Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] следы винлока , следы винлока

Здравствуйте!
Проблема такая: explorer.exe не запускается с виндоус, приходится запускать через к.с.
проверьте пожалуйста. по опыту, думаю, что осталось довольно много следов...(
добавлю сись инспектор))
Цитата
"Userinit" = "D:\WINDOWS\system32\userinit.exe,D:\WINDOWS\system32\swcvcco.exe," ( 5: Неизвестно ) ; dieffenbachia ; Kaspersky Lab ZAO ;
есть и заражение, но лучше повторить лог uVS обновленной версией uVS 3.43
у вас устаревшая версия 3.31
Изменено: santy - 10.01.2011 22:27:15
Цитата
"Shell" = "C:\windows\explorer.exe" ( 5: Неизвестно ) ;
вот этот ключ можно будет исправить на d:\windows\explorer.exe через скрипт uVS
вот новый

то что выше сказано, это что значит?))
Изменено: Тимур Камалиев - 10.01.2011 22:34:37
1. выполните в uVS приложенный скрипт;

после перезагрузки,
2. пробуем обновить антивирус, выполнить полное сканирование;

далее,
3. архив из папки uVS (имя автоматически формируется от текущей даты, например: 2010-10-04_13-30-55.rar/7z)
(*** в него автоматически помещены копии вирусов для отправки в вирлаб)
... отправить в почту [email protected], [email protected];
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected

далее,
4. запостить новый лог uVS (предварительно поместите в архив rar).
p.s.
*** просьба, каждый последующий лог переименовывать в uvs1, uvs2 и т.д.
*** просьба, пройти лечение до конца т.е. предоставить по ходу лечения другие запрашиваемые логи
*** + установить после завершения лечения обновление по всем указанным программам
Тимур, если снова не запустится Эксплорер, поправьте указанный ключ через регедит, и потом новые логи
Цитата
Тимур  Камалиев пишет:
то что выше сказано, это что значит?))
то, что в этой системе, указанный параметр shell в ветке реестра должен быть таким
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
"Shell" = "D:\windows\explorer.exe"
Изменено: santy - 10.01.2011 22:54:16
вот лог
эксплорер грузится как миленький) ;)
спасибо!
отлично,
выполните скрипт в uVS для зачистки без перезагрузки,
далее, сделайте лог малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Читают тему