когда включаешь комп,на рабочем столе пусто только открывается одна папка мой документы и все!ни пуска ни чего нет!помогите пожалуйста с чем это связано?
Printable View
когда включаешь комп,на рабочем столе пусто только открывается одна папка мой документы и все!ни пуска ни чего нет!помогите пожалуйста с чем это связано?
Выполните правила. [URL="http://virusinfo.info/showthread.php?t=1235"]http://virusinfo.info/showthread.php?t=1235[/URL]
Для запуска программ можете использовать Ctrl + Alt + Del . Появится диспетчер задач и там в "Файл" - "Новая задача" запускаете программы.
Так же можете нажать клавиши Win + R .
пишет что Диспечер задач отключен админстратором!
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
а где клавиша "Win" я просто не оч разбираюсь в компах>:(>:(
[QUOTE=kolotyi;396288]
а где клавиша "Win" я просто не оч разбираюсь в компах>:(>:([/QUOTE]Это клавиша с окном-флажком (слева в нижнем ряду между Ctrl и Alt или справа в нижнем ряду - между Alt и принтером)
К тому же, если открылась папка какая-то вверху, где написано адрес, кликнуть на галочку и добраться до нужного файла.
вот посмотрите пожалуйста!
1. Отключите восстановление системы и антивирус.
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[CODE]begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
QuarantineFile('C:\Documents and Settings\Дамир\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dci.exe','');
QuarantineFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Drive13.exe','');
QuarantineFile('C:\windows\system32\zlip1.cpl','');
QuarantineFile('C:\System Volume Information\_restore{A7FEFF80-7185-4AF1-86AB-E065D70551C9}\RP15\A0029343.exe','');
DeleteFile('C:\windows\system32\drivers\hnnjln.sys');
DeleteFile('C:\Documents and Settings\Дамир\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dci.exe');
DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Drive13.exe');
DeleteFile('C:\System Volume Information\_restore{A7FEFF80-7185-4AF1-86AB-E065D70551C9}\RP15\A0029343.exe');
DeleteFile('scvhost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW', 3, 3, true);
BC_DeleteSvc('abp470n5');
BC_Activate;
RebootWindows(true);
end.[/CODE]После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно [B]приложению 3[/B] [URL="http://virusinfo.info/pravila.html"]правил.[/URL]
Загружать по ссылке: [URL]http://virusinfo.info/upload_virus.php?tid=45012[/URL]
3. Повторите логи.
как отключить восстоновление системы??
Вы можете пока пропустить п. 1.
а как можно сделать чтоб все на рабочем столе появилось кроме открытой одной папки?подскажите пожалуйста!
Выполните скрипт.
я его выполнил!но так и не чего не появилось(((заработал только диспечер задач
Теперь нужно прислать карантин и повторить логи.
а карантин где найти??скажите пожалуйста
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
все я послал карантин,теперь мне нужно повторить логи?
да
Полную проверку CureIt делали?
да
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
а вот пропал рабочий стол что может быть из-за вирусов??
Запустите AVZ через диспетчер задач.
И сделайте логи.
вот сделал!посмотрите пожалуйста!
Пофиксите в HijackThis:
[code]
R3 - URLSearchHook: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\Дамир\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll (file missing)
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing)
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
O3 - Toolbar: (no name) - {892E81F6-EC63-4d13-8422-835A7A05D6EB} - (no file)
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll (file missing)
O9 - Extra button: (no name) - {4034D172-4C52-49de-A6A1-E75F8F591FEC} - C:\Program Files\PRMT8\PRMTIE\options.htm (file missing)
O9 - Extra 'Tools' menuitem: Настроить параметры перевода - {4034D172-4C52-49de-A6A1-E75F8F591FEC} - C:\Program Files\PRMT8\PRMTIE\options.htm (file missing)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
O9 - Extra button: (no name) - {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} - C:\Program Files\PRMT8\PRMTIE\prmtie5.htm (file missing)
O9 - Extra 'Tools' menuitem: Перевести - {A2DA13D5-AC77-43b7-963B-40445EBCB8E0} - C:\Program Files\PRMT8\PRMTIE\prmtie5.htm (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
[/code]
Выполните скрипт в AVZ:
[code]
begin
DeleteFile('C:\Windows\Tasks\At1.job');
DeleteFile('C:\Documents and Settings\Дамир\Шаблоны\A.kotnorB.com');
ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(16);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
объясните по подробнее "Пофиксите в HijackThis" пожалуста