Показано с 1 по 16 из 16.

Не запускается диспетчер задач и интернет эксплорер (заявка № 63066)

  1. #1
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53

    Thumbs up Не запускается диспетчер задач и интернет эксплорер

    AVZ несколько раз вываливался с ошибками, то index out of bounds, то disk not found.
    Посмотрите логи, пожалуйста.
    Последний раз редактировалось Tritan; 14.01.2010 в 17:44.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    1) Отключите восстановление системы.
    2) Пофиксите в HijackThis:
    Код:
    O20 - Winlogon Notify: winsys2freg - c:\Settings\winsys2f.dll (file missing)
    O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
    3) Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('c:\ex.cab','');
     QuarantineFile('c:\eied_s7.cab','');
     QuarantineFile('c:\Settings\winsys2f.dll','');
     QuarantineFile('C:\WINDOWS\servicepackfiles\mmwnd.exe','');
     DeleteService('pe386');
     DeleteService('lzx32');
     QuarantineFile('C:\WINDOWS\System32\lzx32.sys','');
     DeleteService('aspi113210');
     QuarantineFile('C:\WINDOWS\System32\aspi256401.exe','');
     DeleteFile('c:\ex.cab');
     DeleteFile('c:\eied_s7.cab');
     DeleteFile('C:\WINDOWS\System32\aspi256401.exe');
     DeleteFile('C:\WINDOWS\System32\lzx32.sys');
     DeleteFile('C:\WINDOWS\servicepackfiles\mmwnd.exe');
     DeleteFile('c:\Settings\winsys2f.dll');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','xp_sys');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winsys2freg','DLLName');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{64311111-1111-1121-1111-111191113457}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-622221193458}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193458}');
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193457}');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteRepair(11);
    ExecuteWizard('TSW', 3, 3, true);
    ExecuteWizard('SCU', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    4) Затем выполните второй скрипт в AVZ:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки с AVZ закачайте по ссылке "прислать запрошенный карантин" вверху темы.
    5) Сделайте новые логи + такой лог: http://virusinfo.info/showthread.php?t=40118
    GHETTO/STREET WORKOUT

  4. #3
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53
    Сделано. Карантин выслан.

  5. #4
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    1) Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    DeleteService('qqybjnx');
    RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\qqybjnx\Parameters');
    RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\qqybjnx');
    RegKeyDel('HKLM', 'SYSTEM\ControlSet002\Services\qqybjnx\Parameters');
    RegKeyDel('HKLM', 'SYSTEM\ControlSet002\Services\qqybjnx');
    QuarantineFile('C:\WINDOWS\System32\nvacr.dll','');
    DeleteFile('C:\WINDOWS\System32\nvacr.dll');
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    2) Затем выполните второй скрипт в AVZ:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки с AVZ закачайте по ссылке "прислать запрошенный карантин" вверху темы.
    3) Сделайте новый лог GMER.
    GHETTO/STREET WORKOUT

  6. #5
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53
    Сделал.
    Логи AVZ больше делать не нужно?
    Вот новый лог Gmer

  7. #6
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    Логи AVZ больше делать не нужно?
    Не нужно.
    Вот новый лог Gmer
    Вы выложили старый лог GMER (см. пост #3) - сделайте новый.
    GHETTO/STREET WORKOUT

  8. #7
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53
    Заработался. Виноват.

  9. #8
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    1) Сохраните текст ниже как cleanup.bat в ту же папку, где находится tblt0bnf.exe (GMER) и запустите этот батник:
    Код:
    tblt0bnf.exe -del service qqybjnx
    tblt0bnf.exe -del file "C:\WINDOWS\System32\nvacr.dll"
    tblt0bnf.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\qqybjnx"
    tblt0bnf.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\qqybjnx"
    tblt0bnf.exe -reboot
    Компьютер перезагрузится.
    2) Сделайте новый лог GMER.
    GHETTO/STREET WORKOUT

  10. #9
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53
    Сделал.

  11. #10
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    В логе чисто.
    Для контроля сделайте ещё такой лог: http://virusinfo.info/showthread.php?t=53070
    GHETTO/STREET WORKOUT

  12. #11
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53
    Сделал вроде.

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Удалите в mbam
    Код:
    Заражено ключей реестра:
    HKEY_CLASSES_ROOT\acm.acmfactory (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\acm.acmfactory.1 (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{43382522-a846-46f4-ac57-1f71ae6e1086} (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{572fb162-c0ba-4edf-8cff-e3846153b9b0} (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\Interface\{72a836d1-bc00-43c0-a941-17960e4fb842} (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\AppID\{127df9b4-d75d-44a6-af78-8c3a8ceb03db} (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{a9aae1ab-9688-42c5-86f5-c12f6b9015ad} (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\Typelib\{df901432-1b9f-4f5b-9e56-301c553f9095} (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\AppID\ACM.dll (Adware.WhenU) -> No action taken.
    HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenU) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinOpts (Trojan.Downloader) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave (Adware.WhenU) -> No action taken.
    
    Заражено значений реестра:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\host (Malware.Trace) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\id (Malware.Trace) -> No action taken.
    
    Заражено папок:
    C:\Program Files\NewDotNet (Adware.NewDotNet) -> No action taken.
    C:\Program Files\Save (Adware.WhenU) -> No action taken.
    C:\Documents and Settings\Ingener\Главное меню\Программы\WhenU (Adware.WhenU) -> No action taken.
    
    Заражено файлов:
    C:\Documents and Settings\Ingener\Главное меню\Программы\WhenU\Learn More About WhenU Save.url (Adware.WhenU) -> No action taken.
    C:\Documents and Settings\Ingener\Главное меню\Программы\WhenU\Learn More About WhenU SaveNow.url (Adware.WhenU) -> No action taken.
    C:\Documents and Settings\Ingener\Главное меню\Программы\WhenU\WhenU.com Website.url (Adware.WhenU) -> No action taken.
    C:\Documents and Settings\Ingener\Главное меню\Программы\WhenU\Uninstall Instructions.lnk (Adware.WhenU) -> No action taken.
    C:\Documents and Settings\Ingener\Главное меню\Программы\WhenU\Customer Support.lnk (Adware.WhenU) -> No action taken.
    C:\WINDOWS\system32\dlh9jkd1q8.exe (Trojan.Agent) -> No action taken.
    C:\WINDOWS\system32\dlh9jkd1q1.exe (Trojan.Agent) -> No action taken.
    C:\WINDOWS\system32\vx.tll (Malware.Trace) -> No action taken.
    Сделаете новый лог mbam

  14. #13
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53
    Сделал. Говорит, что чисто.

  15. #14
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    В логе чисто.
    Проблема решена?

    Рекомендации:
    1) Установите SP3 и все последующие обновления (заплатки).
    2) Установите Internet Explorer 8.
    3) Ознакомьтесь с этой темой: http://virusinfo.info/showthread.php?t=30339
    GHETTO/STREET WORKOUT

  16. #15
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    69
    Вес репутации
    53
    Да, решена.
    Спасибо.

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 12
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Tritan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не запускается интернет эксплорер.
      От ДАНЯ в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 15.01.2012, 12:16
    2. Не запускается интернет эксплорер 8
      От Катюня в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.11.2011, 11:25
    3. Не запускается Интернет Эксплорер.
      От livi в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 05.03.2011, 11:55
    4. Ответов: 6
      Последнее сообщение: 09.09.2010, 00:04
    5. Ответов: 4
      Последнее сообщение: 08.04.2009, 14:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01028 seconds with 19 queries