Показано с 1 по 14 из 14.

Пропал рабочий стол, хотя учздщкук запущен (заявка № 125525)

  1. #1
    Junior Member Репутация
    Регистрация
    09.10.2012
    Сообщений
    6
    Вес репутации
    16

    Пропал рабочий стол, хотя учздщкук запущен

    После удаления следов вируса , путем выполнения скрипта я потерял рабочий стол. Explorer запущен. Это видно в диспетчере задач, который запускается без проблем и из которого можно все запустить. Но на рабочем столе нет ничего, черный экран. Очень надеюсь, что Вы сумеете помочь, хотя понимаю, что выполнив скрипт, я могу получить отказ в помощи. Во вложении 2 файла, т.к. в соответствии с правилами оформления заявки, поскольку у меня 64 разрядная система, я не запускал "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" и, соответственно не имею файла virusinfo_syscure.zip.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    327
    Уважаемый(ая) fatmanru, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Цитата Сообщение от fatmanru Посмотреть сообщение
    После удаления следов вируса , путем выполнения скрипта я потерял рабочий стол.
    какого скрипта ? выполнять скрипта написанные для других пользователй запрещено !
    дайте ссылку на скрипт, который вы выполнили

    - - - Добавлено - - -

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
      QuarantineFile('C:\Users\lenovo\0.05103848617402995.exe','');
      DeleteFile('C:\Users\lenovo\0.05103848617402995.exe');
      RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','S121150104');
      RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','S3110175');
      RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','S15219411');
      RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','S1905774');
      RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','S16012743');
      RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','S134530');
    ExecuteSysClean;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     ExecuteWizard('TSW',2,2,true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  5. #4
    Junior Member Репутация
    Регистрация
    09.10.2012
    Сообщений
    6
    Вес репутации
    16
    .Все сделал. Отключил ПК от сети. Закрыл, что смог в диспетчере задач. В карантине - пусто. Скрипт следующий:

    procedure FixRegistry;
    begin
    RegKeyResetSecurity('HKCR','CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32');
    RegKeyResetSecurity('HKLM','SOFTWARE\Classes\CLSID \{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32');
    RegKeyResetSecurity('HKLM','SOFTWARE\Classes\CLSID \{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32');
    BackupRegKey('HKCR','CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}','HKCR_a2a9545d');
    BackupRegKey('HKCR','CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}','HKCR_7C857801');
    BackupRegKey('HKLM', 'Software\Classes\ClsId\{7C857801-7381-11CF-884D-00AA004B2E24}', 'HKLM_7C857801');
    BackupRegKey('HKLM', 'Software\Classes\ClsId\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}', 'HKLM_a2a9545d');
    RegKeyParamWrite('HKEY_CLASSES_ROOT','CLSID\{a2a95 45d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32','','REG_EXPAND_SZ',' %SystemRoot%\system32\shell32.dll');
    RegKeyParamWrite('HKEY_LOCAL_MACHINE','Software\Cl asses\ClsId\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32','','REG_SZ','%System Root%\system32\wbem\wbemsvc.dll');
    RegKeyParamWrite('HKEY_LOCAL_MACHINE','Software\Cl asses\ClsId\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32','','REG_EXPAND_SZ',' %SystemRoot%\system32\shell32.dll');
    end;

    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SetupAVZ('X64R=NN');
    FixRegistry;
    SetupAVZ('X64R=YY');
    FixRegistry;
    RebootWindows(false);
    end

    Применялся с целью восстановить отображение меню "Пуск" после удаления crexvx.ocx.

    Новые логи прилогаются
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Цитата Сообщение от fatmanru Посмотреть сообщение
    Применялся с целью восстановить отображение меню "Пуск" после удаления crexvx.ocx.
    а у вас был этот вирус ? тогда сделайте ещё
    Сделайте полный образ автозапуска uVS

    - - - Добавлено - - -

    логи кстати старые прикрепили.

  7. #6
    Junior Member Репутация
    Регистрация
    09.10.2012
    Сообщений
    6
    Вес репутации
    16
    Сделал. Посылаю. Прикрепил логи которые, вроде, сделал на предыдущем шаге.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Выполните скрипт в uVS и загрузите карантин

    Код:
    ;uVS v3.76 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delref %SystemDrive%\USERS\LENOVO\DESKTOP\761D~1\MINET.EXE
    zoo %SystemDrive%\USERS\LENOVO\DESKTOP\УЖЕ В ЭЛ.КНИГЕ\ПРОЧИТАНО-УДАЛЕНО\MINET.EXE
    zoo D:\RUN_CSS.EXE
    regt 12
    czoo
    restart
    после выполнения скрипта компьютер перезагрузится,

    После выполнения скрипта зайдите в папку где распакована UVS найдите архив имя которого отвечает дате и времени запуска скрипта с префиксом ZOO_ (например:ZOO_2012-08-21_20-05-27.7z) если архив отсутствует, то заархивруйте папку ZOO в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.

    отпишитесь что с проблемой ?

  9. #8
    Junior Member Репутация
    Регистрация
    09.10.2012
    Сообщений
    6
    Вес репутации
    16
    Проблема осталась. Не могу найти ссылку "Прислать запрошеный карантин". Что делать?

    - - - Добавлено - - -

    Цитата Сообщение от fatmanru Посмотреть сообщение
    Проблема осталась. Не могу найти ссылку "Прислать запрошеный карантин". Что делать?
    Прошу прощения, ссылку нашел. Карантин загрузил.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    Выполните скрипт AVZ (после срипта обои на рабочий стол надо будет заново установить)

    Код:
    begin
     ExecuteRepair(5);
     ExecuteRepair(6);
     ExecuteRepair(8);
     ExecuteWizard('TSW', 2, 2, true);
     RebootWindows(false);
    end.
    компьютер перезагрузится, что-нибудь изменилось ?

  11. #10
    Junior Member Репутация
    Регистрация
    09.10.2012
    Сообщений
    6
    Вес репутации
    16
    Компьютер перегрузился. Проблема осталась.
    К сожалению, я сегодня ограничен во времени. Можем мы продолжить завтра после 9:00?

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    попробуйте создать нового пользователя и посмотреть будет ли проблема там, у меня уже кончаются идеи

    - - - Добавлено - - -

    да ещё выполните sfc /scannow
    подробней расписано здесь.

    до завтра

  13. #12
    Junior Member Репутация
    Регистрация
    09.10.2012
    Сообщений
    6
    Вес репутации
    16
    Проблема решена!
    Я решил восстановить исходное состояние и вернул в реестр бэкап веток, сделанных скриптом, который я использовал, пытаясь восстановить меню "Пуск" и бэкап веток, сделанных AVZ при использовании стандартных скриптов ("Восстановление рабочего стола" и т.п). После этого заработало все. Мало того, что появился рабочий стол, так еще и меню "Пуск" заработало нормально. Прилагаю то, что я вернул.
    Огромное спасибо за помощь.
    Вложения Вложения
    • Тип файла: zip regs.zip (116.0 Кб, 1 просмотров)

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    лог uVS ещё раз повторите, чтобы убедиться что записи о зловреде тоже не вернулись в реестре.

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,558
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) fatmanru, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 25.01.2011, 03:28
    2. пропал рабочий стол
      От DZon в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.02.2010, 14:35
    3. Пропал рабочий стол
      От CleverSema в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 15.02.2010, 17:00
    4. Пропал рабочий стол.
      От sveloga в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.02.2010, 13:33
    5. Пропал рабочий стол
      От barvad в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 22.02.2009, 09:50

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00939 seconds with 22 queries