|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Слетели ярлыки. |
|
[решено] Слетели ярлыки.
|
Пользователь Сообщения: 89 |
На рабочем столе слетели все ярлыки, стали в виде белого листочка с чем-то. Все работает, но как-то не очень удобно без ярлыков. В свойствах их очень просто можно восстановить, они появляются, но потом снова слетают.... Кроме рабочего стола, на такие же значки заменилась стандартная папка (желтая
![]() ![]() |
|
Отправлено: 16:48, 03-06-2008 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Вот решение твоей проблемы:
Windows Registry Editor Version 5.00 @Восстановление значений по умолчанию для LNK файлов" [HKEY_CLASSES_ROOT\.lnk] @="lnkfile" [HKEY_CLASSES_ROOT\.lnk\ShellEx] [HKEY_CLASSES_ROOT\.lnk\ShellEx\{000214EE-0000-0000-C000-000000000046}] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\.lnk\ShellEx\{000214F9-0000-0000-C000-000000000046}] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\.lnk\ShellEx\{00021500-0000-0000-C000-000000000046}] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\.lnk\ShellEx\{BB2E617C-0920-11d1-9A0B-00C04FC2D6C1}] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\.lnk\ShellNew] "Command"="rundll32.exe appwiz.cpl,NewLinkHere %1" [HKEY_CLASSES_ROOT\lnkfile] @="Shortcut" "EditFlags"=dword:00000001 "IsShortcut"="" "NeverShowExt"="" [HKEY_CLASSES_ROOT\lnkfile\CLSID] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\lnkfile\shellex] [HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers] [HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers\Offline Files] @="{750fdf0e-2a26-11d1-a3ea-080036587f03}" [HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers\{00021401-0000-0000-C000-000000000046}] [HKEY_CLASSES_ROOT\lnkfile\shellex\DropHandler] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\lnkfile\shellex\PropertySheetHandlers] [HKEY_CLASSES_ROOT\lnkfile\shellex\PropertySheetHandlers\ShimLayer Property Page] @="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}" [HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}] @="Shortcut" [HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\InProcServer32] @="shell32.dll" "ThreadingModel"="Apartment" [HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\PersistentAddinsRegistered] [HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\PersistentAddinsRegistered\{89BCB740-6119-101A-BCB7-00DD010655AF}] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\PersistentHandler] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\ProgID] @="lnkfile" [HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\shellex] [HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\shellex\MayChangeDefaultMenu] [HKEY_CLASSES_ROOT\.exe] @="exefile" "Content Type"="application/x-msdownload" [HKEY_CLASSES_ROOT\.exe\PersistentHandler] @="{098f2470-bae0-11cd-b579-08002b30bfeb}" [HKEY_CLASSES_ROOT\exefile] @="Application" "EditFlags"=hex:38,07,00,00 "TileInfo"="prop:FileDescription;Company;FileVersion" "InfoTip"="prop:FileDescription;Company;FileVersion;Create;Size" [HKEY_CLASSES_ROOT\exefile\DefaultIcon] @="%1" [HKEY_CLASSES_ROOT\exefile\shell] [HKEY_CLASSES_ROOT\exefile\shell\open] "EditFlags"=hex:00,00,00,00 [HKEY_CLASSES_ROOT\exefile\shell\open\command] @="\"%1\" %*" [HKEY_CLASSES_ROOT\exefile\shell\runas] [HKEY_CLASSES_ROOT\exefile\shell\runas\command] @="\"%1\" %*" [HKEY_CLASSES_ROOT\exefile\shellex] [HKEY_CLASSES_ROOT\exefile\shellex\DropHandler] @="{86C86720-42A0-1069-A2E8-08002B30309D}" [HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers] [HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PEAnalyser] @="{09A63660-16F9-11d0-B1DF-004F56001CA7}" [HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PifProps] @="{86F19A00-42A0-1069-A2E9-08002B30309D}" [HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page] @="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}" [HKEY_CLASSES_ROOT\regfile] @="Registration Entries" "EditFlags"=dword:00100000 "BrowserFlags"=dword:00000008 [HKEY_CLASSES_ROOT\regfile\DefaultIcon] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,72,00,65,00,67,00,65,00,64,00,69,00,74,00,2e,00,65,00,78,00,65,00,\ 2c,00,31,00,00,00 [HKEY_CLASSES_ROOT\regfile\shell] @="open" [HKEY_CLASSES_ROOT\regfile\shell\edit] [HKEY_CLASSES_ROOT\regfile\shell\edit\command] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,4e,00,4f,00,\ 54,00,45,00,50,00,41,00,44,00,2e,00,45,00,58,00,45,00,20,00,25,00,31,00,00,\ 00 [HKEY_CLASSES_ROOT\regfile\shell\open] @="Mer&ge" [HKEY_CLASSES_ROOT\regfile\shell\open\command] @="regedit.exe \"%1\"" [HKEY_CLASSES_ROOT\regfile\shell\print] [HKEY_CLASSES_ROOT\regfile\shell\print\command] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,4e,00,4f,00,\ 54,00,45,00,50,00,41,00,44,00,2e,00,45,00,58,00,45,00,20,00,2f,00,70,00,20,\ 00,25,00,31,00,00,00 |
Отправлено: 19:22, 07-06-2008 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Сообщения: 25152
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Shuraley:
|
|
------- Отправлено: 22:16, 07-06-2008 | #22 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать После проделовапнного у меня перестал инет работать, только сегодня смогла зайти...
Blast, мне не сложно прочитать сообщение 8, я делала то что там написано, я скачивала этот файл, но как уже писала, в реестр он мне не заносил ничего! А когда смогла другим способом занести, то ничего не исправилось! И не все такие ассы в компьютерах, поэтому будте терпеливей, и не оскорбляйте. Если бы все были ассами, то за помошью к вам никто бы не обращался! |
Отправлено: 12:38, 09-06-2008 | #23 |
Сообщения: 25152
|
Профиль | Сайт | Отправить PM | Цитировать Цитата artnessy:
во-первых: мое сообщение относилось не к вам, если вы не заметили во-вторых: где вы там оскорбления увидели? в-третьих: при чем тут асс или не асс, я вообще не к вам обращался, поэтому будьте внимательнее просто прежде чем обвинять кого-то в нетерпимости или оскорблениях |
|
------- Отправлено: 12:56, 09-06-2008 | #24 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать "хотя наверное это сложно..." для меня такие слова оскорбления. Я внимательно все читаю, но не совсем разбираюсь кто что кому пишет., поэтому прошу у вас прощения зза обвинение, если это правда относилось не ко мне.
В 17 сообщении я сделала почти все, но не все для меня оказалось понятным, поэтому не доделала . и еще после проделанного перестал интернет работать и из трея-автозапуска все исчезло. Все что мне тут советуют, я пытаюсь сделать, но становиться почему-то хуже, мне очень нужно чтобы система не полетела! Очень! Я могу конечно переустановить винду, но сейчас мне это очень не к стате! После добавления какой-то информации в реестр (незнаю точно какой, мне тут не один файл скидывали) у меня появился ярлык "мой компьютер" и "корзина", но после перезагрузки слетели снова. А "желтые папки" так и не появлялись, они напрягают больше всего. Наверно вы теперь мне и помагать не станете... |
Отправлено: 13:20, 09-06-2008 | #25 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать artnessy, вы выполнили рекомендации из этой темы? Что-то не вижу вашего карантина.
|
------- Отправлено: 16:51, 09-06-2008 | #26 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать да, только не поняла вот это:
"Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку). Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". Код: F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe Удалите в реестре целиком ключ HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2" Я не знаю как это сделать. Все что про hijackthis.exe, я сделала, только не знаю что за код и куда его. И еще у меня инет переставал работать... |
Отправлено: 10:57, 10-06-2008 | #27 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата artnessy:
Цитата artnessy:
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить». |
||
------- Отправлено: 21:19, 10-06-2008 | #28 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать отправить по эл. почте я знаю как, я не знала, что at - это @.
Цитата artnessy:
Цитата artnessy:
карантин отправила. Вот еще что, у меня появились все ярлыки и папки, но есть НО, после выключения и включения компьютера, или после перезагрузки их снова нет, но они сами появляются позже, примерно после получаса-часа работы компа. |
||
Отправлено: 15:09, 11-06-2008 | #29 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать artnessy, uphcleanhlp.sys в карантин не попал, попробуйте поискать его AVZ - сервис- поиск файлов на диске если найдете, поместите его в карантин и пришлите. Остальные файлы в карантине пока анализируются.
Как "пофиксить" с помощью HijackThis В автозагрузке у вас есть C:\WINDOWS\system32\linkdel.cmd такого содержания ::Пересортировка меню Пуск cmdow @ /HID MOVE "%userprofile%\Главное меню\Программы\Internet Explorer.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Internet Explorer.lnk" MOVE "%userprofile%\Главное меню\Программы\Outlook Express.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Outlook Express.lnk" MOVE "%userprofile%\Главное меню\Программы\Удаленная помощь.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Удаленный помощник.lnk" MOVE "%userprofile%\Главное меню\Программы\Удаленный помощник.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Удаленный помощник.lnk" MOVE "%AllUsersProfile%\Главное меню\Программы\Windows Movie Maker.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Windows Movie Maker.lnk" MOVE "%userprofile%\Главное меню\Программы\Проигрыватель Windows Media.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Проигрыватель Windows Media.lnk" MOVE "%AllUsersProfile%\Главное меню\Windows Update.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Windows Update.lnk" MOVE "%AllUsersProfile%\Главное меню\Microsoft Update.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Microsoft Update.lnk" MOVE "%AllUsersProfile%\Главное меню\Каталог Windows.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Каталог Windows.lnk" reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /V LinkDel /f MOVE "%userprofile%\Главное меню\Программы\Стандартные\Средство удаления вредоносных программ.lnk" "%AllUsersProfile%\Главное меню\Программы\Стандартные\Средство удаления вредоносных программ.lnk" regedit /s desktop.reg DEL desktop.reg taskkill /f /im explorer.exe explorer.exe |
------- Последний раз редактировалось Pili, 11-06-2008 в 17:16. Отправлено: 16:52, 11-06-2008 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] Слетели шрифты! | nd1034 | Microsoft Windows Vista | 3 | 16-12-2012 23:05 | |
Медиа - [решено] Слетели кодеки | asus a9rp | Microsoft Windows Vista | 10 | 01-07-2009 12:34 | |
[решено] Слетели шрифты в Win2k3 | Duplex | Microsoft Windows NT/2000/2003 | 3 | 23-04-2009 18:33 | |
[решено] Ярлыки в пуск | VictorSh | Автоматическая установка Windows 2000/XP/2003 | 25 | 13-05-2008 18:32 | |
Загрузка - [решено] Слетели натройки учётной записи | Masakiti | Microsoft Windows 2000/XP | 11 | 11-12-2007 15:04 |
|