Сабж, сегодня утром отказался запускаться тотал коммандер, еще через время скайп вылетил с ошибкой, в итоге пытался через пуск - выполнить запустить regedit ничего не получается, также не получается вызвать через пуск-выполнить и cmd.
Что происходит при попытке запустить тотал коммандер (тоже самое и при попытке запустить regedit и cmd) на экране остается только активное оно - например, браузер, а все остальное на пару секунд пропадает (меню пуск, ярлыки на рабочем столе) и остается только фон рабочего стола и активное окно.
Что еще заметил, после перезагрузки тотал коммандер который весит в автозагрузке благополучно загружается, если его закрыть и попытаться открыть снова - то происходит то что я описал выше, и еще одно заметил... если после перезагрузки компьютера пытаться зайти на ваш сайт\главную страницу форума\да и вообще любую страницу вашего сайта пишет что сайт не найден или проверьте прокси сервер. как только в пуск-выполнить ввожу "regedit" на ваш сайт и форум сразу есть доступ
стоит нод 32 но молчит, полная проверка ничего не показывает, тоже самое касается и cureit, диспетчер задач вызывается (но я ничего подозрительного не нашел)
по правилам форума прикрепляю три файла... чем сможете помочь?
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
прокси сервер установлен в настройках интернет эксплорера, которым я вообще не пользуюсь, и не заходило вчера на сайт с оперы, в которой прокси отключены, но сейчас на сайт пускает без проблем НО regedit, cmd и totalcommander не запускаются (TC запускается 1 раз с автозагрузки если его закрыть то симптомы все теже, пропадает меню пуск, остается только фон рабочего стола без ярлыков, и активное окно)
моя ошибка в прежних файлах как я понял была - не выгрузил тс когда проводил проверку... сейчас выгрузил все что можно...
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
-Пофиксите
Код:
O18 - Filter hijack: text/html - (no CLSID) - (no file)
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Последний раз редактировалось PavelA; 10.04.2009 в 12:29.
застопорился на пункте выполнить скрипт
в общем выдает такое сообщение
Код:
Ошибка скрипта: ';' expected, позиция [17:1]
и не выполняется, пытался доставить ";" в той единственной строчке где этот символ отсутствует, начинают вылазить еще ошибки поэтому не стал углублятся... смею предположить, что код скрипта приведен не полностью, либо есть опечатка
все сделал как просили, карантин отправил... одно НО есть два файла в темпе которые не удаляются - c:\Temp\Perflib_Perfdata_41c.dat, c:\Temp\Perflib_Perfdata_474.dat пишет что нет доступа уже используется
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: