Показано с 1 по 9 из 9.

Блокировка запуска исполняемых файлов. (заявка № 51146)

  1. #1
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    5
    Вес репутации
    54

    Exclamation Блокировка запуска исполняемых файлов.

    Добрый день. Кратко предистория: переустанавливал знакомому винду, вирусов было немерено. После переустановки погорячился - антивирусом сразу не проверил, autorun.inf на втором локальном диске снести забыл. В результате, кое-что пролезло назад. Внешних проявлений было много - не запускались диспетчер задач и regedit (заблокирован администратором), safe mode не работал, установить антивирус, или скачать AVZ не удавалось, так же не запускались winrar, foxit pdf reader(почему, ума не приложу), еще что-то. В общем, по полной программе - всё щас и не вспомню, да и не суть. По внешним проявлениям было установлено, что основной враг - "win32.sality". После продолжительной битвы с приминением Live Cd от DrWeb, утилиты "remove sality" и Гугла систему таки удалось вылечить. Почти.

    Всё еще остался ряд заблокированных программ. Причём схема блокировки изменилась. Если раньше при попытке запуска выводилось окошко сомнительного содержания, то теперь получается, что программа, вроде, начинает запускаться (указатель сменяется на песочные часы), но, тут же, глушится чем-то. Причем переименования/копирования не помогают. Про ветки в реестре, куда можно вписывать нежелательные программы, читал. Не оно. Судя по всему блокируется оно, по хэшу, или как-то так хитро. Беда эта затронула taskmgr.exe, а также, исполняемые файлы и установщик аваста. Никаких новых программ в этот список не попадает. По-крайней мере я смог скачать другую версию аваста и установить её - она работает, без каких-либо нареканий. Не смотря на то, что ставил я его в ту же папку, по-моему даже.

    Ну вот, собственно и проблема. Дико извиняюсь за отсутствие логов. Просто дело было к полуночи, уже не успел. Логи будут в воскресенье вечером. Но если есть какие-то идеи на данном этапе, я был бы безмерно признателен. Ехать туда в четвертый раз (рассказ растянут по времени на один полностью убитый викэнд), очень не хочется.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 02.08.2009 в 21:00.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Сначала лечимся от Салити: http://virusinfo.info/showthread.php?t=15927 , потом - новые логи в студию.

  4. #3
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    5
    Вес репутации
    54
    Так sality же вылечен. Причем именно так, как написано. Только с LiveCd DrWeb'а, но суть то не меняется. Или логи говорят об обратном?

    Добавлено через 31 секунду

    Все неподдающиеся лечению файлы были просто снесены.
    Последний раз редактировалось Bugagolick; 02.08.2009 в 22:28. Причина: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Дело в том, что вылеченный от вируса exe-файл не всегда остаётся работоспособным, особенно когда лечили несколькими антивирусами
    В реестре осталась запись драйвера sality.
    Закройте все программы.
    Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
     DeleteService('abp470n5');
     BC_DeleteSvc('abp470n5');
     DeleteFile('C:\WINDOWS\system32\drivers\iqtlhn.sys');
    BC_ImportDeletedList;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
    Установите Adobe Acrobat Reader 9.1 или удалите старый.
    Обновите Java.

  6. #5
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    5
    Вес репутации
    54
    Спасибо, сегодня вечером попробую. В прошлый раз меня прервала такая проблема: что-то в определённые часы вешает систему (экран "замерзает" в определённом состоянии, компьютер ни на что не реагирует), и не даёт ей загружаться с теми же симптомами. Вне "часов X" всё нормально, компьютер работает безотказно (явно не железо). Это из-за зловредного драйвера, или что-то ещё упущено?

    Добавлено через 1 час 36 минут

    Да, причём, что любопытно, перевод часов в биосе ни к чему не приводит.
    Последний раз редактировалось Bugagolick; 05.08.2009 в 13:16. Причина: Добавлено

  7. #6
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    5
    Вес репутации
    54
    Скрипт выполнил, логи сделал, только резидентную защиту аваста выключил уже на середине процесса, но, судя по отсутствию взаимных жалоб, на результат это не повлияло. Проблему с повисаниями на сей раз удалось разрешить переводом часов, видимо в прошлый раз со временем не угадал=)
    Диспетчер задач не открывается. Симптомы те же.
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Выполните скрипт
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(11);
    ExecuteRepair(16);
    ExecuteRepair(17);
    RebootWindows(true);
    end.
    После перезагрузки проинформируйте о состоянии ПК.

  9. #8
    Junior Member Репутация
    Регистрация
    01.08.2009
    Сообщений
    5
    Вес репутации
    54
    Taskmgr - без изменений. Про вторую жалобу сказать могу только, что после "DeleteService('abp470n5');" и т.д. проблема не ушла. Сделать новый лог?

    Добавлено через 7 минут

    Насчёт теории AndreyKa о порче файлов, md5 taskmgr.exe - 9AA996860CD1D3C2C3018B9B82D1DAA9 .
    Могу проверить дома - там винда ставилась с этого же диска, и, так же как и здесь, не обновлялась.

    Лог, на всякий случай, сделал.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 05.08.2009 в 20:13.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Выполните скрипт
    Код:
    begin
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    - Повторите лог по п.2 Диагностики
    - Сделайте лог GMER

  • Уважаемый(ая) Bugagolick, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 26.09.2011, 17:04
    2. Порча исполняемых файлов.
      От Denius в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 22.02.2009, 05:17
    3. Ответов: 3
      Последнее сообщение: 24.06.2008, 14:19

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01338 seconds with 18 queries