Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Заражение после просмотра фильмов (http://forum.oszone.net/showthread.php?t=321885)

polonin 20-12-2016 06:09 2697029

Заражение после просмотра фильмов
 
Заходили на сайты, где есть онлайн- записи фильмов и поймали какой то вирус. Компьютер загружается только в безопасном режиме. С него и собрал логи. Прошу помощи.

Sandor 20-12-2016 11:44 2697080

Здравствуйте!

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(false);
end.

Компьютер перезагрузится.


Этот файл Вам знаком?
Цитата:

C:\Windows\system32\cpldapu\webbrowserpassview.exe

polonin 20-12-2016 14:50 2697157

Скрипт выполнил. ПК перезагрузился.
По поводу файла, я даже папки cpldapu не нашел.
Проблема пока сохраняется.

Немного дополню, в обычном режиме компьютер загружается, виден курсор мыши, которым можно управлять. Виден фон рисунка рабочего стола. Всё. Больше ничего нельзя сделать. Диспетчер задач не вызывается. Выключить могу только кратковременным нажатием клавиши "Power" на системном блоке.

Sandor 20-12-2016 15:00 2697164

Логи из безопасного режима не информативны (по ним и ничего плохого не видно).
Предлагаю попросить модераторов перенести тему в системный раздел. Если удастся загрузиться в обычном режиме и все еще будет подозрение на вирусы, вернем сюда. Согласны?

polonin 20-12-2016 15:12 2697171

Согласен. Просить надо мне или вы попросите?

iskander-k 20-12-2016 17:45 2697209

.

модератору : После решения проблемы с загрузкой верните обратно

ruslan... 20-12-2016 18:18 2697214

polonin,

Если точек восстановления нет, Восстановление Windows 7 из резервной копии реестра

polonin 20-12-2016 23:19 2697289

Точки восстановления есть, но они не помогают. Восстановление Windows 7 из резервной копии реестра - не дало эффекта. Хотя и была копия реестра от 15 декабря.

ruslan... 20-12-2016 23:30 2697290

Цитата:

Цитата polonin
Компьютер загружается только в безопасном режиме. »

Как определить, является проблема системной или вызвана сторонним приложением/службой

Дополнительно запустите AVZ. Меню Файл - Восстановление системы - отметьте галочкой пункты восстановлению Диспетчер задач, Проводника и так далее и нажмите "Выполнить отмеченные операции".

В Безопасном режиме так же можете использовать средство проверки системных файлов (SFC.exe)

1. Откройте командную строку с Административными правами. Для этого нажмите кнопку Пуск > выберите Все программы > Стандартные >
щелкните правой кнопкой мыши командную строку и выберите команду Запуск от имени администратора.
2. В командной строке введите следующую команду и нажмите клавишу ВВОД:
Код:

sfc /scannow
Команда sfc/scannow сканирует все защищенные системные файлы и заменяет неправильные версии правильными.

Если в конце проверки выйдет сообщение, что не все файлы удалось восстановить, выложите C:\windows\Logs\CBS\CBS.log в архиве.
Если файлы будут восстановлены, перезагрузитесь и проверьте наличие проблемы.

Дополнительно можно удалить Видеодрайвер и попробовать загрузиться в обычный режим.

polonin 21-12-2016 19:20 2697491

1. Скрипт от AVZ не помог.
2. Команда в CMD по завершению выдала сообщение, что не все файлы удалось восстановить, выкладываю файл лога в архиве.
3. Пробовал переустановить драйвера видеокарты. После удаления драйверов компьютер загрузился в обычном режиме, но всё было крупное как при безопасном режиме. Повторная установка драйверов снова привела к состоянию на момент создания темы. Т.е. компьютер в обычном режиме загружается, но видно что Windows живая по индикатору жесткого диска, но монитор черный, теперь нет даже фона рабочего стола и курсора.

ruslan... 22-12-2016 00:26 2697549

polonin,

Ужас просто. У Вас чуть ли не вся система восстановлена. Нужно устанавливать с оригинальных образов систему.

Остались не восстановлены файлы:

\SystemRoot\WinSxS\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac\comctl32.dll

\SystemRoot\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2\comctl32.dll

Можно конечно их заменить, но проблему это не решит.

У вас есть возможность переключить монитор на встроенную графику процессора ? Если да, то переключите и попробуйте загрузиться.

polonin 27-12-2016 15:11 2698754

Спасибо Руслан за советы. Они все были познавательны, узнал много нового про винду. Но к сожалению больше нет времени на реанимацию ОС. Буду переустанавливать ОС. Поскольку уже время поджимает, а машина срочно нужна в рабочем состоянии. Сделаю резервные копии данных и переустановлю винду.

Модератору: Снова переносить в раздел лечения - нет смысла.


Время: 22:32.

Время: 22:32.
© OSzone.net 2001-