Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Восстановление рабочего стола

Ответить
Настройки темы
Восстановление рабочего стола

Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(16.7 Kb, 3 просмотров)
Тип файла: txt log.txt
(55.1 Kb, 3 просмотров)
Здравствуйте! После восстановления системы от вируса-вымогателя исчезли значки рабочего стола, панель управления, отменяются операции вследствие действующих на компьютере ограничений, отключено контекстное меню панели задач, заблокировано изменение свойств и так далее! Подскажите, как решить возникшие проблемы, пожалуйста

Отправлено: 23:24, 22-02-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Здравствуйте.

Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('D:\WINDOWS\system32\h323log.txt','');
QuarantineFile('D:\WINDOWS\system32\hidec','');
QuarantineFile('D:\До перезагрузки\WINDOWS\Temporary Internet Files\Content.IE5\GDEZKDAN\UniDist[1].CAB','');
QuarantineFile('D:\WINDOWS\system32\zovwct.dll','');
QuarantineFile('D:\WINDOWS\drzkrnl.exe','');
QuarantineFile('D:\WINDOWS\azrkrnl.exe','');
QuarantineFile('D:\WINDOWS\SET4E.tmp','');
QuarantineFile('D:\WINDOWS\SET42.tmp','');
QuarantineFile('D:\WINDOWS\SET4E.tmp','');
QuarantineFile('D:\WINDOWS\SET8.tmp','');
QuarantineFile('D:\WINDOWS\SET4.tmp','');
QuarantineFile('D:\WINDOWS\SET3.tmp','');
DeleteFile('D:\WINDOWS\SET3.tmp');
DeleteFile('D:\WINDOWS\SET4.tmp');
DeleteFile('D:\WINDOWS\SET8.tmp');
DeleteFile('D:\WINDOWS\SET4E.tmp');
DeleteFile('D:\WINDOWS\SET42.tmp');
DeleteFile('D:\WINDOWS\SET4E.tmp');
DeleteFile('D:\WINDOWS\azrkrnl.exe');
DeleteFile('D:\WINDOWS\drzkrnl.exe');
DeleteFile('D:\WINDOWS\system32\zovwct.dll');
DeleteFile('D:\До перезагрузки\WINDOWS\Temporary Internet Files\Content.IE5\GDEZKDAN\UniDist[1].CAB');
DeleteFile('D:\WINDOWS\system32\hidec');
DeleteFile('D:\WINDOWS\system32\h323log.txt');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(5);
ExecuteRepair(6);
 RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
ExecuteRepair(8);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы
В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Смените важные пароли!

Повторите логи.

Cкачайте Gmer или с зеркала. Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

* Sections
* IAT/EAT
* Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
Если у вас установлены эмуляторы дисков (Alcohol или Daemon Tools), то необходимо перед сканированием GMER
приостановить их работу для корректной работы утилиты

Последний раз редактировалось SolarSpark, 23-02-2011 в 21:53.


Отправлено: 11:45, 23-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Восстановление рабочего стола

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Программы - [решено] Восстановление иконок рабочего стола Nikkore Оформление Windows 11/ 10 / 8 / 7 / Vista 3 17-04-2012 19:28
Загрузка - проблема рабочего стола mishant Microsoft Windows Vista 15 12-04-2010 00:07
Интерфейс - смешение рабочего стола grob40 Microsoft Windows 2000/XP 1 21-01-2008 17:43
Политика Рабочего стола Guest Microsoft Windows NT/2000/2003 7 26-07-2004 22:58




 
Переход