Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Слетели ярлыки.

Ответить
Настройки темы
[решено] Слетели ярлыки.

Аватара для artnessy

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: artnessy
Дата: 13-06-2008
На рабочем столе слетели все ярлыки, стали в виде белого листочка с чем-то. Все работает, но как-то не очень удобно без ярлыков. В свойствах их очень просто можно восстановить, они появляются, но потом снова слетают.... Кроме рабочего стола, на такие же значки заменилась стандартная папка (желтая), но тоже все работает. На вирусы проверила Касперским - ничего! Помогите пожалуйста.

Отправлено: 16:48, 03-06-2008

 

Аватара для artnessy

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


я в ручную восстановила ярлыки на рабочем столе, но не все, только те, которые восстанавливались через свойства. Мой комп. и корзина - ярлыки отсутствуют. И абсолютно везде ярлыки папок отсутствуют.

Отправлено: 00:10, 17-06-2008 | #71



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата artnessy:
Мой комп. и корзина - ярлыки отсутствуют »
вы ранее писали, что корзину восстановили.
ок, давайте пойдем другим путем, раз уж вы обратились в раздел по лечению...
Сделайте логи с помощью утилиты Deckard's System Scanner
Скачайте Deckard's System Scanner и сохраните на рабочий стол, закройте все программы, включая антивирусные программы и firewall, запустите dss.exe, нажмите ОК, когда закончится процесс сканирования, в блокноте откроются два лог файла main.txt и extra.txt, выделите (Ctrl+A) и скопируйте текст (Ctrl+C) из main.txt и extra.txt и вставьте (Ctrl+V) скопированный текст из main.txt и extra.txt в окно вашего сообщения, если логии окажуться большими, запакуйте файлы main.txt и extra.txt и прикрепите к сообщению.

Скачайте SDFix - описание тут, проверьте компьютер, после проверки запакуйте C:\Report.txt и прикрепите к сообщению.

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, закройте и отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится скопируйте и скопируйте текст из C:\ComboFix.txt в сообщение, еcли лог окажется очень большой, запакуйте ComboFix.txt и прикрепите к сообщению
**Не нажимайте кнопки мыши во время работы Combofix, это может стать причиной его зависания**
Как использовать ComboFix - how-to-use-combofix

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:05, 17-06-2008 | #72



Moderator


Сообщения: 53586
Благодарности: 15544

Профиль | Отправить PM | Цитировать


artnessy, наличие linkdel.cmd говорит о том, что дистрибутив (с которого ставилась система) - чья-то сборка. Наверняка с интегрированным IE7 (с заменой файлов), из-за такой интеграции порой бывают самые неожиданные проблемы.
Попробуйте переустановить IE7

Отправлено: 11:41, 17-06-2008 | #73


Аватара для artnessy

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


погодите пожалуйста. Я обязательно продолжу, просто сейчас у меня экзамен, я прервусь совсем не на долго!

Отправлено: 23:46, 17-06-2008 | #74


Аватара для artnessy

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


да, я корзину уже восстанавливала, она была, а потом опять слетела.

Отправлено: 10:16, 19-06-2008 | #75


Аватара для artnessy

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


Pili, все сделала. Только во время работы ComboFix вылазило сообщение SYSTEM\CurrentControlSet\Control\VirtualDeviceDrivers Неверный формат драйвера виртуального устройства в системном реестре. И предложил закрыть приложение или пропустить. Я выбрала пропустить.

Последний раз редактировалось artnessy, 19-11-2012 в 15:05.


Отправлено: 11:14, 19-06-2008 | #76


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


artnessy, деинсталлируйте BitAccelerator, VirtualNetwork (совсем недавно их в логах не было), удалите Bonjour Service как описано тут - Info - [решено]Bonjour Service, временно можете деинсталлировать System Mechanic 6, удалите все файлы из папки C:\temp\, очистите временные файлы с помощью ATF-Cleaner
сохраните текст ниже как fix.reg и примените
Код: Выделить весь код
REGEDIT4

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6f0fbad4-b158-11dc-84cf-001d600abcb7}]
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall
Код: Выделить весь код
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\d5w.exe','');
QuarantineFile('C:\WINDOWS\system32\sysprs7.dll','');
QuarantineFile('C:\WINDOWS\system32\clauth2.dll','');
QuarantineFile('C:\WINDOWS\system32\clauth2.dll','');
QuarantineFile('C:\WINDOWS\system32\751DDD62C0.sys','');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\751DDD62C0.sys','');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\KGyGaAvL.sys','');
QuarantineFile('C:\WINDOWS\system32\KGyGaAvL.sys','');
QuarantineFile('C:\WINDOWS\system32\PSIService.exe','');
BC_ImportQuarantineList;
BC_Activate;
 ExecuteRepair(1);
 ExecuteRepair(6);
 ExecuteRepair(5);
 ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку).

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan",
после сканирования - Ok - Show Results - нажмите "Remove Selected"
Откройте лог и скопируйте в сообщение (или вложите в сообщение)
Проверьте систему с помощью F-Secure Online Scanner (разрешите Active X control, выберите Full System Scan), если вирусы будут найдены, нажмите Submit samples to F-Secure и Automatic cleaning, когда процесс сканирования закончится нажмите Show report, прикрепите этот лог к следующему сообщению.
Повторите лог virusinfo_syscheck.zip и DSS (main.txt и extra.txt)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 16:43, 19-06-2008 | #77


Аватара для artnessy

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
VirtualNetwork »
можно не удалять? А то он пишет,ч то если удалить, то программы ADOBE не правильно будут работать.

Отправлено: 16:31, 23-06-2008 | #78


Аватара для artnessy

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


что такое
Цитата Pili:
ATF-Cleaner »
???

Я вот уже раз пять включаю комп и у меня все ярлыки присутствуют, появились сами по себе. Только строка пуск вся не работает, пока не завершишь сеанс и снова не зайдешь.

Отправлено: 16:48, 23-06-2008 | #79


Аватара для artnessy

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
Malwarebytes' Anti-Malware »
Malwarebytes' Anti-Malware 1.18
Database version: 882

18:48:28 23.06.2008
mbam-log-6-23-2008 (18-48-28).txt

Scan type: Full Scan (C:\|D:\|E:\|F:\|G:\|H:\|I:\|K:\|)
Objects scanned: 436978
Time elapsed: 1 hour(s), 46 minute(s), 35 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 3

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
C:\Program Files\QIP\unqip.exe (Trojan.Agent) -> Quarantined and deleted successfully.
E:\Muz\db.audioware.Sidechain.Compressor.VST.1.1.0.Retail.by.Talula\NFO.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
I:\BackUp\Program Files\Шульц\Cdr_w\Nero\Keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.

Отправлено: 18:49, 23-06-2008 | #80



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Слетели ярлыки.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Слетели шрифты! nd1034 Microsoft Windows Vista 3 16-12-2012 23:05
Медиа - [решено] Слетели кодеки asus a9rp Microsoft Windows Vista 10 01-07-2009 12:34
[решено] Слетели шрифты в Win2k3 Duplex Microsoft Windows NT/2000/2003 3 23-04-2009 18:33
[решено] Ярлыки в пуск VictorSh Автоматическая установка Windows 2000/XP/2003 25 13-05-2008 18:32
Загрузка - [решено] Слетели натройки учётной записи Masakiti Microsoft Windows 2000/XP 11 11-12-2007 15:04




 
Переход