Показано с 1 по 20 из 20.

Пропал рабочий стол (заявка № 36886)

  1. #1
    Junior Member Репутация
    Регистрация
    07.01.2009
    Сообщений
    10
    Вес репутации
    29

    Thumbs up Пропал рабочий стол

    Пропал рабочий стол, видимо вирус, прошу помочь!
    Очень долго я пользовался Symantex антивирусом, он меня устраивал. Но неделю назад заметил, что во время пользования Интернетом я отправляю больше мегабайт чем получаю. Антивирусник ничего не нашёл. Я его снёс и установил Касперского, он обнаружил с десяток вирусов, но трафик всё равно был не в мою пользу. Я снёс Касперского и установил Spyware Doctor, он обнаружил 178 вирусов. Потом я установил Nod32 - ещё с десяток. И вот после этой проверки пропал рабочий стол. Я попробовал ещё Drweb Cureit он удалил ещё два трояна. Вообщем рабочего стола нет, запускаю с помощью диспетчера.
    Очень надеюсь, что вы мне поможете, не хочется переустанавливать Windows.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Пофиксите в HijackThis:
    Код:
    O2 - BHO: pdalibP - {FBC934E6-6F95-4742-B6BC-F6E8D854C25D} - (no file)
    O4 - HKLM\..\RunServices: [] explorer.exe
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('E:\WINDOWS\System32\drivers\4f0ad2db.sys','');
     QuarantineFile('digeste.dll','');
     DeleteFile('digeste.dll');
     DeleteFile('E:\WINDOWS\System32\drivers\4f0ad2db.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(16);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=36886).
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    07.01.2009
    Сообщений
    10
    Вес репутации
    29

    Сделал как просили

    Сделал как просили, комп не перезагрузился.Карантин пуст.
    Вложения Вложения

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Где еще лог?

  6. #5
    Junior Member Репутация
    Регистрация
    07.01.2009
    Сообщений
    10
    Вес репутации
    29
    Извиняюсь за тупость. Высылаю.
    Вложения Вложения

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('E:\WINDOWS\system32\userinit.exe','');
     DeleteService('4f0ad2db');
     DeleteFile('E:\WINDOWS\System32\drivers\4f0ad2db.sys');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_DeleteSvc('4f0ad2db');    
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  8. #7
    Junior Member Репутация
    Регистрация
    07.01.2009
    Сообщений
    10
    Вес репутации
    29
    Карантин отправил. Вот остальное.
    Вложения Вложения

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Подождем ответа аналитиков...

  10. #9
    Junior Member Репутация
    Регистрация
    07.01.2009
    Сообщений
    10
    Вес репутации
    29
    Цитата Сообщение от Гриша Посмотреть сообщение
    Подождем ответа аналитиков...
    Гриша, ответа от аналитиков ещё нет?

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    Есть ответ.
    Жалобы какие остались?

  12. #11
    Junior Member Репутация
    Регистрация
    07.01.2009
    Сообщений
    10
    Вес репутации
    29
    Цитата Сообщение от rubin Посмотреть сообщение
    Есть ответ.
    Жалобы какие остались?
    Если честно, я не понял где был ответ. Ни в личку, ни в тему ничего не получал.

    Добавлено через 9 минут

    Цитата Сообщение от barvad Посмотреть сообщение
    Если честно, я не понял где был ответ. Ни в личку, ни в тему ничего не получал.
    Проверил e-mail, тоже нет ответа.
    Последний раз редактировалось barvad; 09.01.2009 в 19:23. Причина: Добавлено

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Ответ у нас, жалобы есть?

  14. #13
    Junior Member Репутация
    Регистрация
    07.01.2009
    Сообщений
    10
    Вес репутации
    29
    Цитата Сообщение от Гриша Посмотреть сообщение
    Ответ у нас, жалобы есть?
    Гриша, я конечно без претензий, но решения по восстановлению рабочего стола я так и не получил. Я понимаю, что сервис бесплатный, но у меня проблема очень интересная, и Вам как ПРОФЕССИОНАЛАМ, мне кажется, стоит в ней разобраться.

  15. #14
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    1. Нажмите кнопку "Пуск" и выберите команду "Выполнить".
    2. В диалоговом окне "Открыть" введите команду cmd и нажмите кнопку "OK".
    3. В командной строке введите sfc /scannow и нажмите "ENTER".

    Windows будет проверять целостность системных файлов,возможно понадобится диск с дистрибутивом.

  16. #15
    Junior Member Репутация
    Регистрация
    07.01.2009
    Сообщений
    10
    Вес репутации
    29
    Цитата Сообщение от Гриша Посмотреть сообщение
    1. Нажмите кнопку "Пуск" и выберите команду "Выполнить".
    2. В диалоговом окне "Открыть" введите команду cmd и нажмите кнопку "OK".
    3. В командной строке введите sfc /scannow и нажмите "ENTER".

    Windows будет проверять целостность системных файлов,возможно понадобится диск с дистрибутивом.
    Благодарность за бездарность!!!!!!!!!!!!!!

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    544
    Цитата Сообщение от barvad Посмотреть сообщение
    Благодарность за бездарность!!!!!!!!!!!!!!
    Совет Гриши верный, у Вас кто-то из вирусов повредил системный файл userinit.exe, если сможете восстановить его сами, без применения стандартной утилиты восстановления - нормальный, для вашей системы, Userinit.exe в прицепе.

    Из Вашего карантина -
    │├────────────────────────────Portable executable─
    ││subsystem: Win32 GUI, cpu: i386
    ││linktime: Sun, 13.Apr.2008 at 21:32.08 (UTC 18:32.0
    ││checksum: invalid
    ││linker: visual studio 7.10
    ││sizes: stub 224, header 800, image 25600, overlay 0
    │└───────────────────────────────────────
    │description: Приложение Userinit для входа в систему (5.1.2600.5512 (xpsp.08
    │413-2113))
    Вложения Вложения
    Последний раз редактировалось RiC; 09.01.2009 в 22:05.

  18. #17
    Junior Member Репутация
    Регистрация
    07.01.2009
    Сообщений
    10
    Вес репутации
    29
    Извиняюсь перед Григорием за мой тезис, в качестве извинения могу виртуально положить свою голову на плаху. Вообще спасибо. Согласно Вашим рекомендациям всё исправил.

  19. #18
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Проблема решена?

  20. #19
    Junior Member Репутация
    Регистрация
    07.01.2009
    Сообщений
    10
    Вес репутации
    29
    Цитата Сообщение от Гриша Посмотреть сообщение
    Проблема решена?
    Да

  21. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,517
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) barvad, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 25.01.2011, 03:28
    2. Пропал рабочий стол
      От Kujimiti в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 25.08.2010, 19:25
    3. пропал рабочий стол
      От DZon в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.02.2010, 14:35
    4. Пропал рабочий стол!
      От V_Maxxx в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.02.2010, 16:42
    5. Пропал рабочий стол
      От mrsbc в разделе Помогите!
      Ответов: 50
      Последнее сообщение: 29.12.2009, 13:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01159 seconds with 24 queries