I am not young enough to know everything...
все смотрите!
((((
"Пофиксите" в HijackThis
Что с проблемами?Код:F2 - REG:system.ini: UserInit=userinit.exe,
все так же рабочего стола нет!
Добавлено через 1 минуту
логи еще нужно отправлять?
Последний раз редактировалось kolotyi; 03.05.2009 в 18:28. Причина: Добавлено
- Выполните скрипт
После перезагрузки проинформируйте о состоянии ПК.Код:begin executerepair(5); executerepair(6); executerepair(8); executerepair(9); executerepair(11); executerepair(16); executerepair(17); RegKeyStrParamWrite('HKEY_USERS','.DEFAULT\Control Panel\Desktop','Wallpaper',''); RebootWindows(true); end.
изменений нет!!как не было на рабочем столе ни чего так и нет!только одна папка открываеться и все мои документы!!что еще можно сделать??
- Выполните скрипт
После перезагрузки сделайте 3 лога по правиламКод:begin ExecuteRepair(13); SetAVZPMStatus(True); RebootWindows(true); end.
вот посмотрите пожалуйста!
- Выполните скрипт
После перезагрузки:Код:begin SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\windows\system32\zlip2.cpl',''); QuarantineFile('C:\windows\system32\zlip1.cpl',''); BC_ImportAll; BC_Activate; RebootWindows(true); end.
- Удалите Bonjour
- Сделайте повторные логи
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
zlip1.cpl - Backdoor.IRC.Flood.bj
Взят мной в карантин еще в первом скрипте. Почему никто ответы вир. лаба. не читает!?
Напишите пользователю скрипт на удаление.
Сердце решает кого любить... Судьба решает с кем быть...
вот логи!карантин отправлен!
очень долго грузится винда!
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- Выполните скрипт
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\windows\system32\zlip1.cpl'); DeleteFile('C:\windows\system32\zlip2.cpl'); BC_ImportAll; ExecuteSysClean; executerepair(6); executerepair(8); executerepair(9); executerepair(11); executerepair(16); executerepair(17); BC_Activate; RebootWindows(true); end.
- Удалите Bonjour
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
вот!
- Выполните скрипт
После перезагрузки:Код:begin SetAVZGuardStatus(True); DelCLSID('{B600E6E9-553B-4A19-8696-335E5C896153} '); DeleteFile('C:\Program Files\Bonjour\mdnsNSP.dll'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(14); BC_Activate; RebootWindows(true); end.
- Сделайте повторные логи если останутся проблемы
рабочего стола так и нет что мне делать???помогите пожалуйста с чем это может быть связано??
повторите скрипт отсюда: http://virusinfo.info/showpost.php?p...7&postcount=26
все\равно не помогает последний скрипт!!(
Создайте нового пользователя, загрузитесь под ним. Если рабочий стол появится - значит хорошо. Если нет - честно говоря не знаю![]()
В диспетчере задач -> новая задача , прописать explorer.exe ... что-нибудь появляется? Если нет, то проверьте наличие файлика explorer.exe в C:\windows
У меня есть ещё варианты. Но пока проверьте этот.
Уважаемый(ая) kolotyi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.