-
Junior Member
- Вес репутации
- 54
Появилось десять папок в "Documents and Settings" хотя пользователь один
Появилось десять папок в "Documents and Settings" хотя пользователь один.
При входе под пользователем права ограничены.
не запускается regedit, пропала языковая раскладка...
пытался с помощью AVZ4 сделать восстановление системы, но пункты № 2,5,17 не выполняются.
При входе под администратором все в норме.
Прошу помощи логи прилагаю
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SetAVZPMStatus(true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Подготовьте новые логи AVZ.
-
-
Junior Member
- Вес репутации
- 54
-
Сообщение от
АртСтас
Появилось десять папок в "Documents and Settings" хотя пользователь один.
Названия папок скажите.
Логи делали из под "больного" пользователя?
Выполните скрипт в AVZ
Код:
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
end.
-
-
Junior Member
- Вес репутации
- 54
1. вот названия папок:
TEMP.GAMBAROV.001
TEMP.GAMBAROV.000
TEMP.GAMBAROV.002
Элизбар.GAMBAROV.000
Элизбар.GAMBAROV.001
TEMP.GAMBAROV.003
Элизбар.GAMBAROV.002
Элизбар.GAMBAROV.003
Элизбар.GAMBAROV.004
Элизбар.GAMBAROV.005
Элизбар
Элизбар.GAMBAROV
Администратор
All Users
735C~1~GAM
All Users.WINDOWS
TEMP
TEMP.GAMBAROV
2. Да, логи делал из под "больного" пользователя
3. скрипт выполнил
-
Junior Member
- Вес репутации
- 54
а может это не вирус а просто система сбойнула
например при отключении питания?