|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Слетели ярлыки. |
|
[решено] Слетели ярлыки.
|
Пользователь Сообщения: 89 |
Профиль | Отправить PM | Цитировать
На рабочем столе слетели все ярлыки, стали в виде белого листочка с чем-то. Все работает, но как-то не очень удобно без ярлыков. В свойствах их очень просто можно восстановить, они появляются, но потом снова слетают.... Кроме рабочего стола, на такие же значки заменилась стандартная папка (желтая), но тоже все работает. На вирусы проверила Касперским - ничего! Помогите пожалуйста.
|
|
Отправлено: 16:48, 03-06-2008 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Вот решение твоей проблемы:
Windows Registry Editor Version 5.00 @Восстановление значений по умолчанию для LNK файлов" [HKEY_CLASSES_ROOT\.lnk] @="lnkfile" [HKEY_CLASSES_ROOT\.lnk\ShellEx] [HKEY_CLASSES_ROOT\.lnk\ShellEx\{000214EE-0000-0000-C000-000000000046}] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\.lnk\ShellEx\{000214F9-0000-0000-C000-000000000046}] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\.lnk\ShellEx\{00021500-0000-0000-C000-000000000046}] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\.lnk\ShellEx\{BB2E617C-0920-11d1-9A0B-00C04FC2D6C1}] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\.lnk\ShellNew] "Command"="rundll32.exe appwiz.cpl,NewLinkHere %1" [HKEY_CLASSES_ROOT\lnkfile] @="Shortcut" "EditFlags"=dword:00000001 "IsShortcut"="" "NeverShowExt"="" [HKEY_CLASSES_ROOT\lnkfile\CLSID] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\lnkfile\shellex] [HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers] [HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers\Offline Files] @="{750fdf0e-2a26-11d1-a3ea-080036587f03}" [HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers\{00021401-0000-0000-C000-000000000046}] [HKEY_CLASSES_ROOT\lnkfile\shellex\DropHandler] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\lnkfile\shellex\PropertySheetHandlers] [HKEY_CLASSES_ROOT\lnkfile\shellex\PropertySheetHandlers\ShimLayer Property Page] @="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}" [HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}] @="Shortcut" [HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\InProcServer32] @="shell32.dll" "ThreadingModel"="Apartment" [HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\PersistentAddinsRegistered] [HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\PersistentAddinsRegistered\{89BCB740-6119-101A-BCB7-00DD010655AF}] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\PersistentHandler] @="{00021401-0000-0000-C000-000000000046}" [HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\ProgID] @="lnkfile" [HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\shellex] [HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\shellex\MayChangeDefaultMenu] [HKEY_CLASSES_ROOT\.exe] @="exefile" "Content Type"="application/x-msdownload" [HKEY_CLASSES_ROOT\.exe\PersistentHandler] @="{098f2470-bae0-11cd-b579-08002b30bfeb}" [HKEY_CLASSES_ROOT\exefile] @="Application" "EditFlags"=hex:38,07,00,00 "TileInfo"="prop:FileDescription;Company;FileVersion" "InfoTip"="prop:FileDescription;Company;FileVersion;Create;Size" [HKEY_CLASSES_ROOT\exefile\DefaultIcon] @="%1" [HKEY_CLASSES_ROOT\exefile\shell] [HKEY_CLASSES_ROOT\exefile\shell\open] "EditFlags"=hex:00,00,00,00 [HKEY_CLASSES_ROOT\exefile\shell\open\command] @="\"%1\" %*" [HKEY_CLASSES_ROOT\exefile\shell\runas] [HKEY_CLASSES_ROOT\exefile\shell\runas\command] @="\"%1\" %*" [HKEY_CLASSES_ROOT\exefile\shellex] [HKEY_CLASSES_ROOT\exefile\shellex\DropHandler] @="{86C86720-42A0-1069-A2E8-08002B30309D}" [HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers] [HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PEAnalyser] @="{09A63660-16F9-11d0-B1DF-004F56001CA7}" [HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PifProps] @="{86F19A00-42A0-1069-A2E9-08002B30309D}" [HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page] @="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}" [HKEY_CLASSES_ROOT\regfile] @="Registration Entries" "EditFlags"=dword:00100000 "BrowserFlags"=dword:00000008 [HKEY_CLASSES_ROOT\regfile\DefaultIcon] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,72,00,65,00,67,00,65,00,64,00,69,00,74,00,2e,00,65,00,78,00,65,00,\ 2c,00,31,00,00,00 [HKEY_CLASSES_ROOT\regfile\shell] @="open" [HKEY_CLASSES_ROOT\regfile\shell\edit] [HKEY_CLASSES_ROOT\regfile\shell\edit\command] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,4e,00,4f,00,\ 54,00,45,00,50,00,41,00,44,00,2e,00,45,00,58,00,45,00,20,00,25,00,31,00,00,\ 00 [HKEY_CLASSES_ROOT\regfile\shell\open] @="Mer&ge" [HKEY_CLASSES_ROOT\regfile\shell\open\command] @="regedit.exe \"%1\"" [HKEY_CLASSES_ROOT\regfile\shell\print] [HKEY_CLASSES_ROOT\regfile\shell\print\command] @=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\ 00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,4e,00,4f,00,\ 54,00,45,00,50,00,41,00,44,00,2e,00,45,00,58,00,45,00,20,00,2f,00,70,00,20,\ 00,25,00,31,00,00,00 |
Отправлено: 19:22, 07-06-2008 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Сообщения: 25152
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Shuraley:
|
|
------- Отправлено: 22:16, 07-06-2008 | #22 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать После проделовапнного у меня перестал инет работать, только сегодня смогла зайти...
Blast, мне не сложно прочитать сообщение 8, я делала то что там написано, я скачивала этот файл, но как уже писала, в реестр он мне не заносил ничего! А когда смогла другим способом занести, то ничего не исправилось! И не все такие ассы в компьютерах, поэтому будте терпеливей, и не оскорбляйте. Если бы все были ассами, то за помошью к вам никто бы не обращался! |
Отправлено: 12:38, 09-06-2008 | #23 |
Сообщения: 25152
|
Профиль | Сайт | Отправить PM | Цитировать Цитата artnessy:
во-первых: мое сообщение относилось не к вам, если вы не заметили во-вторых: где вы там оскорбления увидели? в-третьих: при чем тут асс или не асс, я вообще не к вам обращался, поэтому будьте внимательнее просто прежде чем обвинять кого-то в нетерпимости или оскорблениях |
|
------- Отправлено: 12:56, 09-06-2008 | #24 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать "хотя наверное это сложно..." для меня такие слова оскорбления. Я внимательно все читаю, но не совсем разбираюсь кто что кому пишет., поэтому прошу у вас прощения зза обвинение, если это правда относилось не ко мне.
В 17 сообщении я сделала почти все, но не все для меня оказалось понятным, поэтому не доделала . и еще после проделанного перестал интернет работать и из трея-автозапуска все исчезло. Все что мне тут советуют, я пытаюсь сделать, но становиться почему-то хуже, мне очень нужно чтобы система не полетела! Очень! Я могу конечно переустановить винду, но сейчас мне это очень не к стате! После добавления какой-то информации в реестр (незнаю точно какой, мне тут не один файл скидывали) у меня появился ярлык "мой компьютер" и "корзина", но после перезагрузки слетели снова. А "желтые папки" так и не появлялись, они напрягают больше всего. Наверно вы теперь мне и помагать не станете... |
Отправлено: 13:20, 09-06-2008 | #25 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать artnessy, вы выполнили рекомендации из этой темы? Что-то не вижу вашего карантина.
|
------- Отправлено: 16:51, 09-06-2008 | #26 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать да, только не поняла вот это:
"Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку). Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". Код: F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe Удалите в реестре целиком ключ HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2" Я не знаю как это сделать. Все что про hijackthis.exe, я сделала, только не знаю что за код и куда его. И еще у меня инет переставал работать... |
Отправлено: 10:57, 10-06-2008 | #27 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата artnessy:
Цитата artnessy:
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить». |
||
------- Отправлено: 21:19, 10-06-2008 | #28 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать отправить по эл. почте я знаю как, я не знала, что at - это @.
Цитата artnessy:
Цитата artnessy:
карантин отправила. Вот еще что, у меня появились все ярлыки и папки, но есть НО, после выключения и включения компьютера, или после перезагрузки их снова нет, но они сами появляются позже, примерно после получаса-часа работы компа. |
||
Отправлено: 15:09, 11-06-2008 | #29 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать artnessy, uphcleanhlp.sys в карантин не попал, попробуйте поискать его AVZ - сервис- поиск файлов на диске если найдете, поместите его в карантин и пришлите. Остальные файлы в карантине пока анализируются.
Как "пофиксить" с помощью HijackThis В автозагрузке у вас есть C:\WINDOWS\system32\linkdel.cmd такого содержания ::Пересортировка меню Пуск cmdow @ /HID MOVE "%userprofile%\Главное меню\Программы\Internet Explorer.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Internet Explorer.lnk" MOVE "%userprofile%\Главное меню\Программы\Outlook Express.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Outlook Express.lnk" MOVE "%userprofile%\Главное меню\Программы\Удаленная помощь.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Удаленный помощник.lnk" MOVE "%userprofile%\Главное меню\Программы\Удаленный помощник.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Удаленный помощник.lnk" MOVE "%AllUsersProfile%\Главное меню\Программы\Windows Movie Maker.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Windows Movie Maker.lnk" MOVE "%userprofile%\Главное меню\Программы\Проигрыватель Windows Media.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Проигрыватель Windows Media.lnk" MOVE "%AllUsersProfile%\Главное меню\Windows Update.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Windows Update.lnk" MOVE "%AllUsersProfile%\Главное меню\Microsoft Update.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Microsoft Update.lnk" MOVE "%AllUsersProfile%\Главное меню\Каталог Windows.lnk" "%userprofile%\Главное меню\Программы\Стандартные\Каталог Windows.lnk" reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Run /V LinkDel /f MOVE "%userprofile%\Главное меню\Программы\Стандартные\Средство удаления вредоносных программ.lnk" "%AllUsersProfile%\Главное меню\Программы\Стандартные\Средство удаления вредоносных программ.lnk" regedit /s desktop.reg DEL desktop.reg taskkill /f /im explorer.exe explorer.exe |
------- Последний раз редактировалось Pili, 11-06-2008 в 17:16. Отправлено: 16:52, 11-06-2008 | #30 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] Слетели шрифты! | nd1034 | Microsoft Windows Vista | 3 | 16-12-2012 23:05 | |
Медиа - [решено] Слетели кодеки | asus a9rp | Microsoft Windows Vista | 10 | 01-07-2009 12:34 | |
[решено] Слетели шрифты в Win2k3 | Duplex | Microsoft Windows NT/2000/2003 | 3 | 23-04-2009 18:33 | |
[решено] Ярлыки в пуск | VictorSh | Автоматическая установка Windows 2000/XP/2003 | 25 | 13-05-2008 18:32 | |
Загрузка - [решено] Слетели натройки учётной записи | Masakiti | Microsoft Windows 2000/XP | 11 | 11-12-2007 15:04 |
|