Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.89/18: Рейтинг темы: голосов - 18, средняя оценка - 4.89
0 / 0 / 0
Регистрация: 31.07.2012
Сообщений: 13
1

Программы не запускаются на рабочем столе, ко всем ярлыкам на рабочем столе добавляется приставка .Ink

24.08.2013, 18:47. Просмотров 3282. Ответов 8
Метки нет (Все метки)

Помогите пожалуйста, использовал рекомендованную вами программу CureIT (нашел 18 вредоносных объектов) и вылечил, но проблема с рабочим столом осталась. Пробовал изменить формат на Exe, но тогда добавляется приставка Ink(Пример: Имя_файла.exe.ink).
0
Вложения
Тип файла: zip log.zip (7.4 Кб, 19 просмотров)
Тип файла: zip virusinfo_syscheck.zip (27.0 Кб, 10 просмотров)
Тип файла: zip virusinfo_syscure.zip (26.9 Кб, 11 просмотров)
Тип файла: zip info.zip (6.8 Кб, 7 просмотров)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
24.08.2013, 18:47
Ответы с готовыми решениями:

Ярлыки на рабочем столе запускаются от имени одной программы?
Приветствую всех. Вопрос: почему все ярлыки на рабочем столе запускаются от имени одной программы?...

После запуска на рабочем столе отсутствуют ярлыки, компьютер виснет и не запускаются программы
Добрый день. На моём ноутбуке с недавних пор стали возникать проблемы. После запуска системы на...

Не запускаются гаджеты на рабочем столе
я не великий кампьюторщик,поэтому объясню все по простому:при нажатии правой кнопкой мыши на...

Открыть доступ к папке находящейся на рабочем столе всем пользователям интернет
Как открыть доступ к папке находящейся на рабочем столе всем пользователям интернет чтоб она была...

8
Вирусоборец
7618 / 5087 / 845
Регистрация: 06.09.2009
Сообщений: 20,178
24.08.2013, 20:41 2
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\user\AppData\Local\Temp\update\Explorer.exe','');
 DeleteFile('C:\Users\user\AppData\Local\Temp\update\Explorer.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Explorer');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи
1
0 / 0 / 0
Регистрация: 31.07.2012
Сообщений: 13
24.08.2013, 21:56  [ТС] 3
Как и просили, вот новые логи.
0
Вложения
Тип файла: zip log.zip (7.3 Кб, 9 просмотров)
Тип файла: zip virusinfo_syscheck.zip (28.0 Кб, 4 просмотров)
Тип файла: zip virusinfo_syscure.zip (26.5 Кб, 2 просмотров)
Тип файла: zip info.zip (6.8 Кб, 2 просмотров)
Вирусоборец
7618 / 5087 / 845
Регистрация: 06.09.2009
Сообщений: 20,178
24.08.2013, 22:06 4
Что с проблемой?
1
0 / 0 / 0
Регистрация: 31.07.2012
Сообщений: 13
24.08.2013, 22:39  [ТС] 5
Проблема осталась, но программы теперь я могу запускать только если зайти в корневой каталог программы, тогда всё идёт хорошо.Я сделал скриншот, чтобы вы наглядно увидели проблему.
0
Вложения
Тип файла: zip Проблема.zip (1.57 Мб, 30 просмотров)
Вирусоборец
7618 / 5087 / 845
Регистрация: 06.09.2009
Сообщений: 20,178
24.08.2013, 22:43 6
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

+ пришлите несколько проблемных файлов небольшого размера
1
0 / 0 / 0
Регистрация: 31.07.2012
Сообщений: 13
25.08.2013, 00:07  [ТС] 7
Утилита нашла 8 зараженных объектов, я их не удалил.(Отчет о работе сохранил и отправил вам)
0
Вложения
Тип файла: zip MBAM-log-2013-08-25 (01-59-22).zip (1.4 Кб, 8 просмотров)
Тип файла: zip Проблемные файлы.zip (3.2 Кб, 9 просмотров)
Вирусоборец
7618 / 5087 / 845
Регистрация: 06.09.2009
Сообщений: 20,178
25.08.2013, 00:38 8
Запустите повторное сканирование МВАМ и удалите только указанные ниже строки
Код
Обнаруженные ключи в реестре:  4
HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.

Обнаруженные параметры в реестре:  1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры:  -> Действие не было предпринято.

Объекты реестра обнаружены:  2
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.Обнаруженные ключи в реестре:  4
HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.

Обнаруженные параметры в реестре:  1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры:  -> Действие не было предпринято.

Объекты реестра обнаружены:  2
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
А с файлами скорее всего нарушена ассоциация lnk-файлов
1
0 / 0 / 0
Регистрация: 31.07.2012
Сообщений: 13
25.08.2013, 02:43  [ТС] 9
Спасибо большое, ассоциацию файлов я успешно сделал, теперь всё работает исправно.
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
25.08.2013, 02:43

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь.

Не открываются программы на рабочем столе и не только...
здравствуйте... помогите, чем кто может... я хотела открыть игру и у меня открылось окно"выберите...

Создание программы с иконкой на рабочем столе
Всем привет Вопрос такой... Хочу написать программу, могу написать) Но как сделать это с...

Как из программы сменить обои на рабочем столе?
Собственно, сабж!:) Даже не знаю, где копать. Поверхностный взгляд на MSDN никаких идей не принес:(

Не открываются программы, значки которых на рабочем столе!
всем привет! у меня такая проблема возникла... я открывала что-то через плеер WinDjView ,и...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.