Страница 3 из 5 Первая 12345 Последняя
Показано с 41 по 60 из 95.

Не запускаются исполняемые файлы. Не инсталируются программы и многое другое. (заявка № 23161)

  1. #41
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59
    Добрый день. Хотелось бы продолжить решение моего вопроса. Надеюсь у нас получится побороть зловреда

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Как результаты проверок из поста номер 38 ?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #43
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59
    Цитата Сообщение от PavelA Посмотреть сообщение
    Все дурацккое восст. винды возвращает взад.
    Это очень грусно. Надо будет придумать, как его отключить.

    [HDD]:\System Volume Information\_restore{...}\RPхх (хх-последовательные номера точек восст-ия) с Live CD попытаться удалить вот эти вложенные директории. После этого повторно пройтись IceSword, а уж после него попытаться сделать логи AVZ
    К сожалению, ледяной меч у меня не работает (((( Могу удалять неудаляемые файлы, только под лайв сиди...

    Из систем рестор все точки можно удалять ???

    Добавлено через 1 час 9 минут

    Чекдиск провел.
    сфц сканирование не запускается.

    Добавлено через 16 минут

    Я проник в реестр !!! Уже радует

    Добавлено через 8 минут

    *.pifы запускаются.

    Когда я запускаю hijackthis он мне выдает окно согласия с лицензией а потом пишет:

    Run-time error '481':
    Invalid Picture.

    Добавлено через 1 минуту

    Как вы думаете? Стоит ли прогнать последней версией БАРТ касперского ? Может помочь ???
    Последний раз редактировалось SergeyKa; 22.05.2008 в 17:52. Причина: Добавлено

  5. #44
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    А почему бы и нет? Это насчет прогнать.

    Из систем. ресторе точки удалил? Если да, то повторяй операцию с LiveCD по удалению файлов.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #45
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59
    [HDD]:\System Volume Information\

    У меня там нет папок с точками.
    Там два файла. Один из них 0кб

  7. #46
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59
    После проверки БАРТом каспера:

    heur.trojan.generic (модификация)
    trojan.spy.win32.zbot.agm
    trojan-dropper.win32.agent.qnz
    trojan-downloader.win32.mutant.vt
    trojan-downloader.win32.mutant.paj

    Прикладываю скрипт проверки! Один. Второй долго будет очень делаться. Выложу утром.

    Заранее спасибо!
    Последний раз редактировалось SergeyKa; 02.11.2008 в 14:44.

  8. #47
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Сорри, плохо написал. Был немного занят.
    Речь шла о точках восстановления, директории вот такого типа RPXX.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #48
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59
    А где они именно лежат ??? я просто никогда с ними не воззился .... в систем волюм инфо там два файла и никаких папок ...

  10. #49
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Значит их там нет, или мы их не видим. Д.б. файлы с именами, которые я написал в пред. мсж
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #50
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59
    Завтра в 9-30 продожим ))) ....

    У меня уже просто принцип ! Побороть этого зловреда! Первый раз у меня это не получается (((

  12. #51
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59
    ЗА ночь всетаки провелось сканирование virusinfo_syscure...

    выкладываю лог.
    Последний раз редактировалось SergeyKa; 02.11.2008 в 14:44.

  13. #52
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    оставте тлько один антивирус ...
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_DeleteSvc('Google Online Services');
     BC_DeleteSvc('Uaf62');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Uaf62.sys','');
     BC_DeleteSvc('tcpsr');
     QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
     BC_DeleteSvc('Rwc06');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Rwc06.sys','');
     BC_DeleteSvc('Pvb73');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Pvb73.sys','');
     BC_DeleteSvc('Oua16');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Oua16.sys','');
     BC_DeleteSvc('Nsx73');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Nsx73.sys','');
     BC_DeleteSvc('Lqv73');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Lqv73.sys','');
     BC_DeleteSvc('Jot27');
     QuarantineFile('C:\WINDOWS\System32\drivers\Jot27.sys','');
     QuarantineFile('C:\Documents and Settings\vera\ie_updates3r.exe','');
     DeleteFile('C:\Documents and Settings\vera\ie_updates3r.exe');
     DeleteFile('C:\WINDOWS\System32\drivers\Jot27.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Lqv73.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Nsx73.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Oua16.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Pvb73.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Rwc06.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Uaf62.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи ...

  14. #53
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59
    Я немогу сейчас удалить битдефендер. сначала я его мог установить. Зловред перекрыл инсталлер...

  15. #54
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт а потом пробуйте причем нужно удалить оба антивируса и затем поновой установить один , лучше конечно битдефендер ...

  16. #55
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59
    Тут дело такое странное.
    Я выполнял уже не один скрип. команда перезагрузки неработает и после любого скрипта ничего не изменяется ... я конечно сейчас еще раз попробую ))

    Добавлено через 2 минуты

    Вот он снова не перегрузился ...

    Вручную перегружаю ...
    Последний раз редактировалось SergeyKa; 23.05.2008 в 10:41. Причина: Добавлено

  17. #56
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59
    Скрипт не прошел. Прикладываю руками сделанный лог
    Последний раз редактировалось SergeyKa; 02.11.2008 в 14:44.

  18. #57
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59
    Пока у меня ничего не получается (

    Добавлено через 17 минут

    Друзья, какие мои дальнейшие действия ? Я в тупике
    Последний раз редактировалось SergeyKa; 23.05.2008 в 11:53. Причина: Добавлено

  19. #58
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Похоже на какие-то проблемы с Windows. Если есть желание, можете попробовать накатить Windows в режиме восстановления.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  20. #59
    Junior Member Репутация
    Регистрация
    21.05.2008
    Адрес
    Russia, SPB
    Сообщений
    115
    Вес репутации
    59
    Именно этого я и боюсь. Потому что совсем недавно столкнулся с пожраным вирусами ПК, накатил на него винду а она во время установки просто зависла на 34 минутах ((((

    Боязно )) ... но если ничего не сделать. Буду восстанавливать ...

    Добавлено через 54 минуты

    Прогнал в режиме восстановления. Всеравно нарушены ассоциации...

    Это уже трабл винды как я понимаю (((

    Добавлено через 6 минут

    Теперь осталось каким нить образом запустить sfc \scannow

    Добавлено через 2 часа 48 минут

    Воопщем все вирусяки ушли. Осталось только восстановить ассоциацию ЕХЕ файлов (((
    Последний раз редактировалось SergeyKa; 23.05.2008 в 15:59. Причина: Добавлено

  21. #60
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Через AVZ. Файл -- Восст. системы - п.1.

    Только перед запуском придется переименовать AVZ.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) SergeyKa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 5 Первая 12345 Последняя

    Похожие темы

    1. не запускаются исполняемые файлы (Win 7 64bit)
      От lesnik26 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.01.2012, 15:33
    2. Не запускаются исполняемые файлы.
      От Burrows в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 28.05.2010, 09:50
    3. Ответов: 6
      Последнее сообщение: 23.09.2009, 07:41
    4. W32/Qhost и многое другое!!
      От DKG в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 04:20
    5. herjt и многое другое
      От Dexer в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.02.2008, 18:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01545 seconds with 17 queries