Показано с 1 по 14 из 14.

Пропал рабочий стол, хотя учздщкук запущен (заявка № 125525)

  1. #1
    Junior Member Репутация
    Регистрация
    09.10.2012
    Сообщений
    6
    Вес репутации
    43

    Пропал рабочий стол, хотя учздщкук запущен

    После удаления следов вируса , путем выполнения скрипта я потерял рабочий стол. Explorer запущен. Это видно в диспетчере задач, который запускается без проблем и из которого можно все запустить. Но на рабочем столе нет ничего, черный экран. Очень надеюсь, что Вы сумеете помочь, хотя понимаю, что выполнив скрипт, я могу получить отказ в помощи. Во вложении 2 файла, т.к. в соответствии с правилами оформления заявки, поскольку у меня 64 разрядная система, я не запускал "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" и, соответственно не имею файла virusinfo_syscure.zip.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) fatmanru, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от fatmanru Посмотреть сообщение
    После удаления следов вируса , путем выполнения скрипта я потерял рабочий стол.
    какого скрипта ? выполнять скрипта написанные для других пользователй запрещено !
    дайте ссылку на скрипт, который вы выполнили

    - - - Добавлено - - -

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
      QuarantineFile('C:\Users\lenovo\0.05103848617402995.exe','');
      DeleteFile('C:\Users\lenovo\0.05103848617402995.exe');
      RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','S121150104');
      RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','S3110175');
      RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','S15219411');
      RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','S1905774');
      RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','S16012743');
      RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','S134530');
    ExecuteSysClean;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     ExecuteWizard('TSW',2,2,true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  5. #4
    Junior Member Репутация
    Регистрация
    09.10.2012
    Сообщений
    6
    Вес репутации
    43
    .Все сделал. Отключил ПК от сети. Закрыл, что смог в диспетчере задач. В карантине - пусто. Скрипт следующий:

    procedure FixRegistry;
    begin
    RegKeyResetSecurity('HKCR','CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32');
    RegKeyResetSecurity('HKLM','SOFTWARE\Classes\CLSID \{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32');
    RegKeyResetSecurity('HKLM','SOFTWARE\Classes\CLSID \{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32');
    BackupRegKey('HKCR','CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}','HKCR_a2a9545d');
    BackupRegKey('HKCR','CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}','HKCR_7C857801');
    BackupRegKey('HKLM', 'Software\Classes\ClsId\{7C857801-7381-11CF-884D-00AA004B2E24}', 'HKLM_7C857801');
    BackupRegKey('HKLM', 'Software\Classes\ClsId\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}', 'HKLM_a2a9545d');
    RegKeyParamWrite('HKEY_CLASSES_ROOT','CLSID\{a2a95 45d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32','','REG_EXPAND_SZ',' %SystemRoot%\system32\shell32.dll');
    RegKeyParamWrite('HKEY_LOCAL_MACHINE','Software\Cl asses\ClsId\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32','','REG_SZ','%System Root%\system32\wbem\wbemsvc.dll');
    RegKeyParamWrite('HKEY_LOCAL_MACHINE','Software\Cl asses\ClsId\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32','','REG_EXPAND_SZ',' %SystemRoot%\system32\shell32.dll');
    end;

    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SetupAVZ('X64R=NN');
    FixRegistry;
    SetupAVZ('X64R=YY');
    FixRegistry;
    RebootWindows(false);
    end

    Применялся с целью восстановить отображение меню "Пуск" после удаления crexvx.ocx.

    Новые логи прилогаются
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от fatmanru Посмотреть сообщение
    Применялся с целью восстановить отображение меню "Пуск" после удаления crexvx.ocx.
    а у вас был этот вирус ? тогда сделайте ещё
    Сделайте полный образ автозапуска uVS

    - - - Добавлено - - -

    логи кстати старые прикрепили.

  7. #6
    Junior Member Репутация
    Регистрация
    09.10.2012
    Сообщений
    6
    Вес репутации
    43
    Сделал. Посылаю. Прикрепил логи которые, вроде, сделал на предыдущем шаге.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в uVS и загрузите карантин

    Код:
    ;uVS v3.76 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delref %SystemDrive%\USERS\LENOVO\DESKTOP\761D~1\MINET.EXE
    zoo %SystemDrive%\USERS\LENOVO\DESKTOP\УЖЕ В ЭЛ.КНИГЕ\ПРОЧИТАНО-УДАЛЕНО\MINET.EXE
    zoo D:\RUN_CSS.EXE
    regt 12
    czoo
    restart
    после выполнения скрипта компьютер перезагрузится,

    После выполнения скрипта зайдите в папку где распакована UVS найдите архив имя которого отвечает дате и времени запуска скрипта с префиксом ZOO_ (например:ZOO_2012-08-21_20-05-27.7z) если архив отсутствует, то заархивруйте папку ZOO в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.

    отпишитесь что с проблемой ?

  9. #8
    Junior Member Репутация
    Регистрация
    09.10.2012
    Сообщений
    6
    Вес репутации
    43
    Проблема осталась. Не могу найти ссылку "Прислать запрошеный карантин". Что делать?

    - - - Добавлено - - -

    Цитата Сообщение от fatmanru Посмотреть сообщение
    Проблема осталась. Не могу найти ссылку "Прислать запрошеный карантин". Что делать?
    Прошу прощения, ссылку нашел. Карантин загрузил.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт AVZ (после срипта обои на рабочий стол надо будет заново установить)

    Код:
    begin
     ExecuteRepair(5);
     ExecuteRepair(6);
     ExecuteRepair(8);
     ExecuteWizard('TSW', 2, 2, true);
     RebootWindows(false);
    end.
    компьютер перезагрузится, что-нибудь изменилось ?

  11. #10
    Junior Member Репутация
    Регистрация
    09.10.2012
    Сообщений
    6
    Вес репутации
    43
    Компьютер перегрузился. Проблема осталась.
    К сожалению, я сегодня ограничен во времени. Можем мы продолжить завтра после 9:00?

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    попробуйте создать нового пользователя и посмотреть будет ли проблема там, у меня уже кончаются идеи

    - - - Добавлено - - -

    да ещё выполните sfc /scannow
    подробней расписано здесь.

    до завтра

  13. #12
    Junior Member Репутация
    Регистрация
    09.10.2012
    Сообщений
    6
    Вес репутации
    43
    Проблема решена!
    Я решил восстановить исходное состояние и вернул в реестр бэкап веток, сделанных скриптом, который я использовал, пытаясь восстановить меню "Пуск" и бэкап веток, сделанных AVZ при использовании стандартных скриптов ("Восстановление рабочего стола" и т.п). После этого заработало все. Мало того, что появился рабочий стол, так еще и меню "Пуск" заработало нормально. Прилагаю то, что я вернул.
    Огромное спасибо за помощь.
    Вложения Вложения
    • Тип файла: zip regs.zip (116.0 Кб, 1 просмотров)

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    лог uVS ещё раз повторите, чтобы убедиться что записи о зловреде тоже не вернулись в реестре.

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) fatmanru, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 25.01.2011, 03:28
    2. пропал рабочий стол
      От DZon в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.02.2010, 14:35
    3. Пропал рабочий стол
      От CleverSema в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 15.02.2010, 17:00
    4. Пропал рабочий стол.
      От sveloga в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.02.2010, 13:33
    5. Пропал рабочий стол
      От barvad в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 22.02.2009, 09:50

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01060 seconds with 20 queries