PDA

Показать полную графическую версию : Помогите вылечить последствия после удаления вируса


Svitoslav
02-01-2011, 18:54
Обнаружил у себя троян, подобрал код разблокировки (http://www.drweb.com/unlocker/) к нему, вирус удалился НО:
На рабочем столе нет ни ярлыков ни меню пуск вообщем нет ничего кроме фона.
Диспетчер задач тоже не работает пишет что он отключён администратором.
Как я лечил
запасную операционку я установить не успел (т.к. только вчера на чистый комп устанавливал XP), поэтому грузился с Lex Live CD.
Насчёт диспетчера задач сделал так:
Заходил в раздел с XP и открывал там regedit и начал искать параметр здесь
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
и здесь
HKEY_CURRENT_LOCAL_MASHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System
Но такого параметра там не нашёл, я создал его сам со значением 0, результат также 0.
Что касается рабочего стола то прогонял раздел с XP через AVZ, он у меня написал что
Мастер поиска и устранения проблем
>> Нарушение ассоциации EXE файлов
>> Нарушение ассоциации COM файлов
>> Модифицированы префиксы протоколов
>> Заблокирована возможность завершения сеанса
>> Заблокирована закладка Заставка в окне свойств экрана
>> Заблокирован доступ к настройкам принтеров
>> Меню Пуск - заблокированы элементы
>> Заблокирован пункт меню Справка и техподдержка
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
>> Заблокирована возможность смены темы рабочего стола
Проверка завершена
Но по видимому только написал об этом но не исправил.
Подскажите пожалуйста что мне здесь можно сделать а то переустанавливать не хочется устанавливал только вчера на чистый компьютер :offence: :wall:
ЗАРАНЕЕ СПАСИБО!

Vitac_Black
02-01-2011, 19:20
Svitoslav, Прочти сдесь (http://forum.oszone.net/thread-142228.html) , а потом выполни логи как сказано сдесь (http://forum.oszone.net/post-717373-2.html) .

Svitoslav
02-01-2011, 19:28
лог вложил

Vitac_Black
02-01-2011, 19:39
лог вложил »
Почитай внимательно (http://forum.oszone.net/post-717373-2.html)
7. Вложите в сообщение файлы логов (zip файлы из каталога AVZ\LOG и HijackThis), всего должно быть 4 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt или если был сделан лог HiJackThis то файл hijackthis.zip

Svitoslav
04-01-2011, 08:23
Я не могу сделат логи с помощью HijackThis и RSIT в безопасный режим входить не хочет а на оварийке сканирует вместо раздела с Windows XP - виртуальный жёсткий диск :shot:

goredey
04-01-2011, 11:38
Я не могу сделат логи с помощью HijackThis и RSIT »
Выложите логи от АВЗ virusinfo_syscure.zip, virusinfo_syscheck.zip




© OSzone.net 2001-2012