![]() |
Вирус,вылет из админки,как починить?
Вложений: 1
Здраствуйте. Я подхватил какойто вирус он у меня тыкал по многу раз на окна и открывал их по 20-30 раз проверил Нод32 удалил 2 объекта,но вирус продолжал буйствовать. Потом просто вырубил комп с розетки включил и все прошло:) Но теперь у меня нет админ панели тоесть кнопки выключить, выполнить,панель управелния тоже отсутствует. Это еще при первой перезагрузке было когда я вирус подхватил а не после вырубания из разетки, вопрос как востановится?
![]() |
Дмитрий336699,
Сделать рекомендованые логи, сначала надо. Запустите процесс explorer.exe вызвав ctrl+alt+del диспетчер задач и панель появится, но пролечится ехе раз стоит! |
Он запущен, но панель не появилась ,щас перезагружусь.И напишите или ссылку айте какие вам логи нужны...
Цитата:
Все равно такая же панель, может я неправельно запускаю его? хотя пишет что процес запущен... |
|
напишете ка панель вернуть а то я выключаю через разетку :laugh: или напишите как выключать подругому...
Вот в правилах написанно: Цитата:
|
Запустите AVZ, Файл -- Восстановление системы, отметьте 6-ой и 8-ой пункты и нажмите Выполнить отмеченные операции.
Готовьте логи. |
делайте пока как можете..права вам вернем
|
Цитата:
|
Вложений: 1
Странно , права админа сами вернулись, но я все равно подготовил логи ,а то надоело это прыгание всего того что можно и нельзя.
|
Здравствуйте, сейчас гляну
|
Добрый день. Панель управления теперь доступна?
Проверьте файл на www.virustotal.com Код:
C:\Program Files\Save\Save.exe Обновите Internet Explorer до IE8 даже, если им не пользуетесь Обновите Java до последней актуальной версии. Устаревшие версии несут в себе уязвимости, которые могут стать причиной заражения. Отключите: Компьютер от интернета/локальной сети Антивирус/Файерволл • Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку " Запустить". Код:
begin После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin Пофиксить в HijackThis: Код:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://super-filezz.com Пофиксить в HijackThis: Код:
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Admin/LOCALS~1/Temp/msohtml1/01/clip_image001.jpg Код:
62.213.7.190 62.213.0.12 После выполнения скачайте свежую версию AVZ, обновите базы и повторите логи вложите логи AVZ в следующие сообщение + подготовьте лог RSIT
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
А как узнать какая битная система? у меня в панели написанно просто виндус хр
|
Пуск/Выполнить/cmd. В командной строке набрать systeminfo. Если в пункте Тип системы значится х86, значит 32-битная ОС, в противном случае - 64-битная(х64)
|
Вложений: 2
|
Доброго времени суток, С Новым годом!
Удалите в Malwarebytes' Anti-Malware Цитата:
Почему не обновили Internet Explorer до 8-ой версии? Каждая новая версия закрывает уязвимости предыдущей. Вы рискуете, не выполняя рекомендации. Код:
Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления Добьем зловреда. Отключите: Компьютер от интернета/локальной сети Антивирус/Файерволл • Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку " Запустить". Код:
begin После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin Эти сайты вам знакомы? Если не ваши настройки, Пофиксить в HijackThis: Код:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2737658 Код:
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов) Деинсталлируйте Malwarebytes' Anti-Malware . повторите логи AVZ (c обновленными базами!!! + RSIT) |
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Логи скоро будут... |
Цитата:
ИЕ обновил до 8 Остальные скрипты тож выполнил. |
Пофиксить в HijackThis:
Код:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2737658 Цитата:
- Запустите MBAM - выберите Perform Full Scan (Провести полную проверку) - нажмите Scan (Проверить) - после сканирования выберите Ок и далее Show Results (Показать результаты) - нажмите Remove Selected (удалить выделенные, внимание - проверьте то, что удаляете). Деинсталлируйте Malwarebytes' Anti-Malware . Новую скачивать не нужно. Программа необходима только для временного применения во время лечения. Для обновления баз в AVZ. Программу открыть, файл - обновить базы. Цитата:
Планировщик заданий вам оставила, у вас там прописано задание от Ask. Выполнить в AVZ Код:
begin Лог RSIT обязательно повторить. |
Вложений: 1
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Логи с обновлением + рстс: |
все чисто
Цитата:
В качестве рекомендаций: Для закрытия еще одной потенциально опасной службы и заодно отключения автозапуска со сменных носителей (рекомендую, чтобы не заражаться с различных флешек) выполните скрипт в AVZ Код:
begin Создайте новую контрольную точку восстановления и очистите заражённую: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- не работать за компьютером с правами администратора - не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript) - регулярно устанавливать обновления windows и обновлять антивирусные базы. Лечение закончено) Чистого интернета вам в новом году! |
Я пользуюсь CCleaner настройки нормальные чистит систему браузеры там куки ,кеш и т д...
Все выполнил. Щас еще контр точку создам... Цитата:
2 не использую. 3 виндус незнаю как , а нод 32 постоянно обновляется. ах да использую оперу , тож кажется удобнее... Спасибо за все, столько времени убили.Это самый крутейский сай и форум... |
Цитата:
|
Время: 17:26. |
Время: 17:26.
© OSzone.net 2001-