Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Перестали работать программы-эмуляторы(alcahol,daemon tools иим подобные

Ответить
Настройки темы
Перестали работать программы-эмуляторы(alcahol,daemon tools иим подобные

Пользователь


Сообщения: 63
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.0 Kb, 4 просмотров)
Программы alcahol,daemon tools и другие ,не монтируют образы на устройства.Раньше эти проги работали безупречно!4 раза проверялся(dr web,каспером и avz)Проги-нужные,неужели всю систему из-за этой мелочи гробить?Помогите пожалуйста!http://forum.oszone.net/images/attac...attach/zip.gif

-------
не шалю,ни кого не трогаю,починяю примус.(бегемот)


Отправлено: 17:24, 12-07-2009

 

Пользователь


Сообщения: 63
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(15.3 Kb, 0 просмотров)
Тип файла: txt log.txt
(51.9 Kb, 3 просмотров)

проверка за последние 3 месяца

-------
не шалю,ни кого не трогаю,починяю примус.(бегемот)


Отправлено: 18:10, 14-07-2009 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 63
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всё понятно!Проги тут не причём,образы то монтируются,но автонезапускаются!И автозапуск cd/dvd не работает.Чёто с автораном.Наверное.Экран-заставка,тоже не запускается!Комп не слушается!!!

-------
не шалю,ни кого не трогаю,починяю примус.(бегемот)


Отправлено: 09:08, 15-07-2009 | #22


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Проверьте следующие файлы:
Цитата:
C:\WINDOWS\system32\drivers\a0rija3d.sys
C:\WINDOWS\system32\drivers\axo3ujkr.sys
на http://www.virustotal.com/ru/ ссылки на результат проверки укажите в теме в ввиде ссылок.

Файлы найдите с помощь программы FileFind или другим удобным вам способом.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:03, 15-07-2009 | #23


Аватара для akok

Ветеран


Консультант


Сообщения: 765
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Ознакомтесь и попробуйте востановить автозапуск.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:22, 15-07-2009 | #24


Пользователь


Сообщения: 63
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо огромное!!!Автозапуск заработал!Но заставку не могу включить почемуто...Файлы: C:\WINDOWS\system32\drivers\a0rija3d.sys
C:\WINDOWS\system32\drivers\axo3ujkr.sys ,как только не искал.Нету их у меня,почему?

-------
не шалю,ни кого не трогаю,починяю примус.(бегемот)


Отправлено: 18:19, 15-07-2009 | #25


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


anarh74, ТОгда давайте так попробуем, создадим карантин и попробуем поместить эти файлы в карантин.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 ClearQuarantine;
 QuarantineFile('C:\WINDOWS\system32\drivers\a0rija3d.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\axo3ujkr.sys','');
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:30, 15-07-2009 | #26


Пользователь


Сообщения: 63
Благодарности: 0

Профиль | Отправить PM | Цитировать


Результат quarantine.zip

Вредоносный код в файле не обнаружен.

>
>
С уважением, Татаринов Иван
Вирусный аналитик
-такие дела.Что же делать?

-------
не шалю,ни кого не трогаю,починяю примус.(бегемот)


Отправлено: 20:13, 15-07-2009 | #27


Аватара для akok

Ветеран


Консультант


Сообщения: 765
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


эх была не была.

Скачайте OTMoveIt3 by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
:Processes
explorer.exe

:Services
axo3ujkr
a0rija3d
:Files
C:\WINDOWS\system32\drivers\a0rija3d.sys
C:\WINDOWS\system32\drivers\axo3ujkr.sys
:Reg

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctrl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:04, 16-07-2009 | #28


Пользователь


Сообщения: 63
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всё вроде в порядке!========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
Unable to stop service axo3ujkr .
Unable to stop service a0rija3d .
========== FILES ==========
File/Folder C:\WINDOWS\system32\drivers\a0rija3d.sys not found.
File/Folder C:\WINDOWS\system32\drivers\axo3ujkr.sys not found.
========== REGISTRY ==========
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
FireFox cache emptied.
Opera cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 07172009_085136
Malwarebytes' Anti-Malware 1.39
Версия базы данных: 2421
Windows 5.1.2600 Service Pack 3

17.07.2009 9:28:40
mbam-log-2009-07-17 (09-28-40).txt

Тип проверки: Полная (C:\|D:\|)
Проверено объектов: 159706
Прошло времени: 25 minute(s), 57 second(s)

Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 0
Заражено значений реестра: 0
Заражено параметров реестра: 0
Заражено папок: 0
Заражено файлов: 0

Заражено процессов в памяти:
(Вредоносные программы не обнаружены)

Заражено модулей в памяти:
(Вредоносные программы не обнаружены)

Заражено ключей реестра:
(Вредоносные программы не обнаружены)

Заражено значений реестра:
(Вредоносные программы не обнаружены)

Заражено параметров реестра:
(Вредоносные программы не обнаружены)

Заражено папок:
(Вредоносные программы не обнаружены)

Заражено файлов:
(Вредоносные программы не обнаружены)

-------
не шалю,ни кого не трогаю,починяю примус.(бегемот)


Отправлено: 09:40, 17-07-2009 | #29


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата akok:
эх была не была. »
Рисковый. Хоть риск оправдался. А я побоялся давать команду на удаление в OTMoveIt.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 10:51, 17-07-2009 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Перестали работать программы-эмуляторы(alcahol,daemon tools иим подобные

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Дисковые эмуляторы (Alcohol 120% и 52%, Daemon Tools и т.д.) - проблемы с ОС Blast Microsoft Windows 7 154 27-07-2013 00:34
CD и DVD - Daemon Tools username Программное обеспечение Windows 120 02-05-2013 16:39
Daemon Tools Lite 4.35.5 OSZone Software Новости программного обеспечения 0 07-11-2009 21:30
Daemon Tools MaJ0r Microsoft Windows 2000/XP 22 24-01-2007 19:47
Установка DAEMON Tools 3.47 Mss Автоматическая установка приложений 23 22-10-2005 00:21




 
Переход