|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Сопоставление в панели управления Свойства папки |
|
|
[решено] Сопоставление в панели управления Свойства папки
|
Новый участник Сообщения: 16 |
Профиль | Отправить PM | Цитировать
Win XP Home Edition SP3
Не знаю, стоит ли паниковать и должно ли так быть, но не работает запуск от имени для любых файлов какие бы ни запустила (2 пользователя с правами админа). Просит провести сопоставление в панели управления Свойства папки. Раньше были проблемы с autorun.inf, пропало меню "Сервис → Свойства обозревателя ". |
|
Отправлено: 13:13, 16-11-2010 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать C:\test\xyz.pif - полагаю АВЗ?
Каким антивирусом пользуетесь?В логах увидел avast, symantec и nod32 • Выполните скрипт AVZ Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл) AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\drivers\Warmumpapswm.sys',''); QuarantineFile('C:\WINDOWS\system32\FLOWER~1.SCR',''); QuarantineFile('C:\WINDOWS\system32\GameMon.des',''); QuarantineFile('D:\9E1E~1\WEBSER~1\etc\utils\Boot.exe',''); QuarantineFile('msansspc.dll',''); QuarantineFile('C:\System Volume Information\_restore{1FF4507B-5385-43FD-ACB9-C324A9B5115D}\RP96\A0056707.msi',''); DeleteFile('C:\System Volume Information\_restore{1FF4507B-5385-43FD-ACB9-C324A9B5115D}\RP96\A0056707.msi'); DeleteFile('msansspc.dll'); RegKeyStrParamWrite('HKLM','system\currentcontrolset\control\securityproviders','SecurityProviders', 'msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки выполните такой скрипт AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – Ссылку на вашу тему.Результаты ответа сообщите здесь, в теме. Повторите логи Лог ComboFix припрепите, вижу делали. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
------- Отправлено: 18:57, 16-11-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Цитата Fedin:
ComboFix сделала по инструкции http://virusinfo.info/showthread.php?t=58309 после скриптов. Цитата Fedin:
Цитата Fedin:
Malwarebytes' Anti-Malware нашел три инфицированных объекта, без указаний удалять не стала. Логи сделала заново. Запуск от имени работает) Уже хорошо) Правда Опера, например, выдает ошибку Неверно задано имя папки. |
|||
Последний раз редактировалось sonya, 17-11-2010 в 21:48. Причина: Спасибо) Отправлено: 21:19, 17-11-2010 | #3 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Сейчас просмотрю ваши логи и дам ответ.
|
------- Отправлено: 22:07, 17-11-2010 | #4 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Проверьте файл на www.virustotal.com и дайте ссылку на результат проверки
C:\WINDOWS\system32\drivers\Warmumpapswm.sys Установите Internet Explorer 8 Обновлять IE необходимо даже в том случае, если Вы используете другой браузер, так как он очень глубоко интегрирован в ОС Windows. В MBAM удалите Зараженные ключи в реестре: HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> No action taken. Желательно удалить и эти файлы: D:\ПАПА\ремонт стиральных машин\elektronnyie_moduli_stiralnyih_mashin-67660840.exe (Trojan.Dropper) -> No action taken. D:\Проги\QIP Infium\Profiles\m12d\RcvdFiles\Ди _3_632538712\Windows 7\ReadMe!\3.eXe (Hacktool.ChewWGA) -> No action taken. |
|
------- Отправлено: 22:53, 17-11-2010 | #5 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Цитата Fedin:
|
|
Отправлено: 23:33, 17-11-2010 | #6 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Поищите файл через AVZ
5.2. Если вас попросили добавить файлы в карантин при помощи AVZ, в меню AVZ - Сервис – Поиск файлов на диске, найдите те файлы, которые вас попросили, поставьте галочку напротив найденных файлов, нажмите "Копировать отмеченные файлы в карантин". И дождитесь появления в нижнем окне надписи "Процесс добавления файлов завершен" Внимание, файлы, прошедшие проверку по базе безопасных, в карантин не добавляются! Закройте текущее окно, выберите из меню "Файл" - >"Просмотр карантина". Справа в списке файлов отметьте те файлы которые хотите выслать. Нажмите на кнопку "Архивировать" и укажите место на диске где будет сохранён архив. |
------- Отправлено: 00:00, 18-11-2010 | #7 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Fedin, нету.. Даже в списке всех файлов папки нету..
|
Отправлено: 06:32, 18-11-2010 | #8 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать • Выполните скрипт AVZ
Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл) AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); ClearQuarantine; QuarantineFile('Warmumpapswm.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\Warmumpapswm.sys',''); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end. После перезагрузки выполните такой скрипт AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – Ссылку на вашу тему.Результаты ответа сообщите здесь, в теме. Прикрепите файл c:\quarantine.zip к письму, в прошлый раз вы дали ссылку на скачивание через Файлы@mail.ru |
------- Последний раз редактировалось zirreX, 18-11-2010 в 12:16. Отправлено: 11:58, 18-11-2010 | #9 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Fedin, отправила, а как быстро придет ответ? И на почту ли он придет?
|
Отправлено: 22:17, 18-11-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] Не могу открыть "Свойства папки" в панели управления WIN ХР | Rainman-60 | Microsoft Windows 2000/XP | 15 | 13-02-2016 07:47 | |
[решено] Не работают вкладки в панели управления и "свойства" при нажатии ПКМ на папку | Stasevi4 | Лечение систем от вредоносных программ | 8 | 08-04-2010 20:13 | |
C/C++ - dll для Управления WindowsBlinds 6 через свойства | .:[invisible]:. | Программирование и базы данных | 9 | 24-01-2010 22:12 | |
Ошибка - При потребности войти в Свойства системы или Панель управления, перезаргужаеться... | CnyH9I | Microsoft Windows 2000/XP | 2 | 04-03-2009 12:17 | |
Интерфейс - [решено] Пропала строка "Свойства папки" из выпадающего меню "Сервис" панели задач | Стальное сердце | Microsoft Windows 2000/XP | 1 | 28-09-2007 11:26 |
|