Показано с 1 по 9 из 9.

Windows не удалось найти 'work.exe'. (заявка № 60334)

  1. #1
    Junior Member Репутация
    Регистрация
    15.11.2009
    Сообщений
    5
    Вес репутации
    53

    Exclamation Windows не удалось найти 'work.exe'.

    Компъютер был проверен DrWeb'ом. Вирусы найдены и как неизлечимые удалены (один из них был "amvo"). При просмотре Настройки Системы на вкладке "Автозагрузка" почему то остался элемент с именем "amvo". Я его отключил - снял галку напротив имени.

    Теперь при каждой перезагрузке выскакивает окно с текстром: "Windows не удалось найти 'work.exe'. Проверьте, что имя было введено правильно..." и т.д.

    Я сделал диагностику, как описано у Вас в правилах. Логи во вложении.

    В принципе, тоже происходит и на втором компъютере, видимо, заразились друг от друга. Но с ним буду разбираться потом.

    Заранее благодарен,

    Михаил.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    1. Пофиксите в HJT:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe work.exe
    2. Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится

    Больше ничего плохого

  4. #3
    Junior Member Репутация
    Регистрация
    15.11.2009
    Сообщений
    5
    Вес репутации
    53
    Огромное спасибо.
    "Windows не удалось найти 'work.exe'. Проверьте, что имя было введено правильно..." больше не выскакивает.

    Но что делать с "amvo"?
    В "Панель управления" - "Настройка системы" на вкладке "автозагрузка" оно все еще существует?

    Михаил.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Повторите логи
    The Truth is Out There

  6. #5
    Junior Member Репутация
    Регистрация
    15.11.2009
    Сообщений
    5
    Вес репутации
    53
    Логи во вложении.

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.

    В HiJackThis пофиксите:

    Код:
    O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)

    В AVZ выполните скрипт:

    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('mssql.exe','');
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
    DeleteFileMask('%TMP%','*.*',true);
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',3,3,true);
    RebootWindows(true);
    end.
    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы. Если он окажется пустым, то поищите файл mssql.exe с помощью AVZ, добавьте в карантин, если найдете, и пришлите по красной ссылке вверху темы.

  8. #7
    Junior Member Репутация
    Регистрация
    15.11.2009
    Сообщений
    5
    Вес репутации
    53
    AVZ выдает вот что:

    Ошибка карантина файла, попытка прямого чтения (mssql.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\mssql.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\mssql.exe)
    Карантин с использованием прямого чтения - ошибка

    mssql.exe вручную найти не удалось. Отображение скрытых файлов включено. Есть только MSSQL.EXE-37D280EC.pf.

    После выполнения первого скрипта amvo из автозагрузки не исчезло.

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.

    В HiJackThis пофиксите:

    Код:
    O4 - HKCU\..\Run: [mswindws] mssql.exe

    В AVZ выполните скрипт:

    Код:
    begin
    ClearQuarantine;
    SearchRootKit(true,true);
    SetAVZGuardStatus(True);
     QuarantineFile('mssql.exe','');
     QuarantineFile('C:\WINDOWS\mssql.exe','');
     QuarantineFile('C:\WINDOWS\system32\mssql.exe','');
    DeleteFile('mssql.exe');
    DeleteFile('C:\WINDOWS\mssql.exe');
    DeleteFile('C:\WINDOWS\system32\mssql.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_QrFile('C:\WINDOWS\mssql.exe');
    BC_QrFile('C:\WINDOWS\system32\mssql.exe');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.

    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы
    Логи повторите + сделайте лог MBAM

  10. #9
    Junior Member Репутация
    Регистрация
    15.11.2009
    Сообщений
    5
    Вес репутации
    53
    Спасибо. Смогу сделать только сегодня вечером.

  • Уважаемый(ая) STREXNIN, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Windows не удалось найти 'work.exe'.
      От Рустик в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 27.10.2010, 15:20
    2. Windows не удалось найти `svchost.exe`
      От aania в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.03.2010, 21:41
    3. windows не удалось найти csrcs.exe.
      От SERJ85 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.12.2009, 21:03
    4. Ответов: 5
      Последнее сообщение: 22.02.2009, 02:08
    5. Ответов: 11
      Последнее сообщение: 03.11.2008, 16:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01305 seconds with 19 queries