Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Слетели ярлыки.

Ответить
Настройки темы
[решено] Слетели ярлыки.

Аватара для artnessy

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: artnessy
Дата: 13-06-2008
На рабочем столе слетели все ярлыки, стали в виде белого листочка с чем-то. Все работает, но как-то не очень удобно без ярлыков. В свойствах их очень просто можно восстановить, они появляются, но потом снова слетают.... Кроме рабочего стола, на такие же значки заменилась стандартная папка (желтая), но тоже все работает. На вирусы проверила Касперским - ничего! Помогите пожалуйста.

Отправлено: 16:48, 03-06-2008

 

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот решение твоей проблемы:

Windows Registry Editor Version 5.00

@Восстановление значений по умолчанию для LNK файлов"
[HKEY_CLASSES_ROOT\.lnk]
@="lnkfile"

[HKEY_CLASSES_ROOT\.lnk\ShellEx]

[HKEY_CLASSES_ROOT\.lnk\ShellEx\{000214EE-0000-0000-C000-000000000046}]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\.lnk\ShellEx\{000214F9-0000-0000-C000-000000000046}]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\.lnk\ShellEx\{00021500-0000-0000-C000-000000000046}]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\.lnk\ShellEx\{BB2E617C-0920-11d1-9A0B-00C04FC2D6C1}]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\.lnk\ShellNew]
"Command"="rundll32.exe appwiz.cpl,NewLinkHere %1"

[HKEY_CLASSES_ROOT\lnkfile]
@="Shortcut"
"EditFlags"=dword:00000001
"IsShortcut"=""
"NeverShowExt"=""

[HKEY_CLASSES_ROOT\lnkfile\CLSID]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\lnkfile\shellex]

[HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers]

[HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers\Offline Files]
@="{750fdf0e-2a26-11d1-a3ea-080036587f03}"

[HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers\{00021401-0000-0000-C000-000000000046}]

[HKEY_CLASSES_ROOT\lnkfile\shellex\DropHandler]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\lnkfile\shellex\PropertySheetHandlers]

[HKEY_CLASSES_ROOT\lnkfile\shellex\PropertySheetHandlers\ShimLayer Property Page]
@="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}]
@="Shortcut"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\InProcServer32]
@="shell32.dll"
"ThreadingModel"="Apartment"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\PersistentAddinsRegistered]

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\PersistentAddinsRegistered\{89BCB740-6119-101A-BCB7-00DD010655AF}]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\PersistentHandler]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\ProgID]
@="lnkfile"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\shellex]

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\shellex\MayChangeDefaultMenu]

[HKEY_CLASSES_ROOT\.exe]
@="exefile"
"Content Type"="application/x-msdownload"

[HKEY_CLASSES_ROOT\.exe\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"

[HKEY_CLASSES_ROOT\exefile]
@="Application"
"EditFlags"=hex:38,07,00,00
"TileInfo"="prop:FileDescription;Company;FileVersion"
"InfoTip"="prop:FileDescription;Company;FileVersion;Create;Size"

[HKEY_CLASSES_ROOT\exefile\DefaultIcon]
@="%1"

[HKEY_CLASSES_ROOT\exefile\shell]

[HKEY_CLASSES_ROOT\exefile\shell\open]
"EditFlags"=hex:00,00,00,00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shell\runas]

[HKEY_CLASSES_ROOT\exefile\shell\runas\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shellex]

[HKEY_CLASSES_ROOT\exefile\shellex\DropHandler]
@="{86C86720-42A0-1069-A2E8-08002B30309D}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers]

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PEAnalyser]
@="{09A63660-16F9-11d0-B1DF-004F56001CA7}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PifProps]
@="{86F19A00-42A0-1069-A2E9-08002B30309D}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page]
@="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"

[HKEY_CLASSES_ROOT\regfile]
@="Registration Entries"
"EditFlags"=dword:00100000
"BrowserFlags"=dword:00000008

[HKEY_CLASSES_ROOT\regfile\DefaultIcon]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,72,00,65,00,67,00,65,00,64,00,69,00,74,00,2e,00,65,00,78,00,65,00,\
2c,00,31,00,00,00

[HKEY_CLASSES_ROOT\regfile\shell]
@="open"

[HKEY_CLASSES_ROOT\regfile\shell\edit]

[HKEY_CLASSES_ROOT\regfile\shell\edit\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,4e,00,4f,00,\
54,00,45,00,50,00,41,00,44,00,2e,00,45,00,58,00,45,00,20,00,25,00,31,00,00,\
00

[HKEY_CLASSES_ROOT\regfile\shell\open]
@="Mer&ge"

[HKEY_CLASSES_ROOT\regfile\shell\open\command]
@="regedit.exe \"%1\""

[HKEY_CLASSES_ROOT\regfile\shell\print]

[HKEY_CLASSES_ROOT\regfile\shell\print\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,4e,00,4f,00,\
54,00,45,00,50,00,41,00,44,00,2e,00,45,00,58,00,45,00,20,00,2f,00,70,00,20,\
00,25,00,31,00,00,00

Отправлено: 19:22, 07-06-2008 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


Цитата Shuraley:
Вот решение твоей проблемы »
если бы вы попробовали читать прежде чем постить, то наверное заметили бы сообщение #8, хотя это сложно наверное...

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 22:16, 07-06-2008 | #22


Аватара для artnessy

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


После проделовапнного у меня перестал инет работать, только сегодня смогла зайти...

Blast, мне не сложно прочитать сообщение 8, я делала то что там написано, я скачивала этот файл, но как уже писала, в реестр он мне не заносил ничего! А когда смогла другим способом занести, то ничего не исправилось!
И не все такие ассы в компьютерах, поэтому будте терпеливей, и не оскорбляйте. Если бы все были ассами, то за помошью к вам никто бы не обращался!

Отправлено: 12:38, 09-06-2008 | #23



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


Цитата artnessy:
будте терпеливей, и не оскорбляйте »
мда..
во-первых: мое сообщение относилось не к вам, если вы не заметили
во-вторых: где вы там оскорбления увидели?
в-третьих: при чем тут асс или не асс, я вообще не к вам обращался, поэтому будьте внимательнее просто прежде чем обвинять кого-то в нетерпимости или оскорблениях

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 12:56, 09-06-2008 | #24


Аватара для artnessy

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


"хотя наверное это сложно..." для меня такие слова оскорбления. Я внимательно все читаю, но не совсем разбираюсь кто что кому пишет., поэтому прошу у вас прощения зза обвинение, если это правда относилось не ко мне.

В 17 сообщении я сделала почти все, но не все для меня оказалось понятным, поэтому не доделала . и еще после проделанного перестал интернет работать и из трея-автозапуска все исчезло. Все что мне тут советуют, я пытаюсь сделать, но становиться почему-то хуже, мне очень нужно чтобы система не полетела! Очень! Я могу конечно переустановить винду, но сейчас мне это очень не к стате!
После добавления какой-то информации в реестр (незнаю точно какой, мне тут не один файл скидывали) у меня появился ярлык "мой компьютер" и "корзина", но после перезагрузки слетели снова. А "желтые папки" так и не появлялись, они напрягают больше всего.

Наверно вы теперь мне и помагать не станете...

Отправлено: 13:20, 09-06-2008 | #25


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


artnessy, вы выполнили рекомендации из этой темы? Что-то не вижу вашего карантина.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 16:51, 09-06-2008 | #26


Аватара для artnessy

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


да, только не поняла вот это:
"Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку).
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
Удалите в реестре целиком ключ HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2"
Я не знаю как это сделать.
Все что про hijackthis.exe, я сделала, только не знаю что за код и куда его. И еще у меня инет переставал работать...

Отправлено: 10:57, 10-06-2008 | #27


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата artnessy:
Файл quarantine.zip выслать на user15802[at]mail.ru »
[at] = @ Не знаете как по электронной почте отправить сообщение и вложить файл?
Цитата artnessy:
е знаю что за код и куда его »
вы про какой код? про скрипт AVZ?
Код: Выделить весь код
В AVZ -  файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить».
посмотрите тут

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:19, 10-06-2008 | #28


Аватара для artnessy

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


отправить по эл. почте я знаю как, я не знала, что at - это @.

Цитата artnessy:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe »
вот его я не знаю куда. По сути дела он относится к
Цитата artnessy:
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". »
, но он у меня не выводил ничего, куда можно скопировать этот код.

карантин отправила.
Вот еще что, у меня появились все ярлыки и папки, но есть НО, после выключения и включения компьютера, или после перезагрузки их снова нет, но они сами появляются позже, примерно после получаса-часа работы компа.

Отправлено: 15:09, 11-06-2008 | #29


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


artnessy, uphcleanhlp.sys в карантин не попал, попробуйте поискать его AVZ - сервис- поиск файлов на диске если найдете, поместите его в карантин и пришлите. Остальные файлы в карантине пока анализируются.

Как "пофиксить" с помощью HijackThis

В автозагрузке у вас есть C:\WINDOWS\system32\linkdel.cmd такого содержания
Код: Выделить весь код
::Пересортировка меню Пуск
cmdow @ /HID
MOVE "%userprofile%\Главное меню\Программы\Internet Explorer.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Internet Explorer.lnk"
MOVE "%userprofile%\Главное меню\Программы\Outlook Express.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Outlook Express.lnk"
MOVE "%userprofile%\Главное меню\Программы\Удаленная помощь.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Удаленный помощник.lnk"
MOVE "%userprofile%\Главное меню\Программы\Удаленный помощник.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Удаленный помощник.lnk"
MOVE "%AllUsersProfile%\Главное меню\Программы\Windows Movie Maker.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Windows Movie Maker.lnk"
MOVE "%userprofile%\Главное меню\Программы\Проигрыватель Windows Media.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Проигрыватель Windows Media.lnk"
MOVE "%AllUsersProfile%\Главное меню\Windows Update.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Windows Update.lnk"
MOVE "%AllUsersProfile%\Главное меню\Microsoft Update.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Microsoft Update.lnk"
MOVE "%AllUsersProfile%\Главное меню\Каталог Windows.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Каталог Windows.lnk"
reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /V LinkDel /f
MOVE "%userprofile%\Главное меню\Программы\Стандартные\Средство удаления вредоносных программ.lnk" "%AllUsersProfile%\Главное меню\Программы\Стандартные\Средство удаления вредоносных программ.lnk"
regedit /s desktop.reg
DEL desktop.reg
taskkill /f /im explorer.exe
explorer.exe
Проблема с ярлыками у вас может возникать из-за этого cmd файла, вы его сами делали? Если нет, попробуйте ещё пофиксить
Код: Выделить весь код
O4 - HKUS\S-1-5-19\..\Run: [LinkDel] linkdel.cmd (User 'LOCAL SERVICE')

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 11-06-2008 в 17:16.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:52, 11-06-2008 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Слетели ярлыки.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Слетели шрифты! nd1034 Microsoft Windows Vista 3 16-12-2012 23:05
Медиа - [решено] Слетели кодеки asus a9rp Microsoft Windows Vista 10 01-07-2009 12:34
[решено] Слетели шрифты в Win2k3 Duplex Microsoft Windows NT/2000/2003 3 23-04-2009 18:33
[решено] Ярлыки в пуск VictorSh Автоматическая установка Windows 2000/XP/2003 25 13-05-2008 18:32
Загрузка - [решено] Слетели натройки учётной записи Masakiti Microsoft Windows 2000/XP 11 11-12-2007 15:04




 
Переход