|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] заблокированы некоторые функции windows |
|
|
[решено] заблокированы некоторые функции windows
|
Новый участник Сообщения: 32 |
А именно заблокированы: диспетчер задач(уже разблокировал через avz), cmd, "выполнить" в пуске, не дает просматривать веб страницы с описанием подобной проблемы(как только открываю страницу, браузер тут же закрывается), реестр не проверял но тоже выполнил скрипт в avz, еще заблокирован hosts.
лог весил больше разрешенного на форуме, поэтому в архиве заранее благодарю... |
|
Отправлено: 23:23, 24-05-2011 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать сейчас слежу за ящиком, проверяю через каждые 5 минут
жду пока закончит сканировать, сразу удалю |
Отправлено: 23:41, 26-05-2011 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать |
Отправлено: 23:48, 26-05-2011 | #22 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Цитата Farger:
файл удалил, что дальше? firefox не хотелось бы полностью удалять |
|
Отправлено: 23:53, 26-05-2011 | #23 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Цитата gorylev:
Цитата gorylev:
Создайте новую контрольную точку восстановления и очистите предыдущие: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner. Запустите ATF Cleaner, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected; - нажмите No, если вы хотите оставить ваши сохраненные пароли; - если вы используете Opera, нажмите Opera - Select All - Empty Selected; - нажмите No, если вы хотите оставить ваши сохраненные пароли. - не работайте за компьютером с правами администратора - не используйте при возможности Internet Explorer или отключите в нем ActiveX. Если используете Mozilla Firefox, то добавьте в нем плагин NoScript. - не забывайте регулярно устанавливать обновления Windows. - выполняйте ежедневное сканирование системы. - не открывайте вложения в которых вы сомневаетесь. - не загружайте и не запускайте сомнительные программы. - скачайте и установите SpywareBlaster. Он предотвратит установку ActiveX компонентов программ-шпионов и других потенциально нежелательных программ, а также ограничит действия потенциально нежелательных или опасных веб-сайтов. - помимо регулярного сканирования системы штатным антивирусом, можете один раз в неделю просканировать систему антивирусной утилитой Dr.Web CureIt! - поменяйте все важные пароли!!! - установите антивирус!!! + обновите Internet Explorer до 8-й версии. + обновите Java до последней версии. + обновите Adobe Reader до последней версии + обновите Adobe Flash Player Ваша система была поражена Trojan Malex’ом и трояном-бекдором (Trojan/Backdoor). |
||
Отправлено: 00:13, 27-05-2011 | #24 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Цитата Farger:
|
|
Отправлено: 00:21, 27-05-2011 | #25 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать |
Отправлено: 00:42, 27-05-2011 | #26 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать да как раз таки про это я и говорил, еще вчера наткнулся на пост в котором был описан вирус который ломает браузер через реестр, нашел в реестре то что описывали и все совпало.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon имя userinit, писали что в значении должна быть одна строчка C:\WINDOWS\system32\userinit.exe и если после запятой есть еще то идете по адресам и удаляете файлы на которые ссылается потом правите значение убирая лишние, у меня были вписаны еще два значения: C:\WINDOWS\AppPatch\inragui.dat и C:\Documents and Settings\amun\Local Settings\Temp\lsass.exe. inragui.dat я нашел, но при удалении тут же появляется точно такой же, lsass же вообще не нашел |
Отправлено: 01:10, 27-05-2011 | #27 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать срочно логи повторяем-недолечились!
|
------- Отправлено: 08:21, 27-05-2011 | #28 |
![]() Старожил Сообщения: 261
|
Профиль | Отправить PM | Цитировать Здравствуйте,
Сделайте новые логи AVZ+RSIT+новое сканирование MBAM. |
Отправлено: 13:24, 27-05-2011 | #29 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать сейчас сделаю
|
Отправлено: 15:53, 27-05-2011 | #30 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Microsoft выпустила обновление функции Autorun для Windows | OSZone News | Новости и события Microsoft | 26 | 20-02-2011 19:28 | |
[решено] Как сделать аналог функции usleep в php на Windows? | evg64 | Вебмастеру | 2 | 20-12-2010 08:41 | |
Установка - После переустановки Windows XP,некоторые функции JetAudio оказались заблокированными | milolik | Microsoft Windows 2000/XP | 0 | 14-08-2009 21:24 | |
Функции Windows Vista - насколько они полезны вам? | Sparkster | Microsoft Windows Vista | 1 | 02-06-2007 08:26 | |
Некоторые функции языка С | DillerInc | Программирование и базы данных | 2 | 05-03-2006 17:05 |
|