Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Заблокированы редактор реестра, диспетчер задач...

Ответить
Настройки темы
Заблокированы редактор реестра, диспетчер задач...

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.3 Kb, 5 просмотров)
Заблокированы редактор реестра, диспетчер задач, возможность делать видимыми скрытые файлы.
Нечто подобное уже было, но помог откат системы к предыдущей контрольной точке. Потом опять, видимо, неаккуратно открыл
зараженную флешку. И опять те же проблемы, а контрольные точки куда-то все делись.

Отправлено: 21:07, 03-11-2009

 

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg error.jpg
(28.0 Kb, 5 просмотров)

Еще не открываются видеофайлы. Выскакивает ошибка см. на прикрепленной картинке.

Отправлено: 21:57, 03-11-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


  1. Отключите интернет и локальную сеть если таковая имеется.
  2. Очистите временные файлы.
    Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
    • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
    • Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
  3. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.


• Сохраните реестр:
Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
  QuarantineFile('E:\INSTALL\GMSIPCI.SYS','');
 QuarantineFile('E:\install4\MSICPL.sys','');
 QuarantineFile('E:\NTACCESS.sys','');
 QuarantineFile('E:\NTGLM7X.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\qoril.sys','');
 QuarantineFile('C:\DOCUME~1\DRB5C7~1.UND\LOCALS~1\Temp\ctpwln.exe','');
 QuarantineFile('c:\docume~1\drb5c7~1.und\locals~1\temp\ctpwln.exe','');
QuarantineFile('C:\DOCUME~1\DRB5C7~1.UND\LOCALS~1\Temp\ixluc.exe','');
QuarantineFile('C:\DOCUME~1\DRB5C7~1.UND\LOCALS~1\Temp\winefwxp.exe','');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(5);
 ExecuteRepair(6);
 ExecuteRepair(8);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
R3 - URLSearchHook: (no name) - - (no file)
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

Скачайте Dr.Web® LiveCD http://www.freedrweb.com/livecd/ запишите на CD запустите комп и проверьте систему с диска .
Диск скачивайте и записывайте на чистом компьютере.

После этого сделайте новые логи.

Обновите вашу ОС Microsoft Windows XP
до версии Microsoft Windows XP Service Pack 3. В Service Pack 3 включено множество исправлений ОС. Обновить можно с помощью центра обновления встроенного в ОС. Или загрузить пакет SP3 с Центра загрузки Майкрософт выбрав язык соответствующий вашей ОС.
В дальнейшем регулярно обновляйте windows посредством встроенной системы обновления.

Обновите Java . Как обновить Java
Также обновите вашу версию Adobe до новой версии Adobe

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 04-11-2009 в 00:35.


Отправлено: 23:54, 03-11-2009 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Заблокированы редактор реестра, диспетчер задач...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Windows XP - Диспетчер задач genady74 Тест-форум 3 07-01-2010 21:20
Заблокированы диспетчер задач и редактор реестра - [Администратор или вирусы?] CEBEP33 Лечение систем от вредоносных программ 2 30-11-2009 13:54
Разное - Диспетчер задач AleksG Лечение систем от вредоносных программ 3 29-10-2009 17:07
Разное - Диспетчер задач Artem_1987 Microsoft Windows 2000/XP 6 16-11-2008 01:15
Система - Диспетчер задач Narm Программное обеспечение Windows 1 30-04-2007 13:28




 
Переход