Показано с 1 по 8 из 8.

Не запускаются некоторые программы, появляются "левые" папки... (заявка № 18580)

  1. #1
    Junior Member Репутация
    Регистрация
    23.02.2008
    Сообщений
    5
    Вес репутации
    59

    Thumbs down Не запускаются некоторые программы, появляются "левые" папки...

    Всем - доброе время суток!
    Проблема такая. На свой комп поставил на проверку Касперским (6-й) винт с чужой машины. Много чего выловил, всё вроде в норме. На следующий день, при включении, обнаружил, что на моей машине не работают некоторые программы: Winamp не воспроизводит MP3 (Foobar работал), Nero (6-й) ни Smart, ни Burning ROM не запускаются, перестали воспроизводиться видеофайлы .vob через WMP Classic.
    После проверки AVZ и HijackThis обнаружил появление на системном диске (у меня - диск D) новых папок 9808aa2c91ec73d7a7 и 960424f0aad4f5614b7577e77954d0. До последней проверки не обратил внимания, были ли. Хотя три дня назад их не было, это точно.
    Внутри - 6 и 3 папки соответственно, и файлы spuninstall, spmsg.dll, empty (Security Catalog) (похоже, Майкрософтовские)
    Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Признаков активного заражения в логах не видно.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    23.02.2008
    Сообщений
    5
    Вес репутации
    59
    Прошу прощения, на "автомате" проделал предыдущие операции юзером с правами админа.
    Повторил админом. При этом прога HijackThis не запустилась, пришлось качать её дубль-батник.
    Ещё раз извиняюсь за свою невнимательность.
    Спасибо.
    Вложения Вложения

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Насколько я понял вы выполняли первые логи под созданным вами администратором, а вторые под встроенной учетной администратора?

    Добавлено через 2 минуты

    Насколько я понял вы выполняли первые логи под созданным вами администратором, а вторые под встроенной учетной администратора?

    F:\HJ\1.bat - вам знакомо?

    Добавлено через 2 минуты

    Isa080.sys - поищите при помощи AVZ и пришлите по правилам.

    Признаков активного заражения в логах не видно.
    +1
    Последний раз редактировалось akoK; 24.02.2008 в 18:59. Причина: Добавлено
    Microsoft Most Valuable Professional in Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    23.02.2008
    Сообщений
    5
    Вес репутации
    59
    Не знаю, как правильно сформулировать...
    На машине один пользователь оформлен при установке системы и он постоянно работает (я сам, видимо, юзер), администратор - по умолчанию, вошёл в систему через него только сегодня, для последней работы, через 3 кнопки . Раньше вообще под админом не входил в систему...

    Добавлено через 4 минуты

    Поиски делать под "Админом"?

    Добавлено через 34 минуты

    При попытке вставить файл в поиск говорит нехорошие слова:

    Ошибка карантина файла, попытка прямого чтения (Isa080.sys)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (D:\WINDOWS\Isa080.sys)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (D:\WINDOWS\system32\Isa080.sys)
    Карантин с использованием прямого чтения - ошибка

    Всё вроде по инструкции. Распечатана, лежит передо мной...

    Добавлено через 4 минуты

    При поиске FAR`ом не находит такого файла...
    Последний раз редактировалось Roll2008; 24.02.2008 в 19:53. Причина: Добавлено

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    После проверки AVZ и HijackThis обнаружил появление на системном диске (у меня - диск D) новых папок 9808aa2c91ec73d7a7 и 960424f0aad4f5614b7577e77954d0
    Новый софт не ставили? Вроде IE 7?

  8. #7
    Junior Member Репутация
    Регистрация
    23.02.2008
    Сообщений
    5
    Вес репутации
    59
    Нового ничего не ставил. Пытался обновить (отремонтировать) WinXP. наверное, она и постаралась? Ведь восстановление отключено, больше укладывать некуда...
    В папке 9808aa2c91ec73d7a7 вложенные папки с именами wmp9nl, wmp9l, wmp10, wmp11.

    Сейчас попробую повторить этот подвиг с ремонтом.
    Всё равно программы половина не запускаются ни под Админом, ни под юзером. И после ремонта ХР установить эти проги по-новой, с деинсталляцией. О результате доложу.
    А полностью переустанавливать систему рука не поднимается, очень много прог в работе использую, долго переставлять. И, главное, нет уверенности, что гадость не полезет с других лог. дисков...
    Последний раз редактировалось Roll2008; 25.02.2008 в 11:34.

  9. #8
    Junior Member Репутация
    Регистрация
    23.02.2008
    Сообщений
    5
    Вес репутации
    59
    Вопрос решён.
    Всем спасибо за участие. Проблема оказалась в железе - полуумер DVD-RW SONY. По второму IDE гадил на всю систему и, в конце концов, ему удалось её убить окончательно. Пришлось установить с нуля.
    Последний раз редактировалось Roll2008; 14.03.2008 в 16:39. Причина: Дополнение

  • Уважаемый(ая) Roll2008, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 13.12.2011, 02:54
    2. Ответов: 7
      Последнее сообщение: 17.04.2011, 20:45
    3. Ответов: 7
      Последнее сообщение: 18.05.2010, 17:49
    4. Ответов: 8
      Последнее сообщение: 20.12.2009, 21:00
    5. Ответов: 1
      Последнее сообщение: 11.12.2006, 20:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00074 seconds with 17 queries