Доброго времени суток Вам. Такая проблема у меня возникла. Изменили свою картинку практически все ярлыки на рабочем столе и практически все системные. Например значки диско в "Моем компьютере". Снимок рабочего стола прилогаю.
Printable View
Доброго времени суток Вам. Такая проблема у меня возникла. Изменили свою картинку практически все ярлыки на рабочем столе и практически все системные. Например значки диско в "Моем компьютере". Снимок рабочего стола прилогаю.
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Driver\Files\Drago.exe','');
DeleteFile('C:\Driver\Files\Drago.exe');
DelCLSID('67KLN5J0-4OPM-00WE-AAX5-74CC2A322142');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать заново логи после перезагрузки.
Загрузить карантин по Правилам через [url]http://virusinfo.info/upload_virus.php?tid=48965[/url]
Вот новые логи
Проблемы остались?
C:\Program Files\VistaDriveIcon\VistaDrv.exe - вот это желательно деинсталлировать.
Удалил, но проблема осталась...
В настройках рабочего стола тема стоит "Стандартная".
Вот еще снимок экрана. Изменились не только ярлыки но и некоторые папки(как на фото), документы Word/
Ты посмотри полностью к какой программе этот файл привязался.
Дык вроде я все удалил. Даже в реестре почистил. Понять не могу. А как это можно посмотреть?
Переведи в режим "Список" и расширь поле с именем программы, либо на файлике
правая клавиша, свойства и там увидишь к какой проге этот файл привязался.
Все правильно привязано. А к чему например может быть привязаны "Мои рисунки"?
[url]http://virusinfo.info/showpost.php?p=424826&postcount=7[/url] - на вот этой картинке файл явно привязан к программе от сканера и в описании видно "файл Microsoft Office Docum", а далее не прочтешь.
[url]www.nirsoft.net[/url] Там есть менеджер управления расширениями. В нем можно посмотреть все типы файлов.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]