1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
|
|
1 | |
После удаления банера у меня перестал появлятся рабочий стол, не могу зайти в реестр, не могу зайти в панель управления.30.11.2011, 16:17. Показов 5354. Ответов 24
Метки нет (Все метки)
После удаления банера у меня перестал появлятся рабочий стол, не могу зайти в реестр, не могу зайти в панель управления, в общем когда я хочу что нибудь сделать , например поменять время появляется сообщений "операция отменена вследствии действующих для компьютера ограничений, обратитесь к администратору сети".
Уважаемые администраторы помогите мне пожалуйста. с уважением Виталий.
1
|
30.11.2011, 16:17 | |
Ответы с готовыми решениями:
24
Не могу зайти на удаленный рабочий стол server 2008 r2 Не могу зайти в панель управления маршрутизатором не могу зайти в панель управления интернет магазином Не могу зайти в мой компьютер, панель управления, документы |
Заблокирован
|
|
01.12.2011, 10:22 | 3 |
Консультанту S.R пришлось отлучиться, по возможности он продолжит с вами работать дальше. А пока выполните следующее:
1. скачайте и установите все последние обновления для безопасности windows 2. Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить. Код
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('gjcnfdbnm gthtl cj',''); QuarantineFile('C:\WINDOWS\system32\itcadvapi.dll',''); DeleteFile('gjcnfdbnm gthtl cj'); DelCLSID('C7A05473-12C3-4E78-B8EB-37E5B4D43AB0'); DeleteFileMask('C:\WINDOWS\system32', 'adv*.tmp', false); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(5); RebootWindows(true); end. Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. 3. Обновите базы Malwarebytes' Anti-Malware, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. 4. сделайте повторные логи avz и rsit. _______________________________ Если после всего будет сохраняться ограничение прав, выполните скрипт в avz: Код
begin ExecuteRepair(6); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end.
0
|
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
|
|
01.12.2011, 14:29 [ТС] | 4 |
Спасибо все заработало.
0
|
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
|
|
01.12.2011, 15:29 [ТС] | 5 |
Ярлыки на рабочем столе появились, в пуске появилась панель управления. А вот установка и удаление программ не работают. так же не работает Foxit Phantom, пишет. что нет какого то файла и проблема решается переустановкой программы. Скрипты прилагаю.
0
|
Консультант
368 / 138 / 3
Регистрация: 09.11.2011
Сообщений: 409
|
|
01.12.2011, 16:04 | 6 |
Удалите в MBAM только данные элементы
Код
Объекты реестра заражены: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDesktop (PUM.Hidden.Desktop) -> Bad: (1) Good: (0) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispCPL (PUM.Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. c:\documents and settings\Admin\application data\Sun\ddee.dat (Malware.Trace) -> No action taken. c:\documents and settings\Admin\application data\Sun\mnj.dat (Malware.Trace) -> No action taken. c:\documents and settings\Admin\application data\Sun\mxd1.txt (Malware.Trace) -> No action taken. c:\documents and settings\Admin\application data\Sun\ppkk.dat (Malware.Trace) -> No action taken. c:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> No action taken. Код
C:\WINDOWS\system32\adv2.tmp C:\WINDOWS\system32\adv1.tmp
0
|
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
|
|
01.12.2011, 16:15 [ТС] | 7 |
OLEACC.dll
0
|
Заблокирован
|
|
01.12.2011, 16:21 | 8 |
выполнить обязательно! После того как установите, повторите лог RSIT
Визуальный стиль (оформление) не изменился? Проверьте наличие файлов: %windir%\system32\appwiz.cpl %windir%\Resources\Themes\текущая_тема\Shell\подкаталоги(все)\shellstyle.dll
0
|
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
|
|
01.12.2011, 17:06 [ТС] | 10 |
У меня wiindos не лицензионный sp3? Стоит ли мне его обновлять?
Добавлено через 3 минуты Эти файлы, которые нашел Malwarebytes Anti-Malware, мне их надо удалить вручную? Добавлено через 1 минуту Оформление не изменилось. только с рабочего стола исчезла картинка, там бала гора, а теперь там картинки нет, только ярлыки на синем экране.
0
|
Заблокирован
|
|
01.12.2011, 17:11 | 11 |
Обязательно. Установите все вышедшие обновления для безопасности вручную. Читайте, что устанавливаете.
если ещё не закрыли программу - отметьте в списке эти строки. нажмите кнопку "удалить" Попробуйте сменить тему оформления и проверьте, будет ли работать апплет "установка и удаление программ"
0
|
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
|
|
01.12.2011, 17:45 [ТС] | 12 |
в последнее время стал вырубаться комп, т.е стал появлятся синий экран пишет:
stop: 0x0000008e nv4_disp.dll adres BF9DD100 stop: 0x00000050 Win32k.sys - adres BF8F8016F2 base at BF800000 Но это появлялась еще раньше до диагностики редко один раз , в последнее время чаще, по два раза в день.
0
|
Заблокирован
|
|
01.12.2011, 17:49 | 13 |
Включите запись дампов памяти. Для этого нажмите клавиши win+pause ("+" нажимать не нужно), откройте вкладку "дополнительно" - "загрузка и восстановление" в разделе "отказ системы " отметьте "записать событие в системный журнал" в поле "запись отладочной информации " выберите "малый дамп памяти" в следующем поле - укажите папку для сохранения (по умолчанию это C:\windows\minidump).
При включении записи минидампов в случае перезагрузок/отключений/синих экранов будет создана папка C:\windows\minidump, в которой появятся файлы с расширением .dmp Их также нужно будет приложить к теме. код ошибки всегда один и тот же?
0
|
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
|
|
01.12.2011, 17:49 [ТС] | 14 |
Этого %windir%\system32\appwiz.cpl файла я не нашел.
0
|
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
|
|
02.12.2011, 14:50 [ТС] | 16 |
Высылаю лог RSIT, foxit PHantom заработал, установка и удаление программ работает.
не могу включит запись дампов памяти, нажимаю win+pause ничего не происходит.
0
|
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
|
|
02.12.2011, 14:59 [ТС] | 17 |
А что мне делать с неисправной RAM памятью? Как мне ее исправить?
0
|
Заблокирован
|
|
02.12.2011, 15:03 | 18 |
Обновления почему не установлены? Пока вы их не установите - проблема полностью не решится. Вирьё продолжает скачиваться.
Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить. Код
begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, false); SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask('C:\WINDOWS\system32', 'adv*.tmp', false); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Повторите лог RSIT после скрипта и установки обновлений Добавлено через 34 секунды заменить на исправную
0
|
1 / 1 / 0
Регистрация: 30.11.2011
Сообщений: 37
|
|
03.12.2011, 10:19 [ТС] | 19 |
Я все сделал как сказали, работать комп. стал быстрее. Запись дамп памяти не включается ( жму значок win и пробел но ничего не происходит). Еще у меня глючит Opera, работает, а потом выдает сообщение (Обнаружена исключительная ситуация в модуле C\Programm files\Opera\opera.exe. Более подробная информация содержится в файле opera.err)
скрипт прилагаю.
0
|
Заблокирован
|
|
03.12.2011, 11:11 | 20 |
Проверьте на virustotal.com:
По описаниям - появление adv*.tmp в system32 и подобные ошибки: это результат работы ViPNet CryptoService. Попробуйте обратиться в службу техподдержки этой программы и получить консультацию по настройкам. нужно нажать win и "pause". Так же апплет "Система" доступен из панели управления и (иногда) из контекстного меню "Мой компьютер" (свойства).
0
|
03.12.2011, 11:11 | |
03.12.2011, 11:11 | |
Помогаю со студенческими работами здесь
20
После установки движка DLE-demo не могу зайти в админ-панель С локальной машины могу зайти на FTP-сервер, а с такого же сервера зайти не могу Не могу зайти в админ панель Joomla! Не могу зайти в админ панель сайта! Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |