Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] не запускаются exe файлы (http://forum.oszone.net/showthread.php?t=157118)

virtual-wind 15-11-2009 09:25 1270650

не запускаются exe файлы
 
Через некоторое время после установки windows перестали загружаться некоторые программы: media player classic, редакторы карт для героев, антивирусные утилиты (CureIt, avz, RootkitRevealer), пекрестали открываться айты антивирусов. Почистил системы несколькими антивирусами, сайты стали открываться, но программы по прежнему не запукаются.
Никакие изменения реестра или переименование файлов не помогают.
При запуске такой программы она просто на полсекунды подвисает и все. В диспетчере задач ее нет.
Систему сносить не хочется, т. к. такая проблема все равно периодически возникает и хочется все таки с ней разобраться.
Может, кто-нибудь что-нибудь подкажет?

virtual-wind 15-11-2009 09:42 1270662

Вложений: 1
Правда, удалось запустить hijackthis. Вот логи.

Drongo 15-11-2009 14:48 1270860

virtual-wind, Попробуйте полиморфную версию AVZ

и ещё

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

thyrex 15-11-2009 16:17 1270946

virtual-wind, если не поможет
Цитата:

Цитата Drongo
virtual-wind, Попробуйте полиморфную версию AVZ »

выполните следующее

1) Проверьтесь этой утилитой http://support.kaspersky.ru/viruses/...?qid=208636943
2) Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, C:\ComboFix.txt прикрепите к сообщению.
Примечание: в случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

virtual-wind 15-11-2009 17:30 1271015

Drongo, полиморфный avz тоже не запускался, а вот gmer запустился и проверил систему.

Thirex, спасибо, ComboFix помог. Насколько я понял он удалил там некоторые "неправильные" файлы в системном каталоге и сбросил некоторые настройки.

Теперь все программы нормально открываются.

Кстати, а что значит полиморфная версия программы?

Спасибо!

iskander-k 15-11-2009 17:36 1271026

Цитата:

Цитата virtual-wind
Кстати, а что значит полиморфная версия программы? »

Это значит что программа та же самая но имеет другое имя .

Цитата:

Полиморфи́зм (в языках программирования) — взаимозаменяемость объектов с одинаковым интерфейсом
А где ваши логи ?
Цитата:

Цитата thyrex
2. Запустите combofix.exe, когда процесс завершится, C:\ComboFix.txt прикрепите к сообщению. »


virtual-wind 15-11-2009 18:02 1271048

Вложений: 1
Логи то есть. Я просто подумал, что раз проблема решена, то логи уже не нужны...

thyrex 15-11-2009 19:09 1271108

А теперь логи AVZ сделайте, пожалуйста, и предоставьте их нам

virtual-wind 15-11-2009 21:13 1271209

Вложений: 1
логи от avz

thyrex 15-11-2009 22:01 1271246

Перечитайте правила и предоставьте логи virusinfo_syscheck.zip и virusinfo_syscure.zip


Время: 16:35.

Время: 16:35.
© OSzone.net 2001-