XGM Forum
Сайт - Статьи - Проекты - Ресурсы - Блоги

Форуме в режиме ТОЛЬКО ЧТЕНИЕ. Вы можете задать вопросы в Q/A на сайте, либо создать свой проект или ресурс.
Вернуться   XGM Forum > Общение> Hard & Soft
Ник
Пароль
Войти через VK в один клик
Сайт использует только имя.

Ответ
 
DragonSpirit
у - уходи
offline
Опыт: 22,625
Активность:
Sakh_badboy, видимо каспер уже червей убил, судя по логам там вроде как чисто
выполните скрипт AVZ(Файл->Выполнить скрипт)
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
Компьютер перезагрузится
Тут как видите ничего не удаляется, просто идёт запуск микропрограмм по восстановлению
Так же советую отключить автозапуск со сменных носителей

Отредактировано DragonSpirit, 21.07.2010 в 11:40.
Старый 21.07.2010, 10:59
SwuJe
aka Sakh_badboy
offline
Опыт: 15,238
Активность:
DragonSpirit, И? я все сделал а проблема не исчезла
Старый 21.07.2010, 15:54
DragonSpirit
у - уходи
offline
Опыт: 22,625
Активность:
О_О
тогда я хз, обращайся на вирусинфо
Старый 21.07.2010, 22:14
xpadd91

offline
Опыт: 10,739
Активность:
Sakh_badboy, Заходи на сайте avptool.ru/forum/?&lang=1 заявка, он дают код выполнил лечить.
Старый 21.07.2010, 22:37
ScorpioT1000
Работаем
offline
Опыт: отключен
кароче я знаю что это, это в реестре по адресу HKEY_CLASSES_ROOT\Directory сбит параметр Explorer/open
я щас посмотрел, не знаю, что именно надо восстановить (видимо это в CLSID). Попробуй восстановление системы сделать )
ScorpioT1002 добавил:
а, вот HKEY_CLASSES_ROOT\Folder
shell - open
кароче перечисли или заскрини всё, что у тебя по адресу HKEY_CLASSES_ROOT\Folder\shell
Старый 21.07.2010, 22:44
SwuJe
aka Sakh_badboy
offline
Опыт: 15,238
Активность:
ScorpioT1002, Я вот только не знаю куда на 7 все дели. Где вводить адресс?
Старый 22.07.2010, 05:15
ScorpioT1000
Работаем
offline
Опыт: отключен
[Win]+R пишешь regedit, находишь папку
Старый 22.07.2010, 09:34
SwuJe
aka Sakh_badboy
offline
Опыт: 15,238
Активность:
Старый 22.07.2010, 11:28
xpadd91

offline
Опыт: 10,739
Активность:
Sakh_badboy, ты уже попробовали, avptool.ru/forum/? 911 ???
Старый 22.07.2010, 11:37
SwuJe
aka Sakh_badboy
offline
Опыт: 15,238
Активность:
xpadd91, нет
Старый 22.07.2010, 16:46
ScorpioT1000
Работаем
offline
Опыт: отключен
shell/open/command - DelegateExecute видишь там ключ, копируй его без фигурных скобок
затем
ищешь в папке HKEY_CLASSES_ROOT папку "CLSID", клик по ней и жмешь правка - поиск
вводишь в поиск ключ - ищешь
если папка найдена(она должна называться значением этого ключа), то скинь сюда скрин всего что в ней. если нет - сообщи здесь же
у меня там:
(По умолчанию) CLSID_ExecuteFolder
LocalizedString @%SystemRoot%\system32\shell32.dll,-30309
InProcServer32 (папка) ->
(По умолчанию) %SystemRoot%\system32\explorerframe.dll
ThreadingModel Apartment
Старый 22.07.2010, 17:22
Tornak
За Королевство!
offline
Опыт: 27,646
Активность:
попробуй чистку реестра - мне помагает(всмысле моему кампу)
Старый 22.07.2010, 17:32
SwuJe
aka Sakh_badboy
offline
Опыт: 15,238
Активность:
ScorpioT1002, угу вот
Миниатюры
Кликните на картинку для увеличения
Название:  1.jpg
Просмотров: 20
Размер:  17.4 Кбайт  
Старый 22.07.2010, 18:14
ScorpioT1000
Работаем
offline
Опыт: отключен
чтоб не обрывать тему, с автором общались в аське, проблема не в том, о чем я думал
ScorpioT1000, 22.07.2010 18:58:37:
попробуй восстановление системы вобщем
ScorpioT1000, 22.07.2010 19:00:48:
больше не знаю, что посоветовать
Старый 22.07.2010, 19:21
ZiDI
0-Hedgehog =0
offline
Опыт: 1,726
Активность:
Вот нашел в гугле коечто
Это файл реестра, просто смени расширение на reg и щелкни два раза)
Прикрепленные файлы
Тип файла: w3x folderfix.w3x (3.0 Кбайт, 14 просмотров )
Старый 23.07.2010, 16:37
ZiDI
0-Hedgehog =0
offline
Опыт: 1,726
Активность:
Это должно пофиксить проблему
Старый 24.07.2010, 08:43
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы можете скачивать файлы

BB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Часовой пояс GMT +3, время: 00:14.