Страница 3 из 3 Первая 123
Показано с 41 по 53 из 53.

Win32.Bagle.beu Не могу запустить AVZ, не является приложением win32 :) (заявка № 56196)

  1. #41
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
     SetServiceStart('Schedule', 4);
     DeleteService('srosa');
     DeleteService('sK9Ou0s');
     DeleteFile('C:\Users\mk_\AppData\Roaming\drivers\srosa2.sys');
     DeleteFile('C:\Users\mk_\AppData\Roaming\drivers\wfsintwq.sys');
     DeleteFile('C:\Users\mk_\AppData\Roaming\drivers\winupgro.exe');
     DeleteFile('C:\Users\mk_\AppData\Local\Google\Update\GoogleUpdate.exe');
     DeleteFile('C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-3197298884-975491977-876197761-1000Core.job');
     DeleteFile('GoogleUpdateTaskUserS-1-5-21-3197298884-975491977-876197761-1000Core.job');
     DeleteFile('C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-3197298884-975491977-876197761-1000UA.job');
     DeleteFile('GoogleUpdateTaskUserS-1-5-21-3197298884-975491977-876197761-1000UA.job');
     RegKeyParamDel('HKEY_CURRENT_USER','SoftwareMicrosoftWindowsCurrentVersionRun','drvsyskit');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Повторите логи.
    Последний раз редактировалось Aleksandra; 06.10.2009 в 02:17.
    Сердце решает кого любить... Судьба решает с кем быть...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    68
    ок

  4. #43
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Чуть подправила скрипт. Еще раз выполните исправленный вариант. После повторите лог.
    Сердце решает кого любить... Судьба решает с кем быть...

  5. #44
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    68
    ок

  6. #45
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    По последнему логу все чисто, но Вы еще:

    1. Пройдитесь разок антируткитом. Все что найдет удаляйте.
    2. Сделайте оба лога обычным AVZ.
    Сердце решает кого любить... Судьба решает с кем быть...

  7. #46
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    68
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    По последнему логу все чисто, но Вы еще:

    1. Пройдитесь разок антируткитом. Все что найдет удаляйте.
    2. Сделайте оба лога обычным AVZ.
    вы имеете ввиду avast'ом? - ок

    wifi по прежнему отказывается работать...может это быть связано с вирусом?

    по пути users...\AppData\Roaming\drivers - осталась скрытая папка downld, в Gmer ее не удалить...как то можно? хоть она и пустая..

  8. #47
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от mk_ Посмотреть сообщение
    по пути users...\AppData\Roaming\drivers - осталась скрытая папка downld, в Gmer ее не удалить...как то можно? хоть она и пустая..
    Удалить не выходит?
    Сердце решает кого любить... Судьба решает с кем быть...

  9. #48
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    68
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Удалить не выходит?
    все ок удалил, но самое то поганое не это, а wifi...чет даже не знаю с какой стороны подходить...не видит он сеть и все тут (роутер работает - второй комп тоже через wifi)

    видимо дело в какой то службе

  10. #49
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Попробуйте переустановить драйвера...
    Сердце решает кого любить... Судьба решает с кем быть...

  11. #50
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    68
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Попробуйте переустановить драйвера...
    0 эффекта, Служба автонастройки WLAN (WLAN AutoConfig) не могу ее включить, говорит дочернюю служба отключена...пытаюсь выяснить какая..


    вообще как то странно после лечения например напрочь отказывается переключать раскладку клавы...смена сочетания клавиш ничего не дает..

  12. #51
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Цитата Сообщение от mk_ Посмотреть сообщение
    Служба автонастройки WLAN (WLAN AutoConfig) не могу ее включить, говорит дочернюю служба отключена...пытаюсь выяснить какая..
    http://xkor.homeip.net/delphi/docs/v...AutoConfig.htm

    Добавлено через 21 минуту

    Цитата Сообщение от mk_ Посмотреть сообщение
    например напрочь отказывается переключать раскладку клавы...смена сочетания клавиш ничего не дает..
    http://www.web-palette.ru/sub/useful/n2/n5/nn (п. 1 отпадает)

    Цитата Сообщение от mk_ Посмотреть сообщение
    вообще как то странно после лечения
    Еще какие-то проблемы?
    Последний раз редактировалось Aleksandra; 06.10.2009 в 04:50. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  13. #52
    Junior Member Репутация
    Регистрация
    06.06.2007
    Сообщений
    34
    Вес репутации
    68
    Hello,
    The worm Win32 Bagle deleted some services from my system.Now my PC is clean but I can not use WZC and my WIFI NIC is dead because of the missing NDIS Usermode I/O Protocol service.
    Is there a way to install NDIS Usermode I/O Protocol service without making clean reinstall?
    My OS is WinXP SP2 build 2600

    .....

    I fixed the problem.I see that Wi-FI has been demaged on everybody that has been infected with win32 bagle worm.So here is my solution to the problem
    I found that the service still exist in the registry but its not visible in the service.msc console.
    So here is what I did:
    Go to Start>run>regedit
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Ndisuio
    I changed the start value to 2(automatic).It was 4(disabled)
    After reboot my WIFI was working again.

    оказывается это симптомы данного вируса, решение помогло
    взято отсюда http://forums.techguy.org/windows-nt...sermode-i.html

    Для запуска языковой панели необходимо, что в регистре в ветви [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run] присутствовал строковый параметр "ctfmon.exe"="C:\WINDOWS\System32\ctfmon.exe". Проверте также наличие самого файла.

    это тоже помогло.

    Добавлено через 18 минут

    Выражаю благодарность Aleksandre, а также сайту спасибо
    Последний раз редактировалось mk_; 06.10.2009 в 05:57. Причина: Добавлено

  14. #53
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\mk_\appdata\local\google\update\googleupd ate.exe - Trojan-Downloader.Win32.Bagle.beu ( NOD32: Win32/Bagle.TD worm )
      2. c:\users\mk_\appdata\roaming\drivers\wfsintwq.sys - Trojan-Downloader.Win32.Bagle.avs ( AVAST4: Win32:Beagle-AAW [Trj] )


  • Уважаемый(ая) mk_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. не является приложением win32
      От Annazha в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.07.2012, 13:12
    2. ...не является приложением win32
      От alexxx777 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 12.11.2011, 20:37
    3. Не является приложением Win32
      От Neadekvat42 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.01.2011, 17:40
    4. ...exe не является приложением win32
      От MetkOo в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.12.2010, 20:29
    5. Не является приложением win32
      От Roseume в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 20.10.2009, 15:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00768 seconds with 18 queries