![]() |
В общем расклад такой. Установил на ноут Windows XP. Всё вроде отлично. Заинсталлил дрова, там пишут, мол перезагрузиться бы, я жму, конечно, давайте. Начинается перезагрузка. Появляется модный синий экран с логотипом винды и надписью "Завершение работы Windows..." и всё. Так оно до усрачки. Если вырубить его кнопкой и врубить, то всё окей. Но каждый раз, когда я завершаю работу, висит этот экран и не заканчивается, пока я не вырублю его кнопкой. При этом мигает красный огонёк, который вроде означает, что какой-то процесс происходит. Но так можно ждать целую вечность. Чё делать-то? |
Цитата:
Цитата:
Может, что-то не доустановил из софта. Может Винда левоватая. |
Цитата:
|
Цитата:
|
Цитата:
Тебе не нравятся иконки музыкальных файлов? Цитата:
Добавлено через 2 минуты 13 секунд Цитата:
Кроме того уже существует несколько обновлений для ритейл-версии.. видел в торренте. Может, они помогут. |
Цитата:
|
Пишет "невозможно загрузить файл или сборку... чото там". Гугл советует поставить net.framework, но ведь в 7й уже стоит последний? |
Цитата:
|
Цитата:
Скачать HJTInstall с оффициального сайта |
Ура! Дрова встали! Действительно, требовался net.framework последний. Только дрова не самые новые, а 8.6 |
бля я гдето вчера чтото не то нажал по ходу. и теперь всякий раз как лаптоп уходит в полуспящий режим - т.е когда его минут 20 не трогаешь и экран темнеет - яркость падает на 0, и приходится по новой её на 100 хуярить. кто нибудь в курсе что я мог сделать такое? :D ось виста, карта радеон хд2400мобил |
у меня браузер после закрытия потом не включается,пишет типа надо перезагрузить комп..что это??файрвокс последний...надоело уже |
Цитата:
|
Цитата:
|
Цитата:
Цитата:
|
подскажите пожалуйста, как сассер убаюкать? сегодня его поймал, а shutdown -a в коммандной писать не охота((( |
почему когда включаешь комп, сразу появляются мои документы? |
переустановил себе виндоус и начала вылезать реклама хуеты типо там всякие насадки и т.д. и чтоб её закрыть надо 60 секунд ждать может есть какие то программы блокирующие эту херню? |
Цитата:
|
Цитата:
ну можно ж наверно хоть чото сделать:(:(:( |
Цитата:
Может быть RapperX знает. |
Цитата:
запустил я эту прогу, она при начале сканирования сразу мне написала типа проверь файл host в папке windows\system32\drivers\etc. я оттуда удалил строки всех доменов которые у меня не работали (они у меня там были привязаны все к какому-то одному айпишнику), перезагрузил комп и всё заработало :seva::bokal: рэпперуикс спасибо за совет:) |
Цитата:
поможет! у меня на подобии хуйня была:| |
Цитата:
надеюсь просто ЗАебало:tomato::tomato: |
Цитата:
вообщето по описанию у тебя простая мэлвэр:) |
ребят я хз чё происходит. текстуры хуёвые,разрешение огромное и не меняется.комп загрузил раза ьс десятого,до этого на полоске загрузки ОКОН ХР он тупо зависал и приходилось перегружать и так раз 10.потом он выдал какую то ошибку системную,а потом зашел и вот такая херня с текстурами.:confused: |
Цитата:
Он просто переключается из режима, допустим, "работа" в, допустим, "экономия энергии". Можно через ту же утилиту переключить обратно в нужный режим. Ну и настроить "экономия энергии" чтоб не на ноль яркость кидал Цитата:
Семерку не щупал - там точно в ее составе Net какой-то есть? Цитата:
Цитата:
Или вот тут почитай Или просто лог hijackthis покажи Цитата:
Добавлено через 1 минуту 49 секунд Цитата:
Добавлено через 9 минут 57 секунд Цитата:
ты дрова-то пробовал снести, потом чистилкой какой-нибудь (типа Driver Cleaner) добить остатки и установить новые дрова? Добавлено через 11 минут 6 секунд Цитата:
ну, и, как водится, проверится на вирусность и/или показать нам лог hijackthis |
почему когда включаешь комп, сразу появляются мои документы? |
ты закрываешь окно "Мои доменты" и перезагрузаешься - оно снова открыто после загрузки?? |
Цитата:
как комп включаешь, папка сразу открывается |
видимо ярлык на папку в автозагрузку закинут |
и как мне это убрать? |
Цитата:
|
появился вирус folder.htt создаёт в каждой папке файл с таким же названием как папка файл с виду замаскирован как папка( на 98 винде) но видно что имеет расширение exe как от него избавиться? антивирус не очень справляеться |
Вложений: 1 Вот в чем проблема: не могу сказать из-за чего, но вся панель и пуск резко перестали соответствовать теме оформления, т.е они классические. Соответственно при любой смене оформления, темы, окна и кнопки - результат тотже. |
камрады, такая хуйня, все 4 входа для юсби резко перестали плеер видеть, пишут, что устройство не опознано. с телефоном иногда бывают такие же косяки, причем на других компах все работает корректно. пробовал действовать так, как указывает винда, ни хуя не работает. ранее все было нормально. |
а другой браузер не вариант..у меня в файрвоксе все нужные закладки сохранены..да и привык я уже.. |
Цитата:
|
Цитата:
Цитата:
Видна вообще никак не реагирует на его подключение? Сами порты нормально работают с другим железом? Цитата:
Цитата:
Цитата:
|
Цитата:
винда пишет "Устройство USB не опознано. Одно из подключенных устройств работает неправильно" и просит поебаться с контроллерами юсб, чтобы устранить неполадки. ебля не помогает. может с дровами хуйня какая-нить? хотя, все нормально было |
не чё не получается, так и появляются мои документы |
покажи скрин и лог hijackthis Добавлено через 1 минуту 51 секунду Цитата:
|
Цитата:
|
Цитата:
По-ходу сборку не очень поставил. |
Цитата:
Добавлено через 1 час 16 минут 16 секунд такчерез Хай Джэк я всё сделал рекламы больше нету такой еще вопрос вирус завелся у меня заблокировал Диспетчер Задач картинки не открывается, всё виснет Антивирусник не запускается может кто знает как с этим бороться? |
Цитата:
Ну, или не париться и сразу переустанавливать вин, но это не всегда возмонжо. AVZ можно взять здесь - http://www.z-oleg.com/secur/avz/download.php |
RapperX другой вроде нет..нормал |
Цитата:
Значит ты еще не всех зловредов углядел в hijackthis-e. Покажи лог его тут. AVZ позволяет разблокировать запуск и Диспетчера задач, и Редактора реестра, и вообще много что может вправить на место. Главное стараться делать всё зряче и с пониманием. Добавлено через 8 минут 1 секунду Цитата:
У меня например на одном компе при каждом непервом старте вылетал Outlook Express, пока я Windows Messenger не снес к чертям. |
[QUOTE=RapperX;1067583826] Цитата:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:17:23, on 27.08.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.20978) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\FolderSize\FolderSizeSvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\SPAMfighter\sfus.exe C:\WINDOWS\system32\svchost.exe C:\Temp\winjoov.exe C:\Program Files\Ad Muncher\AdMunch.exe D:\Program Files\QIP\qip.exe D:\Проги\avz4\avz4\123.exe C:\Program Files\Opera\opera.exe C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.qip.ru R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ru R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.apeha.ru R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\Администратор\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll (file missing) R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\Администратор\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll (file missing) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing) O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [VistaIcon] C:\Program Files\VistaDriveIcon\VistaDrv.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\Run: [VistaIcon] C:\Program Files\VistaDriveIcon\VistaDrv.exe (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1 O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Block frame with Ad Muncher - http://www.admuncher.com/request_will_be_intercepted_by/...u_ie_frame O8 - Extra context menu item: Block image with Ad Muncher - http://www.admuncher.com/request_will_be_intercepted_by/...u_ie_image O8 - Extra context menu item: Block link with Ad Muncher - http://www.admuncher.com/request_will_be_intercepted_by/...nu_ie_link O8 - Extra context menu item: Don't filter page with Ad Muncher - http://www.admuncher.com/request_will_be_intercepted_by/...ie_exclude O8 - Extra context menu item: Report page to the Ad Muncher developers - http://www.admuncher.com/request_will_be_intercepted_by/..._ie_report O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{E9E085C5-A5EA-4F59-924D-FB368040C4B8}: NameServer = 89.249.48.158 89.249.49.158 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Folder Size (FolderSize) - Brio - C:\Program Files\FolderSize\FolderSizeSvc.exe O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe -- End of file - 8286 bytes вот это и есть Лог хайджээка этого:| |
Да - это он C:\Temp\winjoov.exe Видимо вот этот запущенный процес и есть вирус. Его надо прибить в Диспетчере задач, потом файл куда-нибудь в сторонку переместить. O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1 это надо пофиксить, чтобы regedit в дальнейшем смог запускаться Теперь ты сможешь поискать в реестре, есть ли там следы winjoov.exe если вирь садится как неPnP драйвер, то хайджек его не увидит.. Тут либо глазом их рассматривать в Диспетчере устройств, либо смотреть, что там AVZ говорит. |
Часовой пояс GMT +3, время: 05:30. |
Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.
vBulletin Optimisation provided by
vB Optimise (Pro) -
vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.