После очистки от вирусов рабочий стол перестал загружаться. В диспечере нет процесса explorer.exe. Приходится запускать вручную.
Printable View
После очистки от вирусов рабочий стол перестал загружаться. В диспечере нет процесса explorer.exe. Приходится запускать вручную.
Отключите восстановления системы!
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\SCVHOST.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\nnkey.sys','');
DeleteService('nnkey');
DeleteFile('C:\WINDOWS\system32\Drivers\nnkey.sys');
DeleteFile('C:\WINDOWS\system32\SCVHOST.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','Yahoo Messengger');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','Yahoo Messengger');
BC_ImportAll;
ExecuteSysClean;
Executerepair(5);
Executerepair(8);
Executerepair(16);
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Explorer не стартует.
Выполните скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
Executerepair(6);
Executerepair(8);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.[/CODE]
Сделайте лог MBAM
После выполнения скрипта все по старому. Лог MBAM смогу сделать только завтра.
После 15- 20 минут проверки MBAM намертво зависает. Проблему решил установкой SP3. Спасибо за помощь.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]