Добрый вечер, с рабочего стола пропали все ярлыки и папки, Пуск тоже пропал, делаю всё из диспетчера задач. Многие файлы изменены.
Гляньте логи плиз.
Добрый вечер, с рабочего стола пропали все ярлыки и папки, Пуск тоже пропал, делаю всё из диспетчера задач. Многие файлы изменены.
Гляньте логи плиз.
Последний раз редактировалось DefesT; 15.01.2009 в 14:18.
выполните скрипт
экспортируйте и приложети ветки реестра (пуск- выполнить -regedit)Код:begin ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(9); ExecuteRepair(16); RebootWindows(true); end.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]
После выполнения скрипта всё появилось, спс.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe - этой нету строки!экспортируйте и приложети ветки реестра (пуск- выполнить -regedit)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
Что теперь делать?
Последний раз редактировалось DefesT; 15.01.2009 в 14:18.
если все впорядке это уже не важно ....
А по логам как, всё нормально? Там неизвестный перехватчик и другие подозрительные файлы!если все впорядке это уже не важно ....
в логах ничего зловредного .... перехватчик не такой уж и неизвестный .... эмулятор дисков
Меня смущает файл в логе (Модули пространства ядра) - sphy.sys (последние две буквы меняются постоянно, например spyh.sys, если сделать новый лог). И непонятно где он расположен!
Это от эмулятора диска. Я, наверное, спросонья не вижу - у вас Алкоголь стоит или Daemon tools?
Уважаемый(ая) DefesT, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.