При просмотре фотографий постоянно вылетает эта ошибка. Обычно вместе с доктором Ватсоном. Проверьте пожалуйста, нет ли вируса!
Использую Avast и Online Armor.
При просмотре фотографий постоянно вылетает эта ошибка. Обычно вместе с доктором Ватсоном. Проверьте пожалуйста, нет ли вируса!
Использую Avast и Online Armor.
Удалите FreshDevice - ад- и спайварь. То, что не удастся удалить самому удалит скрипт.
1.Отключите ПК от сети.
2.Отключите Антивирус.
3.Отключите системное востановление.
4. Пофиксите
5. Выполните скриптКод:O17 - HKLM\System\CCS\Services\Tcpip\..\{01235ABB-5F3E-4290-94BF-6E020F56BE23}: NameServer = 85.255.116.70,85.255.112.168 O17 - HKLM\System\CCS\Services\Tcpip\..\{65535D2B-F591-4234-88FC-57D9C10C3BB1}: NameServer = 85.255.116.70,85.255.112.168 O17 - HKLM\System\CCS\Services\Tcpip\..\{9EFA74D8-B1FA-4418-9BFE-D7B4EBB13472}: NameServer = 85.255.116.70,85.255.112.168 O17 - HKLM\System\CCS\Services\Tcpip\..\{E93644A4-346A-4CB9-8C93-5238ACE2E6A6}: NameServer = 85.255.116.70,85.255.112.168 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.70 85.255.112.168 O17 - HKLM\System\CS1\Services\Tcpip\..\{01235ABB-5F3E-4290-94BF-6E020F56BE23}: NameServer = 85.255.116.70,85.255.112.168 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.70 85.255.112.168 O17 - HKLM\System\CS2\Services\Tcpip\..\{01235ABB-5F3E-4290-94BF-6E020F56BE23}: NameServer = 85.255.116.70,85.255.112.168 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.70 85.255.112.168
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('FreshIO'); DelBHO('{206E52E0-D52E-11D4-AD54-0000E86C26F6}'); QuarantineFile('C:\WINDOWS\TEMP\mc21.tmp',''); QuarantineFile('C:\Program Files\FreshDevices\FreshDiagnose\FreshIO.sys',''); QuarantineFile('C:\Program Files\FreshDevices\FreshDownload\fd.exe',''); QuarantineFile('C:\PROGRA~1\FRESHD~1\FRESHD~1\FDCatch.dll',''); DeleteFile('C:\PROGRA~1\FRESHD~1\FRESHD~1\FDCatch.dll'); DeleteFile('C:\Program Files\FreshDevices\FreshDownload\fd.exe'); DeleteFile('C:\Program Files\FreshDevices\FreshDiagnose\FreshIO.sys'); DeleteFile('C:\WINDOWS\TEMP\mc21.tmp'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
6. Очистите темп-папки и кэш проводников.
7. Закачайте карантин по красной ссылке вверху темы
8. Повторите логи.
У меня пара вопросов...
Насчет FreshDevice - у меня эти программы давно установлены, вроде никогда ничего не замечал за ними...
И еще: как очистить кэш проводников?
в ие это делается через свойства проводника ...
в опера - инструменты - дополнительно - кэш ...
в фаефоксе - инструменты - настройки - сеть ....
Не нашел в ие свойств проводника...
А что насчет Freshdevice? Обязательно удалять? Вроде нормальные программы... Пользуюсь ими уже много лет.
http://www.freshdevices.com/index.html
как хотите. Почитайте тут: http://www.tenebril.com/src/info.php?id=101168980
Решил все-таки удалить. Далее сделал все, как вы сказали.
Карантин пуст. Ошибка не исчезла...
Смотрю обычной смотрелкой Windows. Формат jpeg. Ошибка возникает только в папке Мои рисунки. Все время по-разному. То при просмотре, то когда закрываю папку. При просмтотре другими программами вроде проблем нет...
Похоже на ошибку реестра. Можно глянуть в протоколе событий код ошибки и искать далее. Попробуйте так объехать проблему: Скачайте какую-нибудь прогу, хотя бы Irfan View, и при установке присвойте ей звание Открывалки всех картиночных файлов . С этой прогой мне вообще никаких проблм не известно.
Нашел в сети такой способ, как удаление файла Thumbs.db. Вроде бы ошибки пока нет...
Вот код ошибок:
Тип события: Ошибка
Источник события: Application Error
Категория события: Отсутствует
Код события: 1000
Дата: 21.06.2008
Время: 11:16:08
Пользователь: Н/Д
Компьютер: MIKE
Описание:
Ошибка приложения explorer.exe, версия 6.0.2900.2180, модуль ntdll.dll, версия 5.1.2600.2180, адрес 0x000106c3.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 65 78 70 ure exp
0018: 6c 6f 72 65 72 2e 65 78 lorer.ex
0020: 65 20 36 2e 30 2e 32 39 e 6.0.29
0028: 30 30 2e 32 31 38 30 20 00.2180
0030: 69 6e 20 6e 74 64 6c 6c in ntdll
0038: 2e 64 6c 6c 20 35 2e 31 .dll 5.1
0040: 2e 32 36 30 30 2e 32 31 .2600.21
0048: 38 30 20 61 74 20 6f 66 80 at of
0050: 66 73 65 74 20 30 30 30 fset 000
0058: 31 30 36 63 33 0d 0a 106c3..
Тип события: Ошибка
Источник события: Application Error
Категория события: (100)
Код события: 1000
Дата: 21.06.2008
Время: 11:52:24
Пользователь: Н/Д
Компьютер: MIKE
Описание:
Ошибка приложения drwtsn32.exe, версия 5.1.2600.0, модуль dbghelp.dll, версия 5.1.2600.2180, адрес 0x0001295d.
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 64 72 77 ure drw
0018: 74 73 6e 33 32 2e 65 78 tsn32.ex
0020: 65 20 35 2e 31 2e 32 36 e 5.1.26
0028: 30 30 2e 30 20 69 6e 20 00.0 in
0030: 64 62 67 68 65 6c 70 2e dbghelp.
0038: 64 6c 6c 20 35 2e 31 2e dll 5.1.
0040: 32 36 30 30 2e 32 31 38 2600.218
0048: 30 20 61 74 20 6f 66 66 0 at off
0050: 73 65 74 20 30 30 30 31 set 0001
0058: 32 39 35 64 295d
Увы, опять вылезла... На этот раз немного по-другому:
Тип события: Уведомление
Источник события: Winlogon
Категория события: Отсутствует
Код события: 1002
Дата: 21.06.2008
Время: 14:27:36
Пользователь: Н/Д
Компьютер: MIKE
Описание:
Оболочка неожиданно завершила работу, и программа "Explorer.exe" была перезапущена.
Уважаемый(ая) Zarastro, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.