0 / 0 / 0
Регистрация: 31.07.2012
Сообщений: 13
|
|
1 | |
Программы не запускаются на рабочем столе, ко всем ярлыкам на рабочем столе добавляется приставка .Ink24.08.2013, 18:47. Показов 4354. Ответов 8
Метки нет (Все метки)
Помогите пожалуйста, использовал рекомендованную вами программу CureIT (нашел 18 вредоносных объектов) и вылечил, но проблема с рабочим столом осталась. Пробовал изменить формат на Exe, но тогда добавляется приставка Ink(Пример: Имя_файла.exe.ink).
0
|
24.08.2013, 18:47 | |
Ответы с готовыми решениями:
8
Ярлыки на рабочем столе запускаются от имени одной программы? После запуска на рабочем столе отсутствуют ярлыки, компьютер виснет и не запускаются программы Не запускаются гаджеты на рабочем столе Открыть доступ к папке находящейся на рабочем столе всем пользователям интернет |
13216 / 7346 / 1558
Регистрация: 06.09.2009
Сообщений: 26,868
|
|
24.08.2013, 20:41 | 2 |
Выполните скрипт в AVZ
Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\user\AppData\Local\Temp\update\Explorer.exe',''); DeleteFile('C:\Users\user\AppData\Local\Temp\update\Explorer.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Explorer'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ Код
begin CreateQurantineArchive('c:\quarantine.zip'); end. Сделайте новые логи
1
|
0 / 0 / 0
Регистрация: 31.07.2012
Сообщений: 13
|
|
24.08.2013, 21:56 [ТС] | 3 |
Как и просили, вот новые логи.
0
|
13216 / 7346 / 1558
Регистрация: 06.09.2009
Сообщений: 26,868
|
|
24.08.2013, 22:06 | 4 |
Что с проблемой?
1
|
0 / 0 / 0
Регистрация: 31.07.2012
Сообщений: 13
|
|
24.08.2013, 22:39 [ТС] | 5 |
Проблема осталась, но программы теперь я могу запускать только если зайти в корневой каталог программы, тогда всё идёт хорошо.Я сделал скриншот, чтобы вы наглядно увидели проблему.
0
|
13216 / 7346 / 1558
Регистрация: 06.09.2009
Сообщений: 26,868
|
|
24.08.2013, 22:43 | 6 |
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs + пришлите несколько проблемных файлов небольшого размера
1
|
0 / 0 / 0
Регистрация: 31.07.2012
Сообщений: 13
|
|
25.08.2013, 00:07 [ТС] | 7 |
Утилита нашла 8 зараженных объектов, я их не удалил.(Отчет о работе сохранил и отправил вам)
0
|
13216 / 7346 / 1558
Регистрация: 06.09.2009
Сообщений: 26,868
|
|
25.08.2013, 00:38 | 8 |
Запустите повторное сканирование МВАМ и удалите только указанные ниже строки
Код
Обнаруженные ключи в реестре: 4 HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. Обнаруженные параметры в реестре: 1 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято. Объекты реестра обнаружены: 2 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.Обнаруженные ключи в реестре: 4 HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. Обнаруженные параметры в реестре: 1 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято. Объекты реестра обнаружены: 2 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
1
|
0 / 0 / 0
Регистрация: 31.07.2012
Сообщений: 13
|
|
25.08.2013, 02:43 [ТС] | 9 |
Спасибо большое, ассоциацию файлов я успешно сделал, теперь всё работает исправно.
0
|
25.08.2013, 02:43 | |
25.08.2013, 02:43 | |
Помогаю со студенческими работами здесь
9
Не открываются программы на рабочем столе и не только... Создание программы с иконкой на рабочем столе Как из программы сменить обои на рабочем столе? Не открываются программы, значки которых на рабочем столе! Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |