Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] следы винлока , следы винлока

Здравствуйте!
Проблема такая: explorer.exe не запускается с виндоус, приходится запускать через к.с.
проверьте пожалуйста. по опыту, думаю, что осталось довольно много следов...(
добавлю сись инспектор))
Цитата
"Userinit" = "D:\WINDOWS\system32\userinit.exe,D:\WINDOWS\system32\swcvcco.exe," ( 5: Неизвестно ) ; dieffenbachia ; Kaspersky Lab ZAO ;
есть и заражение, но лучше повторить лог uVS обновленной версией uVS 3.43
у вас устаревшая версия 3.31
Изменено: santy - 10.01.2011 22:27:15
Цитата
"Shell" = "C:\windows\explorer.exe" ( 5: Неизвестно ) ;
вот этот ключ можно будет исправить на d:\windows\explorer.exe через скрипт uVS
вот новый

то что выше сказано, это что значит?))
Изменено: Тимур Камалиев - 10.01.2011 22:34:37
1. выполните в uVS приложенный скрипт;

после перезагрузки,
2. пробуем обновить антивирус, выполнить полное сканирование;

далее,
3. архив из папки uVS (имя автоматически формируется от текущей даты, например: 2010-10-04_13-30-55.rar/7z)
(*** в него автоматически помещены копии вирусов для отправки в вирлаб)
... отправить в почту [email protected], [email protected];
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected

далее,
4. запостить новый лог uVS (предварительно поместите в архив rar).
p.s.
*** просьба, каждый последующий лог переименовывать в uvs1, uvs2 и т.д.
*** просьба, пройти лечение до конца т.е. предоставить по ходу лечения другие запрашиваемые логи
*** + установить после завершения лечения обновление по всем указанным программам
Тимур, если снова не запустится Эксплорер, поправьте указанный ключ через регедит, и потом новые логи
Цитата
Тимур  Камалиев пишет:
то что выше сказано, это что значит?))
то, что в этой системе, указанный параметр shell в ветке реестра должен быть таким
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
"Shell" = "D:\windows\explorer.exe"
Изменено: santy - 10.01.2011 22:54:16
вот лог
эксплорер грузится как миленький) ;)
спасибо!
отлично,
выполните скрипт в uVS для зачистки без перезагрузки,
далее, сделайте лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Читают тему