Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Папки открываются в новом окне. Вирус в оперативной памяти (http://pchelpforum.ru/showthread.php?t=94374)

w555 17.04.2012 19:08

Папки открываются в новом окне. Вирус в оперативной памяти
 
Здравствуйте. Не смотря на то, что в настройках стоит открывать папки в одном и том же окне все папки теперь открываются в новом. Нод32 при сканировании выдал, что вирус находится в оперативной памяти. Очистка невозможна. Сейчас сделаю логи AVZ

http://s019.radikal.ru/i642/1204/9c/a6149edac37b.jpg

Пeneral Volf 17.04.2012 19:42

w555, делайте все логи, как в инструкции

w555 17.04.2012 20:42

Вот уже сколько времени прошло.... а AVZ все сканирует еще

Angel-iz-Ada 17.04.2012 20:56

сделайте для начала только лог uVS

w555 17.04.2012 21:15

Вот лог из AVZ

Angel-iz-Ada 17.04.2012 21:20

делаем лог uVS

w555 17.04.2012 21:27

Цитата:

Сообщение от Angel-iz-Ada (Сообщение 826845)
делаем лог uVS

вот он. Извините, что сначала не его сделал. Просто тот уже на половине создания был.

лог из uVS http://zalil.ru/

Angel-iz-Ada 17.04.2012 21:31

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код:

;;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\VLAD\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\VFLEKRDYMLY.EXE
deltmp
delnfr
delref HTTP://START.TICNO.COM
exec cmd /k attrib -r -s -h "%appdata%\igfxtray.dat"&del "%appdata%\igfxtray.dat"&exit
exec cmd /k del "%windir%\system32\ieunitdrf.inf"&exit
delall %SystemDrive%\USERS\VLAD\APPDATA\LOCAL\TEMP\ALSYSIO.SYS
restart

- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится;
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда.

w555 17.04.2012 21:54

Запустил скрипт. Компьютер перезагрузился по окончанию. Теперь нод32 не ругается. При сканировании оперативки ничего не находит, но папки все все равно открываются в отдельных окнах. Что еще можно предпринять?

Вот еще логи RSIT

Пeneral Volf 17.04.2012 21:55

w555, а вот это?
Цитата:

Сообщение от Angel-iz-Ada (Сообщение 826860)
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда.


Angel-iz-Ada 17.04.2012 21:57

Цитата:

Сообщение от w555 (Сообщение 826889)
папки все все равно открываются в отдельных окнах

с вирусами это никак не связано
чтоб исправить это - запускаем этот файл и потом перезагружаемся - 685_bat.zip

w555 17.04.2012 22:23

Цитата:

Сообщение от Пeneral Volf (Сообщение 826893)
w555, а вот это?

вот лог с этой программы

батник пробовал еще до того, как сюда обратился. Сейчас еще раз запустил - перезагрузился. Все равно открываются в новых окнах

w555 19.04.2012 16:55

Можно ли еще что-то предпринять? или сносить винду

w555 23.04.2012 16:26

Проблема решена. Каким-то образо исчез internet explorer. Толи в результате действия вируса. Вообщем вернул его на место и все заработало. Может кому эта информация будет полезна


Текущее время: 08:52. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.