Показано с 1 по 14 из 14.

"Файл .exe поврежден" (заявка № 46245)

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Вячеслав12
    Регистрация
    29.06.2008
    Сообщений
    215
    Вес репутации
    178

    "Файл .exe поврежден"

    С недавнего времени система одного из компьютеров в рабочей сети стала выдавать сообщения из трея с желтым треугольником о том, что "Файл .exe поврежден". Причем, независимо от наименования программ, которые в этот момент были запущены. Система защищается NOD32 четвертого поколения, проверка куретом ничего не дала. Кроме того, браузеры работают некорректно, сессии прерываются. Гугль хром периодически делает "опаньки"... Логи прилагаю
    Последний раз редактировалось Вячеслав12; 24.05.2009 в 22:53.
    Sic transit gloria mundi....

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.06.2008
    Адрес
    Казань
    Сообщений
    370
    Вес репутации
    118
    - выполнить в HiJackThis:
    Код:
    O2 - BHO: WRL Advisor - {07C95681-EA0E-4364-9FA2-0719CF6191A3} - C:\WINDOWS\nkefbltdlvs.dll
    O2 - BHO: MyCentria Internet Mate v2.1 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
    O21 - SSODL: xgpsarbm - {93B4A852-FADE-445E-A46C-1F678438932F} - (no file)
    O21 - SSODL: neksolda - {A88E32A1-BFEB-4ACB-8C93-0FA3B65BDDB9} - (no file)
    - выполнить в AVZ скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\nkefbltdlvs.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\HMFAxCoree751974d93c25661d213e2803afa37f2.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\HMFAxCore3dbde130a7031d6749b658a3b99bbbc8.sys','');
     DelBHO('FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86');
     DelBHO('07C95681-EA0E-4364-9FA2-0719CF6191A3');
     DeleteFile('C:\WINDOWS\nkefbltdlvs.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    - компьютер перезагрузится
    - пришлите карантин согласно приложения 3 Правил
    - выполните новые логи

  4. #3
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Вячеслав12
    Регистрация
    29.06.2008
    Сообщений
    215
    Вес репутации
    178

    Карантин закачан....

    Но изменений пока нет - первое, что появилось - файл opera.exe поврежден...
    Sic transit gloria mundi....

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Вячеслав12
    Регистрация
    29.06.2008
    Сообщений
    215
    Вес репутации
    178

    Логи

    Последний раз редактировалось Вячеслав12; 24.05.2009 в 22:53.
    Sic transit gloria mundi....

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.06.2008
    Адрес
    Казань
    Сообщений
    370
    Вес репутации
    118
    Хм.. может антивирус залечил ...
    Попробуйте Opera переустановить. Когда и где появляется сообщение о повреждении .exe.

  7. #6
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Вячеслав12
    Регистрация
    29.06.2008
    Сообщений
    215
    Вес репутации
    178
    Переустанавливал и оперу, и гугль... Пишет, что повреждены exe фалы всего, что работает в настоящий момент, даже windows....

    Добавлено через 5 минут



    Добавлено через 2 минуты

    При открытии любой программы из трея, как черт из табакерки, выскакивае желтый треугольник с восклицательным знаком и говорит, что файл exe поврежден. Файл или каталог в таком то месте пворежден, запустите CHKDSK
    Последний раз редактировалось Вячеслав12; 22.05.2009 в 10:41. Причина: Добавлено
    Sic transit gloria mundi....

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Вышлите несколько повреждённых exe согласно правил.

  9. #8
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Вячеслав12
    Регистрация
    29.06.2008
    Сообщений
    215
    Вес репутации
    178
    Отправил архив, opera и avz экзешные.... Outlook тоже не открывается....
    Sic transit gloria mundi....

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.06.2008
    Адрес
    Казань
    Сообщений
    370
    Вес репутации
    118
    Я вас правильно понял - в безопасном режиме уже проверялись CureIt и AVPTool? Их надо записать на диск на здоровой машине.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Цитата Сообщение от Вячеслав12 Посмотреть сообщение
    Отправил архив, opera и avz экзешные...
    Высланные файлы не повреждены.

    В системных журналах нет сообщений про HDD, контроллер?

  12. #11
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Вячеслав12
    Регистрация
    29.06.2008
    Сообщений
    215
    Вес репутации
    178
    Курит, авп, нод32 и avira avz - полный список утилит и программ? которые занимались проверкой машины и ничего не нашли. Начинаю подозревать, что тут какая-то системная ошибка, поскольку такая фигня стала появляться (со слов владельца) после установки дополнительной планки памяти....

    Добавлено через 43 секунды

    про HDD и контроллер ничего нет
    Последний раз редактировалось Вячеслав12; 22.05.2009 в 11:23. Причина: Добавлено
    Sic transit gloria mundi....

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Цитата Сообщение от Вячеслав12 Посмотреть сообщение
    Начинаю подозревать, что тут какая-то системная ошибка, поскольку такая фигня стала появляться (со слов владельца) после установки дополнительной планки памяти....
    Это не системная, это аппаратная. Выньте доставленный модуль и посмотрите как работать будет...

  14. #13
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Вячеслав12
    Регистрация
    29.06.2008
    Сообщений
    215
    Вес репутации
    178
    Модуль вынул, изменений нет. Поменял местами - нифига. Оставил один (тот, что был сначала) - нет результата. Поставил новый, старый убрал - та же хрень... Сносить винду?
    Sic transit gloria mundi....

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Вячеслав12, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 10.10.2011, 16:33
    2. "черный список" поврежден
      От appumpe в разделе Антивирусы
      Ответов: 1
      Последнее сообщение: 19.04.2010, 14:28
    3. "файл или каталог поврежден"
      От yamess в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 09:15
    4. Ответов: 4
      Последнее сообщение: 22.02.2009, 03:39
    5. Ответов: 10
      Последнее сообщение: 25.01.2008, 09:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00149 seconds with 19 queries