-
Junior Member
- Вес репутации
- 51
Не запускаются exe-файлы (некоторые способы решения уже испробованы)
Здравствуйте! На компьютере стояла программа (DivxPocketEncoder - ссылка на новую версию). Ранее пользовался без проблем. Сегодня скачал новую версию по ссылке выше. Сначала тормозит, грузит процессор сильно, а потом запускает много копий себя (штук 5-7). Я их закрываю и пытаюсь заново-та же проблема. Пробую запустить старую версию, ранее скаченную-аналогичная проблема (ранее нормально пользовался). После этого перезагрузился, и перестали запускаться exe-шники. А точнее запускается эта программа (с аналогичными симптомами: много процессов, груз ЦП). Я её удалил (установщика у неё нет - просто файлы вручную). В итоге все программы просят выбрать через что их открыть (стандартный диалог windows xp). Запустить можно только переименовав в com или через контекстное меню-"запуск от имени". Добавил: Скачал программку еще раз. Теперь она сама себя так ведёт, как и остальные приложения.
- Windows Xp sp3. давно не обновлял. Работаю под администратором.
- Работаю всегда с антивирусом и фаерволлом (NOD32). БД последние. подозрительных файлов, кроме программы не качал (еще раз повторюсь: дистрибутив скачивал с офф.сайта).
Личные соображения и способы, которые пробовал для устранения проблемы:
- Пробовал использовать AVZ: восстановленеи системы-п. восстановление запуска ехе-файлов и редактировал реестр (в AVZ, наверное, аналогичный скрипт стоит?)
- Подумал, что можно просто под другим пользователем зайти, но так как у меня неактивна запись пользователя, то пошёл в панель управления. А там "управление пользователями" как раз и не запускается. Жалуется, что нет run32.exe приложение не найдено (как запустить не через панель управления, не знаю).
Прилагаю лог AVZ без проверки на вирусы. Проверяться утилитой достаточно долго и к тому же НОД вроде с последней Базой сидит. Если посчитаете необходимым, то на ночь запущу.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Обновите базы AVZ и переделайте логи.
Нам нужны virusinfo_syscure.zip и virusinfo_syscheck.zip
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Прилагаю необходимые файлы
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\autorun.inf','');
DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
QuarantineFile('C:\Documents and Settings\Администратор.MICROSOF-40AF77\Application Data\CMedia\CMedia.dll','');
DeleteFile('C:\Documents and Settings\Администратор.MICROSOF-40AF77\Application Data\CMedia\CMedia.dll');
DeleteFile('E:\autorun.inf');
DeleteFileMask('C:\Documents and Settings\Администратор.MICROSOF-40AF77\Application Data\CMedia', '*.*', true);
DeleteDirectory('C:\Documents and Settings\Администратор.MICROSOF-40AF77\Application Data\CMedia');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(1);
ExecuteRepair(19);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи + сообщите, решена ли проблема
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
В autrorun.inf ничего не должно было быть (не подскажете только, что значит первая строчка?). Диск Е - это внешний жд, который стоит на компьютере постоянно. Хотя Вам лучше знать...
Выполнил скрипт в точности,Ю как было предложено. Проблема не решилась. Прилагаю повторные новые логи.
З.ы. карантин выслал
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
-
Удалите в МВАМ
Код:
K:\System Volume Information\_restore{C54D8E17-58A3-46A7-8CAC-356A2694707E}\RP144\A0058321.exe (Trojan.VB) -> No action taken.
C:\WINDOWS.2\Temp\NOD1.tmp (Spyware.OnlineGames) -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Сделал полную проверку. Одного из троянов не нашлось: удалил того, что нашёлся.
Прилагаю лог. Проблема не решилась.
З.ы. стоит ли после подобных действий пробовать выполнять какие-то действия типа изменения реестра (файл прилагаю)?
З.з.ы. Почистить system volume information, загрузившись с live cd?
-
Junior Member
- Вес репутации
- 51
Зашёл в безопасном режиме. Удалил всю ересь, которую нашёл avz в volume information
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения вредоносные программы в карантинах не обнаружены
-