Перейти к содержанию

Последствия действия вируса Joke.Blusod


Bob Rowsky

Рекомендуемые сообщения

Предположительно после "работы" вируса Joke.Blusod (Norton AV) в свойствах экрана пропали 2 вкладки: "Рабочий стол" и "Заставка". Если логиниться в безопасном режиме: "Администратор" - то эти вкладки есть; "Своим логином" - тоже нет. Посоветуйте, как вернуть вкладки взад, как были.

Ссылка на комментарий
Поделиться на другие сайты

Bob Rowsky рецепт дала в этой теме.

 

[offtop]ё...тысячное сообщение :)[/offtop]

 

 

- ставим КАВ/КИС, обновляем

- запускаем полную проверку с максимальными настройками

- после проверки должно быть найдено не менее 4х зловредов(один из них - Downloader)

- создаём нового пользователя, переносим данные(для восстановления адекватного вида раб.стола)

 

всё.

 

 

После создания нового пользователя необходимо переустанавливать все программное обеспечение? Я правильно понял? :(

 

Мона, жду ответа :(

Ссылка на комментарий
Поделиться на другие сайты

После создания нового пользователя необходимо переустанавливать все программное обеспечение?

зачем :( я же не систему предлагаю переустановить.

"мои документы" и прочие файлы данных - находятся в C:\Documents and Settings\[имя_прошлого_пользователя], надо скопировать "мои документы" "Application Data" в C:\Documents and Settings\[имя_нового_пользователя], только не забудь включить отображение скрытых папок

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

все намного проще

 

в реестре исправить значения:

 

HKCU\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System

NoDispAppearancePage:DWORD = 1

NoDispBackgroundPage:DWORD = 1

 

вместо еденичек поставить ноль

 

первая отвечает за изменение тем и оформление окон, а вторая за вкладку Рабочий стол

 

и не нужэно ничего переносить, удалять и тд и тп =)

Изменено пользователем fernon
Ссылка на комментарий
Поделиться на другие сайты

все намного проще

 

в реестре исправить значения:

 

HKCU\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System

NoDispAppearancePage:DWORD = 1

NoDispBackgroundPage:DWORD = 1

 

вместо еденичек поставить ноль

 

первая отвечает за изменение тем и оформление окон, а вторая за вкладку Рабочий стол

 

и не нужэно ничего переносить, удалять и тд и тп =)

fernon, моя признательность не знает границ (в разумных пределах конечно) :idontno:

Ругаю себя, но не хватает времени изучить ОС Виндовс досконально

Но у меня по указанному Вами пути не нашлось ключа NoDispAppearancePage:DWORD = 1

Его создать или нет?

Также еще вопрос, по этому пути был ключ NoDispScrSavPage:DWORD = 1. На всякий случай я ему тоже ноль поставил. Я прав или нет?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • EvgeniyPoluchil
      От EvgeniyPoluchil
      Добрый вечер. Пару дней назад решил проверить системный диск dr.webом. Ранее был скачан антивирус, но не установлен. При установке dr.webа вылез запрет на действия от системного администратора, через реестр нашёл запреты и убрал их оттуда. Сам антивирус нашёл майнер tool.btcmine.2714 и штук 5-10 троянов, и отправил их в карантин. После этого выполнил перезагрузку и почекать информацию в интернете, доступ к большинству сайтов был запрещен. Так же прошарил файл hosts, а далее и сам dr.web увидел, что он неисправный и вылечил его. Нашёл на форумах информацию, скачал автологгер и по ссылке на этом форуме и при разархивировании zip с автологгером были ошибки, комп посчитал, что файлов в архиве нету. Переименовал архив и спокойно распаковал. По нагрузке ноутбука сказать сложно, но dr.web сильно нагружал систему, а так же при заходе в диспетчер задач нагрузка на цп 100% и через пару секунд приходит в норму (4-10%). Прилагаю логи. Возможно какие-то хвосты так и остались. 
      CollectionLog-2025.02.19-18.14.zip
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
×
×
  • Создать...