Показать полную графическую версию : При открытии папки мой компьютер исчезает всё с рабочего стола
При открытии папки мой компьютер исчезает всё с рабочего стола и через несколько секунд появляется но в панели задач нет половины значков. Или бывает что зависает комп.
Похоже на попытку запуска чего-то зловредного, проверьтесь по этим правилам (http://forum.oszone.net/post-717373-2.html)
ом проверил ни чего нет. А то что там написано очень сложно, в основном изза того что у меня не безлимитка в интернете. Я лучше полностью винду снесу и поставлю новую.
ом проверил ни чего нет »
не знаю на чем вы там ОМы меряли... не хотите - не делайте, мне то что, но на каждый чих винду сносить... феерично
Вот это у меня интернет такой. То страницы по десять раз отправлять надо то буквы не все передаст. НОД 32 там написано.
Только не ругайтесь. Я попробую это сделать.
А виндовс мне этот сразу не понравился и я его терплю уже долго.
У него после включения первое открытие любой папки происходило секнд 40 - 50. А потом вроде нормально.
А виндовс мне этот сразу не понравился и я его терплю уже долго. »
ну если сборка неудачная, то может быть это и легче чем вылавливать что там еще не так...
а нод.. не панацея это, в принципе как и любой другой антивирус, поэтому и нужен комплексный подход
у мне нет 100% увернности в наличии зловредов, но это первое, что я бы проверил на вашем метсе
вы правы. Нужно проверить. Так как я форматирую диск С а остальные диски остаются неизменными, и там могут притаится эти, как выговорите, зловреды. Так ведь?
А какой нибудь антивирус ловит их? Кроме того что написано там.
ФИЛЯ, лучше всего использовать именно тот комплекс, который по ссылке выше. Антивирусов много, каждый хорош по-своему, но по полученным логам ^^^ сказать можно более уверенно есть или нет.
Кроме того что написано там. » Это нужно для отчёта, чтобы вам помогли. Выкладываете логи и сразу всё становится на свои места- где, что и как. Без этих лог-файлов не будет обсуждения проблемы (обсуждать будет нечего).
вероятно модифицированный Win32/TrojanDownloader.Agent троян
Вот это выявилось при повторном сканировании. НОД 32
ФИЛЯ, это только вершина айсберга :)
вероятно модифицированный Win32/TrojanDownloader.Agent троян » Вероятно, не более.
drweb-cureit.exe Вот это у меня есть. Остальное скачаю. Правда это будет долго. Такчто ответы завтра вечером.
drweb-cureit.exe Вот это у меня есть »
его бы свежий скачать, старый не канает, он ведь каждый день обновляется
drweb-cureit.exe Ему два дня, сегодня три.
AVZ скачал, второй не получилось пока, но я скачаю.
Отсканировал drweb-cureit-ом, не найду лог файл. Обнаружил 47 заражённых объектов.
Сейчас открывается намного быстрее. Но всёравно хочу провести полный комплекс проверки.
ФИЛЯ,
Нужны логи AVZ и HijackThis.
В правилах подробно описано, какие файлы прислать.
второй не получилось пока, но я скачаю. »
Он маленький
Просканируй HijackThis, поставь галочки перед этими значениями и нажми Fix checked.
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
В AVZ меню Файл -- Выполнить скрипт. Скопируй код и нажми "Запустить".
Компьютер перезагрузится.
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
BC_DeleteFile('C:\Program Files\Save\Save.exe');
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
RebootWindows(true);
end.
Если хочешь отключить потенциально опасные службы, можешь выполнить еще скприпт.
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
end.
У тебя спутниковый инет? Прокси для этого нужен?
У тебя спутниковый инет? Прокси для этого нужен? »
Да, нужен прокси.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC