Не загружается рабочий стол, в диспетчер попасть можно только ctr,alt, del -ом... В безопасном режиме тоже самое... При попытках вручную стартовать explorer.exe - вылетает ошибка, что win не может его найти, хотя он есть в папке windows.. Логи тут:
Printable View
Не загружается рабочий стол, в диспетчер попасть можно только ctr,alt, del -ом... В безопасном режиме тоже самое... При попытках вручную стартовать explorer.exe - вылетает ошибка, что win не может его найти, хотя он есть в папке windows.. Логи тут:
все остальной из под диспетчера задач запускается...
[U]Отключите восстановление системы[/U]!
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
QuarantineFile('LMIRfsClientNP.sys','');
DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
BC_ImportDeletedList;
ExecuteRepair(5);
ExecuteRepair(6);
ExecuteRepair(9);
ExecuteRepair(13);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "[B][COLOR="Red"]Прислать запрошенные файлы[/COLOR][/B]" над первым сообщением темы).
Пофиксите:
[CODE]R3 - URLSearchHook: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\User\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\User\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll[/CODE]
Обновите базы AVZ и повторите логи.
Карантин был пуст!
Логи новые сделал (проблем вроде не нет):
Spybot используете?
Да, он отлично реагирует на несанкционированные изменения в реестре)
Фишка в том, что для него наше лечение тоже несанкционированные изменения. И он им противодействует по мере сил.
Намек понят))) В логах есть подозрительное что нить, если чисто - тему можно закрывать. Всем спасибо!