Любой файл с раширением "exe" не является приложением Win32
Добрый день!
система Win XP
что произошло не знаю, но любое приложение с расширением "exe" перестало открываться. выдается сообщение что данный файл не является приложением Win32.
Подключал жесткий диск к рабочей машине прогонял Касперским и DRWEB, вирусов обнаружено не было.
В защищенном режиме так-же ничего не запускается.
Надеюсь на Вашу помощь.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Chernikov4, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
ExecuteRepair(1);
RebootWindows(false);
end.
Скачайте Malwarebytes' Anti-Malware. Установите (во время установки откажитесь от использования бесплатного тестового периода), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Custom Scan" ("Пользовательское сканирование"), нажмите "Scan Now" ("Сканировать сейчас"), отметьте все диски. В выпадающих списках PUP и PUM выберите "Warn user about detections" ("Предупредить пользователя об обнаружении"). Нажмите нажмите "Start Scan" ("Запуск проверки"). После сканирования нажмите Export Log, сохраните в формате txt и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2014-04-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM[/URL].
begin
ExecuteRepair(1);
RebootWindows(false);
end.
Скачайте Malwarebytes' Anti-Malware. Установите (во время установки откажитесь от использования бесплатного тестового периода), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Custom Scan" ("Пользовательское сканирование"), нажмите "Scan Now" ("Сканировать сейчас"), отметьте все диски. В выпадающих списках PUP и PUM выберите "Warn user about detections" ("Предупредить пользователя об обнаружении"). Нажмите нажмите "Start Scan" ("Запуск проверки"). После сканирования нажмите Export Log, сохраните в формате txt и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2014-04-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM[/URL].
Обнаруженные параметры в реестре: 1
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) -> Параметры: 붴灌ά醸죟盂鸫㝓ホ蛷纍嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嘠蘠Ꝺǯ☂ᴽ딏鞑汌燷嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥倐깬㛹适õ⾋☎嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥䠻쩅뿁 -> Действие не было предпринято.
Обнаруженные параметры в реестре: 1
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) -> Параметры: �붴灌ά醸죟盂鸫㝓ホ蛷纍嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嘠蘠Ꝺǯ☂ᴽ딏鞑汌燷嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥倐깬㛹适õ⾋☎嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥嬈俺ǩ쫥䠻쩅뿁 -> Действие не было предпринято.