------Java--------------------------------- Java 8 Update 31 (64-bit) v.8.0.310 Внимание! Скачать обновления ^Скачайте jre-8u40-windows-x64.exe^ Java Auto Updater v.2.8.31.13 -------------AdobeProduction---------------------- Adobe Flash Player 16 ActiveX v.16.0.0.305 Внимание! Скачать обновления Adobe Reader XI (11.0.10) v.11.0.10 Adobe Reader XI (11.0.09) - Russian v.11.0.09 Внимание! Скачать обновления -------------Browser------------------------------ Opera Stable 24.0.1558.64 v.24.0.1558.64 Внимание! Скачать обновления -------------RunningProcess----------------------- C:\Program Files (x86)\Opera\24.0.1558.64\opera.exe v.24.0.1558.64 -------------EndLog------------------------------- Выполните рекомендации после лечения. Удачи.
0
|
0 / 0 / 0
Регистрация: 18.05.2011
Сообщений: 25
|
|
28.03.2015, 14:52 [ТС] | 14 |
Спасибо!!!
0
|
Особый статус
8428 / 1707 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
|
|
28.03.2015, 16:46 | 15 |
Костя1977, забыл:
Подробнее читайте в этом руководстве. Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Вот теперь все)
0
|
28.03.2015, 16:46 | |
28.03.2015, 16:46 | |
Помогаю со студенческими работами здесь
15
При запуске системы запускается cmd.exe и открывает спам-страницу При запуске Windows гаджеты запускаются, но сразу же появляется окно о прекращении работы программы При запуске системы, появляется командная строка cmd. exe и запускается Opera со страницей smartinf. ru Постоянно возникает окно с предложением закрыть/пропустить C\Windows\System32\SETUPC~1.EXE Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |