-
Вложений: 3
не окрываютя программы
Здравствуйте. Все (почти) приложения при открытии выдают сообщение - Программа не является приложением Win32. Например, интернет (опера) открываю правой кнопкой - запуск от имени (сняв галочку), Касперский вообще никак не открывается. Выполнила все инструкции и высылаю файлы. Заранее благодарна.
-
Уважаемый(ая) [B]pomost[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
-
Вложений: 1
файл mbam
Спасибо за ответ. Высылаю файл
-
Удалите через установку/удаление программ Webalta Toolbar
[URL="http://virusinfo.info/showthread.php?t=53070&p=493584&viewfull=1#post493584"]Удалите в MBAM[/URL]:
[CODE]HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCR\Typelib\{84C94803-B5EC-4491-B2BE-7B113E013B77} (Trojan.FakeAlert) -> Действие не было предпринято.
HKCR\Interface\{6DEEE498-08CC-43F0-BCA0-DBB5A25C9501} (Trojan.FakeAlert) -> Действие не было предпринято.
HKCR\CLSID\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Webalta Toolbar (PUP.ToolBar.WA) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Параметры: -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} (PUP.ToolBar.WA) -> Параметры: -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.Homepage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.Search) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Плохо: (http://webalta.ru/search) Хорошо: (http://www.Google.com/) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|StartMenuLogoff (PUM.Hijack.StartMenu) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Главное меню\Программы\Webalta Toolbar (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Local Settings\Application Data\Webalta Toolbar (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\WINDOWS\assembly\GAC_MSIL\WebAltaSearch (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\WINDOWS\assembly\GAC_MSIL\WebAltaSearch\1.1.0.0__cae29f257fecba88 (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\WINDOWS\d5.dll (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Local Settings\Application Data\Webalta Toolbar\WebAltaSearch.dll (PUP.WebAlta) -> Действие не было предпринято.
C:\WINDOWS\assembly\GAC_MSIL\WebAltaSearch\1.1.0.0__cae29f257fecba88\WebAltaSearch.dll (PUP.WebAlta) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Главное меню\Программы\Webalta Toolbar\Удалить Webalta Toolbar.lnk (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Local Settings\Application Data\Webalta Toolbar\BandObjectLib.dll (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Local Settings\Application Data\Webalta Toolbar\gacutil.exe (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Local Settings\Application Data\Webalta Toolbar\Interop.SHDocVw.dll (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Local Settings\Application Data\Webalta Toolbar\uninstall.exe (PUP.ToolBar.WA) -> Действие не было предпринято.
[/CODE]
-
Вложений: 1
-
-
Все по-прежнему. Вебалта только пропала и все.
-
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
-
Вложений: 1
Во время работы, Combo потребовал отключить касперского, так как пользовательским путем он у меня не откликался, я не нашла ничего лучше, как его деинсталировать (не знаю важно это или нет).
-
-
Все то же самое - не является приложением win32
-
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
QuarantineFile('c:\windows\explorer.exe','');
QuarantineFile('C:\WINDOWS\system32\MSGINA.dll','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR]" вверху темы.
-
-
Попробуйте накатить [URL="http://windows.microsoft.com/ru-RU/windows/help/learn-how-to-install-windows-xp-service-pack-3-sp3"]SP3[/URL] ([COLOR="#FF0000"]может потребоваться активация[/COLOR])
-
Вложений: 1
Загрузила, в процессе обновления несколько раз подряд появлялось сообщение "reg.exe не является приложением win32" . По окончании "успешного обновления" и перезагрузки все осталось по-прежнему.
А у меня не похожая проблема [url]http://virusinfo.info/showthread.php?t=115732[/url] (меня так обнадежила эта переписка)
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
( Продолжение )Я ж еще подключила автоматическое обновление. Вот отчет - что не смогло быть установлено
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
-
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
ExecuteRepair(1);
end.[/CODE]
[COLOR="#FF0000"]перезагрузите компьютер[/COLOR]
-
-
В командной строке:
[CODE]sfc /scannow[/CODE]
[URL="http://dougknox.com/xp/fileassoc/xp_exe_fix.zip"]Скачайте и запустите.[/URL]
[URL="https://www.freedrweb.com/download+cureit+free/?lng=ru"]Попробуйте пролечиться этим[/URL]
После чего это все началось?
-
1 Я прекратила выполнение, так как требуют диск
2 Скачала и запустила
3 Чисто. До обращения к Вам я проводила проверку этой утилитой было 11 объектов
Какое-то время при загрузке выходил мастер установки нового оборудования - флоппи диска
А беда началась, когда я загрузила exe файл, при распаковке тербовали смс, его невозможно было удалить, через время Касперский предложил удалить и после перезагрузки все началось
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Все по-прежнему.....
-
Вообще все exe файлы не запускаются?
Если установить какую-нибудь новую программу, она запустится?
[quote="pomost;977542"]так как требуют диск[/quote]
Диска нет?
-
Да, все файлы ехе не запускаются, только правой клавишей мыши - запуск от имени...админа, галочку с "защитить ком-р от .... " снимаю (где есть эта опция в контекстном меню). Например, на Панели управления Система и многие др. уже не открыв. Или тот же скайп
Таким образом я запускала и Malwarebytes, avz. Каспреского удаляла (при помощи утилиты) и загружала заново, вроде установился, но не работает (ни правой, ни левой не открывается)
Лицензионного диска у меня нет (и нелицензионного тоже)
-
А если правой кнопкой нажимаете на файл какой там самый верхний пункт меню? И если пункт открыть с помощью?
-
Вложений: 1
-
Пробуем [url]http://support.kaspersky.ru/3732[/url]
-
Вложений: 1
Ничего опять. Вот что было в окошке
-
А что за буквы там печатаются? Откройте пустой текстовый документ.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01161 seconds with 10 queries