Логи сделал.Вот только при сканировании HiJack выскакивала рамка и что это я не знаю.Вроде как ошибка
Логи сделал.Вот только при сканировании HiJack выскакивала рамка и что это я не знаю.Вроде как ошибка
Дополнительный вопрос.Реально ли вернуть былые файлы и материалы,которые были на рабочем столе??? Просто их было очень много и искать по всему компу будет утомительно
Добавлено через 34 минуты
Пора отдыхать.Головная боль,новая,осталась.Уезжаю на два дня...Жду ваших советов и по приезду будем экспериментировать дальше.Жаль,что сын остался без компьютера
Последний раз редактировалось an-toha; 13.01.2012 в 22:33. Причина: Добавлено
C:\Program Files\Cool Desktop\CoolDesktop.exe - это что?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Cool Desktop - бесплатная программа, предназначенная для автоматической смены обоев рабочего стола
explorer.exe есть в папке Windows?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
explorer.exe есть в диспетчере задач а в папке Windows я нашел только это...небольшой снимок приложил.
thyrex,//////////////какие действия?
Выполните из командной строки
Файл dir.txt с диска С прикрепите к сообщениюКод:dir c:\Windows > c:\dir.txt
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделал в обычном режиме
Запустите редактор реестра и сделайте экспорт ветки HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options в отдельный файл
Заархивируйте полученный файл и прикрепите к сообщению
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
Диск с дистрибутивом есть?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Диск могу найти....Ещё есть резервная копия системы в Acronis.
Добавлено через 2 минуты
Если нужно достать файл с диска то напиши как это делать подробней.
Последний раз редактировалось an-toha; 17.01.2012 в 00:07. Причина: Добавлено
Как вариант, нужно накатить систему в режиме восстановления. Ибо понять, что ценное вдруг было удалено внешне безобидным скриптом, никак не удается
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Т.Е. восстановить с загрузочного диска?...
Последний раз редактировалось an-toha; 17.01.2012 в 01:33.
Именно так
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
thyrex, Восстановление сделал с копии акроникса.Копия диска С была сделана в ноябре.Файла uhnpjwn.dll там нет.ДокВеб вирусов не нашел...Высылаю логи процесса диагностики...Посмотри их
thyrex,...После сканирования были подозрительные файлы.Загрузить в запрошенный карантин не могу--файл уже загружен--Менял имя но ничего не выходит.Могу выложить на форум
Пофиксите в HiJack
Больше плохого не видноКод:R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) O2 - BHO: AlterGeo Magic Scanner - {9BFBA68E-E21B-458E-AE12-FE85E903D2C1} - (no file) O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - (no file) O2 - BHO: (no name) - {EBCDDA60-2A68-11D3-8A43-0060083CFB9C} - (no file) O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - (no file) O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file) O4 - HKLM\..\Run: [GEST] m‘|\ь
Добавлено через 37 секунд
Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена
Установите SP3 (может потребоваться активация) + все новые обновления для Windows
Установите Internet Explorer 8 (даже если им не пользуетесь)
Установите Acrobat Reader 10 или удалите старый
Последний раз редактировалось thyrex; 17.01.2012 в 23:38. Причина: Добавлено
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 8
- Обработано файлов: 15
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\uhnpjwn.dll - Trojan-Ransom.Win32.Cidox.dtc ( DrWEB: Trojan.Mayachok.1, BitDefender: Gen:Variant.Graftor.12824, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-IL [Cryp] )
Уважаемый(ая) an-toha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.