-
"Файл .exe поврежден"
С недавнего времени система одного из компьютеров в рабочей сети стала выдавать сообщения из трея с желтым треугольником о том, что "Файл .exe поврежден". Причем, независимо от наименования программ, которые в этот момент были запущены. Система защищается NOD32 четвертого поколения, проверка куретом ничего не дала. Кроме того, браузеры работают некорректно, сессии прерываются. Гугль хром периодически делает "опаньки"... Логи прилагаю
-
- [URL="http://virusinfo.info/showthread.php?t=4491"]выполнить в HiJackThis[/URL]:
[code]
O2 - BHO: WRL Advisor - {07C95681-EA0E-4364-9FA2-0719CF6191A3} - C:\WINDOWS\nkefbltdlvs.dll
O2 - BHO: MyCentria Internet Mate v2.1 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
O21 - SSODL: xgpsarbm - {93B4A852-FADE-445E-A46C-1F678438932F} - (no file)
O21 - SSODL: neksolda - {A88E32A1-BFEB-4ACB-8C93-0FA3B65BDDB9} - (no file)
[/code]- [URL="http://virusinfo.info/showthread.php?t=7239"]выполнить в AVZ скрипт[/URL]:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\nkefbltdlvs.dll','');
QuarantineFile('C:\WINDOWS\system32\drivers\HMFAxCoree751974d93c25661d213e2803afa37f2.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\HMFAxCore3dbde130a7031d6749b658a3b99bbbc8.sys','');
DelBHO('FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86');
DelBHO('07C95681-EA0E-4364-9FA2-0719CF6191A3');
DeleteFile('C:\WINDOWS\nkefbltdlvs.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]- компьютер перезагрузится
- пришлите карантин согласно приложения 3 [URL="http://virusinfo.info/pravila.html"]Правил[/URL]
- выполните новые логи
-
Карантин закачан....
Но изменений пока нет - первое, что появилось - файл opera.exe поврежден...
-
Логи
-
Хм.. может антивирус залечил ...
Попробуйте Opera переустановить. Когда и где появляется сообщение о повреждении .exe.
-
Переустанавливал и оперу, и гугль... Пишет, что повреждены exe фалы всего, что работает в настоящий момент, даже windows.... :O
[size="1"][color="#666686"][B][I]Добавлено через 5 минут[/I][/B][/color][/size]
:sos:
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
При открытии любой программы из трея, как черт из табакерки, выскакивае желтый треугольник с восклицательным знаком и говорит, что файл exe поврежден. Файл или каталог в таком то месте пворежден, запустите CHKDSK
-
Вышлите несколько повреждённых exe согласно правил.
-
Отправил архив, opera и avz экзешные.... Outlook тоже не открывается....
-
Я вас правильно понял - в безопасном режиме уже проверялись CureIt и AVPTool? Их надо записать на диск на здоровой машине.
-
[QUOTE=Вячеслав12;405309]Отправил архив, opera и avz экзешные...[/QUOTE]
Высланные файлы не повреждены.
В системных журналах нет сообщений про HDD, контроллер?
-
Курит, авп, нод32 и avira avz - полный список утилит и программ? которые занимались проверкой машины и ничего не нашли. Начинаю подозревать, что тут какая-то системная ошибка, поскольку такая фигня стала появляться (со слов владельца) после установки дополнительной планки памяти....
[size="1"][color="#666686"][B][I]Добавлено через 43 секунды[/I][/B][/color][/size]
про HDD и контроллер ничего нет
-
[QUOTE=Вячеслав12;405323]Начинаю подозревать, что тут какая-то системная ошибка, поскольку такая фигня стала появляться (со слов владельца) после установки дополнительной планки памяти....[/QUOTE]
Это не системная, это аппаратная. Выньте доставленный модуль и посмотрите как работать будет...
-
Модуль вынул, изменений нет. Поменял местами - нифига. Оставил один (тот, что был сначала) - нет результата. Поставил новый, старый убрал - та же хрень... Сносить винду?:O
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01200 seconds with 10 queries