Программное обеспечение
Помогите, проблема с компьютером
Вчера появилась проблема, включил компьютер он до конца не загружаеться. т.е. загружаеться только заставка и все. Прописывал Explorer не помогла. в процессах появилось 10-15 лишних, некоторые из них нельзя завершить. В безопасном режими так же. Иногда вылазиет табличка - отключение системы через 0:59 причина windows/system32 жду 59 секунд ничего не происходит опять нечего нет, пустое меню. Подскажите что делать, в чем причина
Нужен Live CD, Windows PE или что-то подобное, имеющий в загрузке ERD Commander, или сам диск ERD Commander 2005 или 2008, коротко говоря загрузочный диск с урезанной операционной системой. (Найти и скачать можно бесплатно на торрент-треккерах, вот парочка www.nnm-club.ru или http://torrent24.ru/)
Загружаешься с него, и чистишь под ноль все временные папки:
C:\Temp\
C:\Windows\Temp\
C:\Documents and Settings\любая папка\Local Settings\Temporary Internet Files
C:\Documents and Settings\любая папка\Local Settings\Temp\
Заходим в папку по адресу C:\WINDOWS\system32\drivers\etc находим и открываем файл hosts в блокноте. Удаляем в нём ВСЕ строчки НЕ начинающиеся со знака # кроме строки:
127.0.0.1 localhost
ВНИМАНИЕ! Если сбоку есть ползунок прокрутки, опускаем его вниз до конца, "чужие строчки" бывают спрятаны внизу файла после большого промежутка.
Затем самое интересное, запускаем Пуск - Система - ERD Commander - Root directory - и указываем здесь на папку С: \WINDOWS\ (имеется в в иду, что в ней установленная винда и мы входим в её реестр) ОК, затем снова запускаем Пуск - Система - ERD Commander - regedit
В реестре находим раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, двойной щелчок по ключу UserInit, и в открывшемся окне редактирования параметра удалить запись о вирусе так чтобы осталось ТОЛЬКО следующее (с запятой в конце) :
C:\WINDOWS\system32\userinit.exe,
двойной щелчок по ключу Shell и в открывшемся окне редактирования параметра должно быть только: Explorer.exe
Параметр HKCU\Software\Microsoft\Windows\CurrentVersion\Run - ищите не нужные строки и удаляйте.
Параметр HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows - AppInit_DLLs - пустой параметр
Кстати если где-то здесь были прописаны пути к другим файлам соответственно это ваш зловред и есть, и его надо под нож (например что-то типа C:\Windows\system32\sdra64.exe или C:\Program Files\48fg5Sd.avi)
Берёшь заготовленный заранее свежий CureIt! от DrWeb (скачивается бесплатно с сайта www.freedrweb.ru) и делаешь полную проверку.
Перезагрузка
В случае успеха, да и вообще, обязательная полная проверка штатным обновлённым антивирусом, а так же утилитой avz4 с сайта http:\\z-oleg.com
Загружаешься с него, и чистишь под ноль все временные папки:
C:\Temp\
C:\Windows\Temp\
C:\Documents and Settings\любая папка\Local Settings\Temporary Internet Files
C:\Documents and Settings\любая папка\Local Settings\Temp\
Заходим в папку по адресу C:\WINDOWS\system32\drivers\etc находим и открываем файл hosts в блокноте. Удаляем в нём ВСЕ строчки НЕ начинающиеся со знака # кроме строки:
127.0.0.1 localhost
ВНИМАНИЕ! Если сбоку есть ползунок прокрутки, опускаем его вниз до конца, "чужие строчки" бывают спрятаны внизу файла после большого промежутка.
Затем самое интересное, запускаем Пуск - Система - ERD Commander - Root directory - и указываем здесь на папку С: \WINDOWS\ (имеется в в иду, что в ней установленная винда и мы входим в её реестр) ОК, затем снова запускаем Пуск - Система - ERD Commander - regedit
В реестре находим раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, двойной щелчок по ключу UserInit, и в открывшемся окне редактирования параметра удалить запись о вирусе так чтобы осталось ТОЛЬКО следующее (с запятой в конце) :
C:\WINDOWS\system32\userinit.exe,
двойной щелчок по ключу Shell и в открывшемся окне редактирования параметра должно быть только: Explorer.exe
Параметр HKCU\Software\Microsoft\Windows\CurrentVersion\Run - ищите не нужные строки и удаляйте.
Параметр HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows - AppInit_DLLs - пустой параметр
Кстати если где-то здесь были прописаны пути к другим файлам соответственно это ваш зловред и есть, и его надо под нож (например что-то типа C:\Windows\system32\sdra64.exe или C:\Program Files\48fg5Sd.avi)
Берёшь заготовленный заранее свежий CureIt! от DrWeb (скачивается бесплатно с сайта www.freedrweb.ru) и делаешь полную проверку.
Перезагрузка
В случае успеха, да и вообще, обязательная полная проверка штатным обновлённым антивирусом, а так же утилитой avz4 с сайта http:\\z-oleg.com
Причина в вирусах.
да вирус по любому
отформатировать винт
козявка с червоточеной
это вирус
Пробуй восстановление компьютера сделать. Если не поможет - сноси винду. И обнови антивирус в любом случае.
Попробуй почистить на пыл его или винду поменяй, что то из этого должно помоч. .
А возможно это вирус...
А возможно это вирус...
Согласен с большинством поймал вир, скорее всего троян, сноси винду, ставь новую, не забудь за архиватор, хотя тебе это вряд ли поможет, сонси ставь новую!!! И анти вир тоже!!!
в системе троян, попробуйте сделать восстановление системы, или с лайв сд или из безопасного режима и сканировать на вирусы
Похожие вопросы
- Помогите!!Проблемы с компьютером!
- помогите проблема с компьютером
- Проблема с компьютером все в видео ПОЖАЛУЙСТА ПОМОГИТЕ.
- помогите решить две проблемы с компьютером блондинке!!!
- пожалуйста помогите! У меня проблемы с компьютером!!!
- Привет) помогите пожалуйста с компьютером! ! компьютер видит, но не распознает некоторые флешки и устройства (ipod)
- Проблемы с компьютером
- Возникла проблема с компьютером
- Как устранить проблему с компьютером?(см. внутри)
- Проблемы с компьютером... Помогите, пожалуйста!!!