18.08.2010, 02:51 | #1 (ссылка) | |
Новичок
Регистрация: 17.08.2010
Сообщений: 3
Репутация: 0
|
При загрузке автоматом открывается папка "Мои Документы" Много чего перепробовал! =(
Помогите знатоки, второй день воюю!!! При загрузке автоматом открывается папка "Мои Документы"
Много чего пересмотрел! На вирусы полную проверку выполнил CUREIT и NOD32 с посл. обновлениями))) Вирусы удалил. Систему не трогал. Реестр ок, вроде...) __________________________________________________ ______________ HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunOnce HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnce Ничего подозрительного или похожего на Мои Документы или explorer.exe __________________________________________________ ______________ HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Cu rrentVersion\Winlogon\Userinit (прописано только Userinit.exe,) __________________________________________________ ______________ Галка "восстанавливать прежние окна папок при выходе в систему" не стоит) WTF??? Логи прилагаю: http://exfile.ru/120424 - virusinfo_syscure.zip http://exfile.ru/120425 - hijackthis.log __________________________________________________ ______________ ---------- Добавлено в 01:51 ---------- Предыдущее сообщение было написано Вчера в 22:54 ---------- Цитата:
1. Поставил программу Autoruns.zip - http://exfile.ru/120450 2. Запустил, нашел сомнительный процесс в реестре - ltzqai.exe, где в автозагрузке фигурировал explorer.exe (проводник, Мои документы обычно) 3. Выполнил скрипт в AVZ - http://exfile.ru/120451 begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\msvmiode.exe', ''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\ltzqai.exe',''); DeleteFile('C:\Documents and Settings\Admin\Application Data\ltzqai.exe'); DeleteFile('C:\WINDOWS\system32\msvmiode.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Micr osoft\Windows NT\CurrentVersion\Winlogon','Taskman '); BC_ImportAll; ExecuteSysClean; ExecuteRepair(11); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Win dows\CurrentVersion\Policies\Explorer','NoDriveTyp eAutoRun', 221); BC_Activate; RebootWindows(true); end. Последний раз редактировалось LivFriendly; 18.08.2010 в 00:05. |
|
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|