Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Пропали папки Мои документы и Рабочий стол

Ответить
Настройки темы
[решено] Пропали папки Мои документы и Рабочий стол

Пользователь


Сообщения: 63
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Wolf.bris
Дата: 03-10-2012
Доброго времени суток...
случилась такая история, была скачана прога с инета, вместе с краком , ну человечек и запустил крак, заблокировался диспечер задач, назначение клавиш на миши поменялось...исчезли папки (мои документы, рабочий стол) и все их содержимое, в моем компьютере не отображаются диски...
Диспечер задач восстановил при помощи АVZ, назначение клавиш изменил в панеле управления, но при перезагрузке клавиши опять меняются...
Подскажите как тут быть...и возможно ли восстановить потеряные данные...

Отправлено: 05:53, 10-01-2010

 

Новый участник


Сообщения: 47
Благодарности: 18

Профиль | Отправить PM | Цитировать


Отключить антивирус/фаервол, интернет;

Выполните скрипт в AVZ. Меню Файл - Выполнить скрипт, вставляем написаный ниже скрипт - кнопка Запустить.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\DREAM\PIANO\xor.exe','');
 QuarantineFile('C:\Zolander\Polanda\box.exe','');
 QuarantineFile('C:\WINDOWS\SYSTEM\Gigabyte.vbs','');
 QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\X1H50kv8.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\amsw6hqe.SYS','');
 QuarantineFile('user32.exe','');
 QuarantineFile('user.exe','');
 QuarantineFile('mouse.exe','');
 QuarantineFile('keyboard.exe','');
 DeleteFile('keyboard.exe');
 DeleteFile('mouse.exe');
 DeleteFile('user32.exe');
 DeleteFile('user.exe');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\X1H50kv8.sys');
 DeleteFile('C:\WINDOWS\SYSTEM\Gigabyte.vbs');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован файл карантина quarantine.zip в папки с AVZ Вышлите полученный quarantine.zip на newvirus@kaspersky.com Результаты ответа, сообщите здесь, в теме.

Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
Скачайте и запустите. Компьютер перезагрузится

Если в папке с утилитой появился файл drv.sys, запакуйте его и прикрепите к своему сообщению

Сделайте новые логи.

Последний раз редактировалось Analyzer, 10-01-2010 в 07:26.


Отправлено: 07:02, 10-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 63
Благодарности: 0

Профиль | Отправить PM | Цитировать


все выполнил...
Результат с newvirus@kaspersky.com
"Здравствуйте,


quarantine.zip

Вредоносный код в файле не обнаружен."

Новые логи прикрепляю...

Последний раз редактировалось Wolf.bris, 03-10-2012 в 05:32.


Отправлено: 08:15, 10-01-2010 | #3


Новый участник


Сообщения: 47
Благодарности: 18

Профиль | Отправить PM | Цитировать


что с проблемой ?

Отправлено: 09:49, 10-01-2010 | #4


Пользователь


Сообщения: 63
Благодарности: 0

Профиль | Отправить PM | Цитировать


осталась...
в моем компьютере не отображаются диски, при попытке зайти в любую папку на рабочем столе, выдает что заблакировано, обратитесь к администратору сети...правда на мыши клавиши теперь не меняются...

и возможно ли восстановить данные, которые исчезли?

Отправлено: 09:50, 10-01-2010 | #5


Новый участник


Сообщения: 47
Благодарности: 18

Профиль | Отправить PM | Цитировать


Отключить антивирус/фаервол, интернет;

Выполните скрипт в AVZ. Меню Файл - Выполнить скрипт, вставляем написанный ниже скрипт - кнопка Запустить.
Код: Выделить весь код
begin
 ExecuteRepair(5);
 ExecuteRepair(6);
 ExecuteRepair(8);
 ExecuteRepair(16);
 ExecuteRepair(19);
 RebootWindows(true);
end.
есть ли изменения ?

Отправлено: 10:01, 10-01-2010 | #6


Пользователь


Сообщения: 63
Благодарности: 0

Профиль | Отправить PM | Цитировать


выполнил скрипт, теперь папки открываются, диски в моем компьютере отображаются...
как быть с потерянными данными?возможно ли их вернуть?

кстати из меню пуск\все программы тоже все ярлыки исчезли...

Отправлено: 10:17, 10-01-2010 | #7


Модератор


Moderator


Сообщения: 16832
Благодарности: 3245

Профиль | Сайт | Отправить PM | Цитировать


Wolf.bris, откройте отображение скрытых и системных файлов, может просто атрибуты изменились.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:23, 10-01-2010 | #8


Новый участник


Сообщения: 47
Благодарности: 18

Профиль | Отправить PM | Цитировать


Цитата Wolf.bris:
как быть с потерянными данными?возможно ли их вернуть? »
что были за данные что сейчас вместо них ?

Отправлено: 10:26, 10-01-2010 | #9


Пользователь


Сообщения: 63
Благодарности: 0

Профиль | Отправить PM | Цитировать


в свойстве диска показывает пустое место

Цитата Analyzer:
что были за данные что сейчас вместо них ? »
В место них пустое место...вроде как удалены фотографии, документы...

полностью папка "Мои документы" и все что было на рабочем столе

я так думаю теперь нужно программами для восстановления удаленных данных жесткий чесать?

Отправлено: 10:27, 10-01-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Пропали папки Мои документы и Рабочий стол

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
мои документы и рабочий стол в домене ArPi Microsoft Windows NT/2000/2003 5 17-12-2009 13:00
Интерфейс - [решено] Сохранение настроек\файлов пользователя (Рабочий стол\Мои документы\и д.р.) White-Lion Microsoft Windows 2000/XP 2 14-12-2009 10:41
Переадресация папки "Мои документы" и "Рабочий стол". Проблема! DeniTornado Microsoft Windows NT/2000/2003 2 26-02-2009 10:05
Разное - Пропало содержимое папок Мои документы и Рабочий стол SalimUnikUm Microsoft Windows 2000/XP 7 15-10-2007 14:24
[решено] видны папки Мои документы других юзеров Alexleshch Microsoft Windows 2000/XP 2 02-04-2006 12:58




 
Переход