|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » mpc-hc.exe и chrome.exe с ошибками "kernel". |
|
mpc-hc.exe и chrome.exe с ошибками "kernel".
|
Новый участник Сообщения: 17 |
Профиль | Отправить PM | Цитировать
программы после открытия вылетают с ошибками:
Media Player Classic Цитата:
Цитата:
1. долго загружается в firefox 15 вот эта флеш браузерка , загружен последней версии флеш и шоквейф плееры + жава. 2.нужно ли отключать "служба доступа к файлам и принтерам microsoft" в свойствах подключения сети? |
|||
Отправлено: 07:34, 25-09-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\AppPatch\fwdijvo.exe',''); DeleteFile('C:\Windows\AppPatch\fwdijvo.exe'); DeleteFileMask('C:\Users\user\AppData\Roaming\B807EDDA', '*.*', true); DeleteDirectory('C:\Users\user\AppData\Roaming\B807EDDA'); DeleteFileMask('C:\Users\user\AppData\Roaming\b807e82a', '*.*', true); DeleteDirectory('C:\Users\user\AppData\Roaming\b807e82a'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве |
------- Отправлено: 09:20, 25-09-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать
что означает Пофиксите в HJT? куда нажимать?
"Fix 1 selected items? This will permanently delete and/ or repair what you selected." Да или нет? Цитата:
а вот нашелся архив, но почему с паролем? какой пароль в архиве quarantine.zip? |
|||||
Последний раз редактировалось atata, 25-09-2012 в 11:04. Отправлено: 10:34, 25-09-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Запустите HJT (по ссылке указано как) отметьте галочкой эту строку
Цитата alex_sev:
Карантин открывать не надо его надо выслать по форме Цитата alex_sev:
|
||
------- Отправлено: 11:07, 25-09-2012 | #4 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать
Цитата alex_sev:
и еще поповоду Malwarebytes' Anti-Malware, пишет при обновлении - program_error_updating (0,0, host not found) Цитата:
после манипуляций с Malwarebytes' Anti-Malware и HijackThis Цитата:
страннно, днс стерлись в свойствах подключения... карантин отправлен вроде, не пришло? 2 раза оправлен был через форму вот mbam прилагаю, напишите пож-та |
||||||||
Последний раз редактировалось atata, 25-09-2012 в 18:10. Отправлено: 11:28, 25-09-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Цитата atata:
Цитата atata:
|
||
------- Отправлено: 11:46, 25-09-2012 | #6 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Цитата atata:
Лог MBAM и карантин ждем |
|
------- Отправлено: 12:48, 25-09-2012 | #7 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать выше
|
Отправлено: 12:41, 26-09-2012 | #8 |
Старожил Сообщения: 469
|
Повторите полное сканирование в MBAM и удалите только данные элементы:
Обнаруженные ключи в реестре: 1 HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\BLOCK_READER (Trojan.LdPinch) -> Действие не было предпринято. Обнаруженные параметры в реестре: 1 HKLM\SYSTEM\CurrentControlSet\Services\block_reader|DisplayName (Trojan.LdPinch) -> Параметры: MPR DRV -> Действие не было предпринято. Смените пароли от интернет-сервисов. Карантин не пришёл. |
Отправлено: 16:38, 26-09-2012 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Проблема с "Видеодрайвер Nvidia Windows Kernel Mode Driver" | AlexS94 | Видеокарты | 15 | 02-07-2016 13:40 | |
Ошибка - [решено] "Failed to load kernel library"-как убрать это сообщение ошибки? | goldsmith | Microsoft Windows 2000/XP | 4 | 20-07-2009 19:28 | |
Иконка "грустный плагин" (и "грустная вкладка") в Google Chrome | Котяра | Флейм | 0 | 29-11-2008 16:19 |
|