Войти

Показать полную графическую версию : Не работает рабочий стол


vof44ik
25-10-2009, 14:17
Столкнулся с проблемой:у знакомых,больших любителей социальных сетей,завелся вирус смс-вымогатель.Систему разблокировали с помощью генератора чисел от Доктора Веба
Я посоветовал скачать с этого сайта утилиту Curelt и запустить её в безопасном режиме.Прошло несколько дней,знакомые просят опять помочь.Утилита нашла вирус,они удалили,перезагрузились:мышка работает но ни на один значок не реагирует.Выход только RESET.Безопасный режим работает.Что делать в подобной ситуации не знаю-
пришлось сделать переустановку.Может быть кто нибудь сталкивался с подобной ситуацией.

FinX
25-10-2009, 15:45
Капитальная проверка жесткого диска с помощью LiveCD. Очень хорошо помогает :)

Gold Dragon
25-10-2009, 16:28
Очень хорошо помогает »
во первых хороший антивирус+файрволл.
во вторых собственная голова на плечах.
LiveCD »
помогает только если базы обновлены на антивируснике с диска.Так что не забываем обновить,а потом уже проверяем.
мышка работает но ни на один значок не реагирует »
а клавиатурой не пользуемся?через диспетчер задач выявить и уничтожить процесс не смог?

rel
25-10-2009, 22:26
У вас антивирус наверное удалил какой-то системный файл.

Drongo
25-10-2009, 22:43
vof44ik, Выполните рекомендации (http://www.forum.oszone.net/post-717373-2.html) и прикрепите к следующему сообщению полученные логи.

Провериться не помешает. Как только будут готовы логи, тему перенесу в Лечение систем от вредоносных программ (http://www.forum.oszone.net/forum-87.html)

vof44ik
26-10-2009, 05:48
Drongo, большое спасибо что сразу что сразу не отослали.Ваш совет уже не выполню--систему уже переустановил.
Скорее прав rel -удалился какой то системный файл.Но какой -не знаю.Такое и раньше в моей практике было.Вообщем все спасибо.

Ment69
26-10-2009, 06:52
У вас антивирус наверное удалил какой-то системный файл. » Скорее всего антивирус удалил именно вирус, который запускался вместе с проводником, а так как в реестре запись о том, что проводник должен запускаться с этим вирусом осталась, проводник не запускался.

vof44ik
26-10-2009, 11:28
Ment69 спасибо.А как бы поступить в похожей ситуации?Вдруг опять произойдет.У меня так не раз было.Есть ли выход помимо переустановки системы.Можно ,конечно,сделать восстановление системы с диска.Но в своей практике сталкиваешься со сборками ХР.Один раз попробовал восстановить с оригинального диска.Такая чертовщина вышла-врагу не пожелаешь.

Ment69
26-10-2009, 12:13
vof44ik, Жмем ctrl-alt-delete, вызываем диспетчер задач, жмем "файл" выбираем "Новая задача" и вбиваем "regedit".
Так мы попадем в реестр.
Потенциальные места расположения троянских программ:
HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\Shell
HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit (REG_SZ)
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\... (REG_SZ)
HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\System (REG_SZ)

В Shell значение должно быть Explorer.exe
В Userinit значение должно быть C:\Windows\system32\userinit.exe

detrin
26-10-2009, 17:20
vof44ik, советую утилиту AVZ (http://www.z-oleg.com/secur/avz/).
Нужные функции описаны здесь (http://www.z-oleg.com/secur/avz_doc/)
Это для тех, кто не хочет копаться в реестре.

Drongo
26-10-2009, 18:03
Это для тех, кто не хочет копаться в реестре. »Для них был совет в комменте 5 (http://www.forum.oszone.net/post-1252364-5.html). :)




© OSzone.net 2001-2012