Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Не запускаються программы (http://forum.oszone.net/showthread.php?t=226160)

yarickyarick 24-01-2012 21:51 1843745

Не запускаються программы
 
Сегодня днём компьютер резко перезагрузился, после этого у меня на компьютере не запускаються все программы кроме эксплоера и дк. веб...
У меня уже была такая ситуация и я её решил с помощью Dr.Web CureIt, но теперь она мне не помогла...
Что делать?
Зарание благодарен, с уважанием Ярослав!

SolarSpark 24-01-2012 21:54 1843749

в безопасном режиме Выполните рекомендации полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.

yarickyarick 24-01-2012 21:56 1843751

Вложений: 2
А после вы мне посоветуете выполнить скрипт AVZ=)
Я ж говорю, не первый раз уже=)
Кстати и АВЗ у меня не запускаеться...
А харкл зависает...

iskander-k 24-01-2012 22:15 1843769

Цитата:

Цитата yarickyarick
Кстати и АВЗ у меня не запускаеться. »

Скачайте полиморфную версию АВЗ.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

yarickyarick 24-01-2012 22:23 1843777

МАМ, выключаеться когда я начинаю сканирование...
А полиформная версия не запускаеться...

SolarSpark 24-01-2012 22:31 1843785

выполняйте в безопасном режиме
Пофиксить в HijackThis следующие строчки:
Код:

O20 - AppInit_DLLs: C:\Windows\system32\glbvxen.dll
Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Windows\system32\glbvxen.dll','');
 QuarantineFileF('C:\Windows\system32', '*.tmp', false, '', 0, 0);
 QuarantineFileF('C:\Windows\SYSWOW64', '*.tmp', false, '', 0, 0);
 DeleteFile('C:\Windows\system32\glbvxen.dll');
 DeleteFileMask('C:\Windows\system32', '*.tmp', false);
 DeleteFileMask('C:\Windows\SYSWOW64', '*.tmp', false);
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\wow6432node\Microsoft\Windows\CurrentVersion\Run', 'tray_ico');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\wow6432node\Microsoft\Windows\CurrentVersion\Run', 'tray_ico1');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\wow6432node\Microsoft\Windows\CurrentVersion\Run', 'tray_ico2');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\wow6432node\Microsoft\Windows\CurrentVersion\Run', 'tray_ico3');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\wow6432node\Microsoft\Windows\CurrentVersion\Run', 'tray_ico4');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.


После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему

Сделайте логи AVZ + RSIT

yarickyarick 24-01-2012 22:34 1843792

Во-первых: Мне нужно решить проблемму до конца дня
Во-вторых: У меня не запускаеться АВЗ, а Харкл выключаеться сразу же после проверки...

SolarSpark 24-01-2012 22:43 1843798

нажмите пуск - выполнить в обзоре найдите AVZ, выберете его, далее в строке допишите или скопируйте вставьте (через пробел) AM=Y и нажмите ок, так должно запуститься

или

Откройте редактор реестра (Win+R команда regedit), найдите ветку HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows
значение AppInit_DLLs будет равно C:\Windows\system32\glbvxen.dll

удалите C:\Windows\system32\glbvxen.dll

параметр AppInit_DLLs должен остаться на месте!

yarickyarick 24-01-2012 22:51 1843803

Спасибо, АВЗ запустилось=)

SolarSpark 24-01-2012 22:52 1843804

выполняйте скрипт и дальше по инструкции из поста 6

yarickyarick 24-01-2012 23:26 1843825

Скрипт уже не нужен=)
Уже всё работает:3
А отсылать инфу я не собираються*Бвахаха*
В общем, спасибо за помощь=)
И поздравляю с 1000 писанием:3

SolarSpark 24-01-2012 23:30 1843826

чудак... а вири и хвосты от них кто чистить будет?

не будет логов-тему закроем

Drongo 25-01-2012 00:09 1843847

yarickyarick, впредь ваши темы могут оставаться второстепенными по решаемости, поскольку вы не выполняете ни требований, ни рекомендаций хелперов.

Закрыто.


Время: 20:14.

Время: 20:14.
© OSzone.net 2001-