когда включаешь комп,на рабочем столе пусто только открывается одна папка мой документы и все!ни пуска ни чего нет!помогите пожалуйста с чем это связано?
когда включаешь комп,на рабочем столе пусто только открывается одна папка мой документы и все!ни пуска ни чего нет!помогите пожалуйста с чем это связано?
Выполните правила. http://virusinfo.info/showthread.php?t=1235
Для запуска программ можете использовать Ctrl + Alt + Del . Появится диспетчер задач и там в "Файл" - "Новая задача" запускаете программы.
Так же можете нажать клавиши Win + R .
Последний раз редактировалось Rene-gad; 03.05.2009 в 10:58.
пишет что Диспечер задач отключен админстратором!
Добавлено через 1 минуту
а где клавиша "Win" я просто не оч разбираюсь в компах
Последний раз редактировалось kolotyi; 03.05.2009 в 10:51. Причина: Добавлено
К тому же, если открылась папка какая-то вверху, где написано адрес, кликнуть на галочку и добраться до нужного файла.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
вот посмотрите пожалуйста!
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}'); QuarantineFile('C:\Documents and Settings\Дамир\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll',''); QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dci.exe',''); QuarantineFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Drive13.exe',''); QuarantineFile('C:\windows\system32\zlip1.cpl',''); QuarantineFile('C:\System Volume Information\_restore{A7FEFF80-7185-4AF1-86AB-E065D70551C9}\RP15\A0029343.exe',''); DeleteFile('C:\windows\system32\drivers\hnnjln.sys'); DeleteFile('C:\Documents and Settings\Дамир\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll'); DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dci.exe'); DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Drive13.exe'); DeleteFile('C:\System Volume Information\_restore{A7FEFF80-7185-4AF1-86AB-E065D70551C9}\RP15\A0029343.exe'); DeleteFile('scvhost.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW', 3, 3, true); BC_DeleteSvc('abp470n5'); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=45012
3. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
как отключить восстоновление системы??
Вы можете пока пропустить п. 1.
Сердце решает кого любить... Судьба решает с кем быть...
а как можно сделать чтоб все на рабочем столе появилось кроме открытой одной папки?подскажите пожалуйста!
Выполните скрипт.
Сердце решает кого любить... Судьба решает с кем быть...
я его выполнил!но так и не чего не появилось(((заработал только диспечер задач
Теперь нужно прислать карантин и повторить логи.
Сердце решает кого любить... Судьба решает с кем быть...
а карантин где найти??скажите пожалуйста
Добавлено через 3 минуты
все я послал карантин,теперь мне нужно повторить логи?
Последний раз редактировалось kolotyi; 03.05.2009 в 15:30. Причина: Добавлено
да
Полную проверку CureIt делали?
да
Добавлено через 3 минуты
а вот пропал рабочий стол что может быть из-за вирусов??
Последний раз редактировалось kolotyi; 03.05.2009 в 15:41. Причина: Добавлено
Запустите AVZ через диспетчер задач.
И сделайте логи.
вот сделал!посмотрите пожалуйста!
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:R3 - URLSearchHook: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\Дамир\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll (file missing) R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing) R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=userinit.exe, O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file) O3 - Toolbar: (no name) - {892E81F6-EC63-4d13-8422-835A7A05D6EB} - (no file) O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll (file missing) O9 - Extra button: (no name) - {4034D172-4C52-49de-A6A1-E75F8F591FEC} - C:\Program Files\PRMT8\PRMTIE\options.htm (file missing) O9 - Extra 'Tools' menuitem: Настроить параметры перевода - {4034D172-4C52-49de-A6A1-E75F8F591FEC} - C:\Program Files\PRMT8\PRMTIE\options.htm (file missing) O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) O9 - Extra button: (no name) - {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} - C:\Program Files\PRMT8\PRMTIE\prmtie5.htm (file missing) O9 - Extra 'Tools' menuitem: Перевести - {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} - C:\Program Files\PRMT8\PRMTIE\prmtie5.htm (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
Компьютер перезагрузится.Код:begin DeleteFile('C:\Windows\Tasks\At1.job'); DeleteFile('C:\Documents and Settings\Дамир\Шаблоны\A.kotnorB.com'); ExecuteSysClean; ExecuteRepair(1); ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(9); ExecuteRepair(16); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end.
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
объясните по подробнее "Пофиксите в HijackThis" пожалуста
Уважаемый(ая) kolotyi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.