Показано с 1 по 11 из 11.

HijackThis.exe не работает... (заявка № 24762)

  1. #1
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    5
    Вес репутации
    31

    Question HijackThis.exe не работает...

    HijackThis.exe не работает..., за то что-то сидит и успешно качает (примерно по 50 мегов в час в обе стороны!!!)

    Посоветовали обратиться на Ваш форум, прочитал правила, начал всё делать (успешно), но вот очередь дошла до HijackThis, скачал, утановилась, или нет, не понял, файлы вроде скопированы, ярлыки где нало, но сразу вылетает окно " Приложению не удалось запуститься, поскольку MSVBVM60.DLL не был найден. повторная установка приложения может исправить эту проблему. " пробовал и так и сяк, не работает... логи AVZ нормально сохранились, прилогаю. Ставил Outpost, он отметил активность процессов svchost.exe и winlogon.exe (прсле блокировки которых трафик кстати прекратился), антивирус Panda 2008 ничего не ловит, как быть, посоветуйте, если возможно?!

    + ICQ 429776655
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Все, что написано ниже, выполните в обычном режиме.
    Скачайте IceSword.
    Запустите его, внизу слева выберите меню File.
    Появится аналог проводника. Найдите в нем файл C:\WINDOWS\system32\Drivers\Winty51.sys и если есть - сначала скопируйте его куда хотите при помощи Copy to..., чтобы прислать нам, а потом удалите с помощью force delete (нажмите по нему правой кнопкой мыши и выберите force delete, на запрос подтверждения ответьте "да").

    Затем выполните скрипт в AVZ:
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\FilialRCon.dll','');
     QuarantineFile('C:\WINDOWS\helloserv.exe','');
     QuarantineFile('C:\DOCUME~1\07C4~1\0016~1\chief.scr','');
     QuarantineFile('C:\Documents and Settings\Алексей\ie_updates3r.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Winty51.sys','');
     QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\system32\Drivers\Winty51.sys');
     DeleteFile('C:\Documents and Settings\Алексей\ie_updates3r.exe');
    DelWinlogonNotifyByKeyName('WinCtrl32');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('Winty51');
    BC_DeleteSvc('Google Online Services');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=24762 ).

    Очистите временные папки и кеш браузера.
    Сделайте новые логи в обычном режиме.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    5
    Вес репутации
    31
    Спасибо огромное!! Выполнил скрипт, убил Winty51.sys, и 5(!) его копий в той же директории, трафик встал, всёже залил карантин, правда со второго раза, начал закачку, вдруг пропал инет, тут же звонок из службы техподдержки провайдера "мы отключаем Вас по причине обнаружения вирусного трафика по портам 25 и 53" еле уговорил, чтобы разблокировали!, чуть позже сделаю повторный анализ системы, выложу логи, HijackThis так и не работает, думаю причина в системе!? Ещё одна проблема, брандмауэр Windows отключен и его настройки не активны, т.е. его нельзя не включить, не настроить, служба остановлена... это же не нормально?!

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    брандмауэр Windows могли сломать зловреды.
    Если что, есть рекомендации Микрософта по этому поводу.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    5
    Вес репутации
    31
    PavelA, впринципе я это предпологаю, а конкретнее по рекомендациям, может их можно почитать в определённом месте?!

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    http://support.microsoft.com/kb/920074/ru

    http://support.microsoft.com/kb/825826/ru

    Можно еще попробовать выполнить такой скрипт:
    Код:
    begin 
    SetServiceStart('Netman', 3);
    SetServiceStart('winmgmt', 2); 
    SetServiceStart('SharedAccess', 2); 
    RebootWindows(true); 
    end.
    Желательно сначала вылечится от зловредов перед этими операциями.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    5
    Вес репутации
    31
    Вот последние анализы системы HijackThis.exe всёравно не зпускается!

    PavelA Скрипт на брандмауэр не повлиял, думаю надо переустанавливать ось...
    Вложения Вложения
    Последний раз редактировалось ZArk; 18.06.2008 в 15:32.

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Переименованный Хиджак тоже не запускается?
    Что за бред в автозапуске торчит:
    title %username% @ %computername% - Úte% &&color 1a &&prompt $s$p$b$s&& cd C:\WINDOWS\ &&cls &&ECHO. &&ECHO %time% - XPize 3.0 Codenamed: Best viewed with Royale
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Выполните скрипт в AVZ:
    Код:
    begin
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\helloserv.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  11. #10
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    5
    Вес репутации
    31
    PavelA, HijackThis всё так-же мёртв, как собственно и брандмауэр, манипуляции описаннные техподдержкой Микрософта не помогли, одной из них кстати уронил систему, а так как восстановление отключено, пришлось восстанавливать с диска((
    Что именно в автозапуске написано и что данная строка делает судить не берусь, но знаю кто эту строку туда добавил (XPize 3.0 пакет обновлений визуализации для Windows) всегда ставлю, проблем ранее не вызывало!

    kps, Скрипт выполнил, сервис я так понял больше не существует, можно узнать что это было? Логи залью как только сделаю... в данный момент не могу, много работы!

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,552
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 14
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\winctrl32.dll - Trojan-Downloader.Win32.Mutant.ahe (DrWEB: Trojan.DownLoader.63553)


  • Уважаемый(ая) ZArk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. AVZ и Hijackthis
      От zon в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 19.07.2012, 22:19
    2. HijackThis
      От Ruslan851 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 20.12.2010, 21:17
    3. Ответов: 12
      Последнее сообщение: 27.11.2009, 07:02
    4. не работает HijackThis
      От nika1990 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 05.07.2009, 17:58
    5. Ответов: 8
      Последнее сообщение: 08.04.2009, 14:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00214 seconds with 22 queries