Показано с 1 по 10 из 10.

Перестали запускаться программы (заявка № 67768)

  1. #1
    Junior Member Репутация
    Регистрация
    18.01.2010
    Сообщений
    6
    Вес репутации
    53

    Question Перестали запускаться программы

    Ситуация: изменились практически все значки рабочего стола и по всему компу (остался первоначальный вид Мой Компьютер, Сетевое Окружение, Корзина). Невозможно запустить ни один ехе файл (пишет что файл бинарный и дальше открывает в блокноте). Соотвественно нет возможности запустить ни АВЗ ни Курит...вылетели из автозагрузки антивири и несколько других программ...
    Где-то с месяц назад была такая же ситуация....есет онлайн сканнер тогда отловил win32 Yfck Tool.Patcher.A...(Курит и АВЗ ничего не нашли)...значки тогда восстановил удалением файла IconCache.db с последующей перезагрузкой...сейчас не помогает...помогите... что можно сделать?

    Добавлено через 1 час 0 минут

    да..если поможет еще информация...при правом клике на рабочем столе и потом нажатии "Свойства" выскакивает надпись C:windows/system32/rundll32 бинарный файл ....и тоже попытка открыть в блокноте...regedit такая же история...
    Последний раз редактировалось Dmitry555; 18.01.2010 в 23:31. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Попробуйте переименовать АВЗ в файл с произвольным именем и другим расширением исполняемого файла (например mega.pif , star.com и т.д.) и сделать логи. Результат отпишите
    The Truth is Out There

  4. #3
    Junior Member Репутация
    Регистрация
    18.01.2010
    Сообщений
    6
    Вес репутации
    53
    каким-то чудом или гуглем удалось запустить экзешники и востановить ярлыки...рабочий стол и все программы на компе стали можно запускать...но при запуске винды выскакивает достаточно большое пустое белое окошко с небольшими иероглифами ...после клика ок..комп догружается....нод при загрузке не фурычит...и еще такое ощущение что, что-то не так...гляньте пожалста..логи прилагаю
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    18.01.2010
    Сообщений
    6
    Вес репутации
    53
    интересно девки пляшут....включил ручками АD-Watch Se он тут же заблокировал какие-то изменения в реестре и после этого все вернулось к самому началу темы....после перезагрузки....значки поменялись...экзешники перестали запускаться...что ж это такое блин(((........

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Так исполняемые файлы снова не запускаются? С расширением .cmd или .scr попробуйте. Если получится выполните скрипт
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\System32\Drivers\aivxvp4a.SYS','');
     QuarantineFile('C:\WINDOWS\System32\sfcfiles.dll','');
     RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
     CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
     DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
     DeleteFile('C:\WINDOWS\system32\sfcfiles.dll.BAK');
     DeleteFile('C:\WINDOWS\System32\Drivers\aivxvp4a.SYS');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    Карантин закачайте по красной ссылке вверху. Логи повторите
    The Truth is Out There

  7. #6
    Junior Member Репутация
    Регистрация
    18.01.2010
    Сообщений
    6
    Вес репутации
    53
    virusinfo_cure.zip не поместился...пишет вы превысили предел
    Вложения Вложения

  8. #7
    Junior Member Репутация
    Регистрация
    18.01.2010
    Сообщений
    6
    Вес репутации
    53
    упс..не проснулся еще))...закачиваю по красной верхней ссылке

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Откройте в AVZ Мастер поиска и устранения проблем и исправьте это:
    >> Нарушение ассоциации EXE файлов
    >> Нарушение ассоциации COM файлов
    >> Нарушение ассоциации PIF файлов
    >> Нарушение ассоциации BAT файлов
    >> Нарушение ассоциации LNK файлов
    >> Нарушение ассоциации SCR файлов
    >> Нарушение ассоциации REG файлов
    В остальном чисто.
    Рекомендуется установить SP3 и последующие обновления.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    18.01.2010
    Сообщений
    6
    Вес репутации
    53
    спасибо...
    а насчет окна при загрузке...что это может быть? есть ли какие-нибудь соображения?
    эд вотч запускать или нет?....привык я к нему))
    и последнее...при подключении к инету в папке сетевых подключений мое подключение всегда написано что отключено (хотя подключаюсь все норма) просто сейчас каждый раз приходится дсл модем для разъединения выключать

    Добавлено через 18 минут

    после первой перезагрузки появилось опять непонятное окошко...комп загрузился...Ad-watch запустился автоматом...зафиксировал изменения реестра..насколько я понял насчте exe файлов и всего того что АВЗ пофиксил...я разрешил...
    ради интереса провел вторую перезагрузку...окошка не было...но сечас наблюдаю следующую картину...Ad-watch опять фиксирует изменения следующее изменение реестра

    Root: HKEY_LOCAL_MACHINE
    Key:Software\Classes\.exe
    Value:Content Type
    Data:
    New Data: application/x-msdownload

    чего делать?...сижу гляжу
    Последний раз редактировалось Dmitry555; 19.01.2010 в 16:50. Причина: Добавлено

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Dmitry555, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Перестали запускаться программы
      От DandyEvil в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 05.06.2012, 20:43
    2. Перестали запускаться программы (win 7)
      От Gorlum в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 23.01.2012, 14:14
    3. перестали запускаться программы
      От baylis в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.05.2010, 13:58
    4. Перестали запускаться программы итд
      От Saw_ в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 02.05.2010, 00:02
    5. Перестали запускаться программы
      От s.alexxey в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 13.11.2009, 22:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00368 seconds with 18 queries