Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Примерно 70% .exe файлов не запускаются (http://forum.oszone.net/showthread.php?t=272861)

mauz.vp 26-11-2013 22:16 2262077

Примерно 70% .exe файлов не запускаются
 
Вложений: 1
Всем доброго времени суток!
Столкнулся с такой бедой, явно большая часть .exe файлов не открывается.
Выглядит это следующим образом. Жмякаем 2 раза по ярлыку возле указателя мыши начинает вертеться шарик "загрузки" спустя 5 секунд он пропадает, программа не запускается.
В диспетчере задач при запуске программы появляется процесс запущенного приложения и спустя 5 секунд умирает.
Запустил avz4 он к сожалению не каких скрытых\опасных процессов не увидел.
Прошёлся по системе утилиткой Kaspersky Virus Removal Tool, не чего не нашлось, результат нулевой.
Не запускаться такие программы как Raid Call, CCliner, Firefox(сейчас с хрома), skype и т.д. и т.п. При это тот же Paint, word, excell, CHROME запускаются без проблем.
В прикреплённом файлике список моих процессов.

Заранее благодарен!

Забыл добавить ещё 1 интересный момент, Skype стоит на автозапуске и при старте системы он запускается, если его закрыть и попытаться запустить процесс так же умрёт.

zai 26-11-2013 22:21 2262081

Посмотри тут

mauz.vp 26-11-2013 22:26 2262086

Уже смотрел ту тему не помогло=(

anderson-7 26-11-2013 22:32 2262088

они из одной папки все файлы или не важно где лежат?

mauz.vp 26-11-2013 22:34 2262090

Не важно где лежат, некоторые лежат даже на разных дисках.

Продвинулся чуть дальше. Создал ещё одного локального пользователя.
Под этим новымпользователем теже программы не запускаются. Но выскакивает окно информирующие о закрытие программы.
и собственно вот что пишет:
Имя события проблемы: APPCRASH
Имя приложения: Honorbuddy.exe
Версия приложения: 2.5.8690.707
Отметка времени приложения: 528f8990
Имя модуля с ошибкой: KERNELBASE.dll
Версия модуля с ошибкой: 6.1.7601.22436
Отметка времени модуля с ошибкой: 521eab25
Код исключения: e0434352
Смещение исключения: 0000c42d
Версия ОС: 6.1.7601.2.1.0.256.4
Код языка: 1049
Дополнительные сведения 1: 0a9e
Дополнительные сведения 2: 0a9e372d3b4ad19135b953a78882e789
Дополнительные сведения 3: 0a9e
Дополнительные сведения 4: 0a9e372d3b4ad19135b953a78882e789

anderson-7 26-11-2013 23:01 2262096

Цитата:

Цитата mauz.vp
Honorbuddy.exe »

А что он делает у вас там?

diagnoz_ 26-11-2013 23:07 2262099

mauz.vp,
В Безопасном режиме проблема наблюдается?

mauz.vp 26-11-2013 23:08 2262100

Не много не понял вопроса, отвечу как понял.
Конкретно этот .exe это бот для WOW.
С остальными программами всё тоже самое происходит. Пробовал на Skype, Firefox, honorbuddy.

В безопасном проблема остаётся

diagnoz_ 26-11-2013 23:12 2262102

переименовав имя файла exe, файл запустится? например был skype.exe, а переименовать в 123.exe.

mauz.vp 26-11-2013 23:13 2262105

Цитата:

Цитата diagnoz_
переименовав имя файла exe, файл запустится? »

Нет(

yurfed 26-11-2013 23:13 2262106

mauz.vp, Как определить, является проблема системной или вызвана сторонним приложением/службой

mauz.vp 26-11-2013 23:27 2262111

Цитата:

Цитата yurfed
mauz.vp, Как определить, является проблема системной или вызвана сторонним приложением/службой »

Сделал всё по мануалу, проблема остаётся как в обычном так и в безопасном режиме.( Выключены все службы кроме microsoft)

anderson-7 26-11-2013 23:33 2262113

попробуйте sfc -scannow

mauz.vp 26-11-2013 23:41 2262120

Цитата:

Цитата anderson-7
попробуйте sfc -scannow »

Начато сканирование системы. Этот процесс может занять некоторое время.

Начало стадии проверки при сканировании системы.
Проверка 100% завершена.
Защита ресурсов Windows обнаружила поврежденные файлы, но не может восстановить
некоторые из них.
Сведения см. в журнале CBS.log windir\Logs\CBS\CBS.log. Например:
C:\Windows\Logs\CBS\CBS.log

Изменения, сделанные при восстановлении системных файлов, вступят в силу только
после перезагрузки.

yurfed 26-11-2013 23:41 2262122

Цитата:

Цитата mauz.vp
В прикреплённом файлике список моих процессов. »

Цитата:

Цитата mauz.vp
Сделал всё по мануалу, »

Повторите это ещё раз, запустите HijackThis и выложите сюда его лог в архиве.
Цитата:

Цитата mauz.vp
Сведения см. в журнале CBS.log windir\Logs\CBS\CBS.log. Например:
C:\Windows\Logs\CBS\CBS.log »

Если проблема не решится, его тоже сюда.

mauz.vp 26-11-2013 23:50 2262126

Вложений: 1
yurfed
Оба лога в архивчике

ruslan... 27-11-2013 00:00 2262133

mauz.vp,

C:\Windows\Logs\CBS\CBS.log в архиве нет.

mauz.vp 27-11-2013 00:06 2262138

Вложений: 1
Цитата:

Цитата ruslan...
C:\Windows\Logs\CBS\CBS.log в архиве нет. »

Извиняюсь, добавил.

diagnoz_ 27-11-2013 00:25 2262144

mauz.vp,
После перезагрузки, проблемы остались?

mauz.vp,
восстановите состояние служб в исходное состояние выбрав свою ОС и ее разрядность.

mauz.vp 27-11-2013 00:30 2262148

Цитата:

Цитата diagnoz_
После перезагрузки, проблемы остались? »

К сожалению да

diagnoz_ 27-11-2013 00:31 2262149

mauz.vp,
восстановите состояние служб в исходное состояние выбрав свою ОС и ее разрядность.

mauz.vp 27-11-2013 00:39 2262159

Цитата:

Цитата diagnoz_
восстановите состояние служб в исходное состояние выбрав свою ОС и ее разрядность. »

Честно говоря не имею понятия как это делать.
По Вашей ссылке попадаю на главную страницу сайта "blackviper" Какие дальнейшие действия?

diagnoz_ 27-11-2013 00:49 2262165

mauz.vp,
Внизу выберите Вашу ОС + разрядность. Что за ОСь у Вас? По логам hijackthis я так понял, что 64 бит?

yurfed 27-11-2013 00:50 2262166

Цитата:

Цитата mauz.vp
Какие дальнейшие действия? »

Зайдите сюда
из лога Hijackthis
автозагрузку не отключили
Цитата:

O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [QIP Internet Guardian] C:\Users\Admin\AppData\Roaming\QipGuard\QipGuard.exe /p
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [uTorrent] "C:\Users\Admin\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
O4 - HKCU\..\Run: [Infium] "C:\Program Files (x86)\QIP 2012\qip.exe" /autorun

Вот и первая ласточка
Цитата:

F2 - REG:system.ini: UserInit=userinit.exe
Вам срочно на лечение Лечение систем от вредоносных программ
А уж про это и говорить нечего
Цитата:

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

diagnoz_ 27-11-2013 00:51 2262167

Редакция какая? Home Premium, W7 Ultimate,....?

mauz.vp 27-11-2013 00:58 2262171

Цитата:

Цитата diagnoz_
Внизу выберите Вашу ОС + разрядность. Что за ОСь у Вас? По логам AVZ я так понял, что 64 бит? »

х64
Честно не фига не понимаю, под вариантами ОС например Windows 7 (all versions)
Есть ссылки на список его конфигурации, настройках, рег. файлы и тп. что мне с этим всем делать?
Извиняюсь если сильно туплю.

diagnoz_ 27-11-2013 01:01 2262172

Цитата:

Цитата yurfed
file missing »

Вроде, обычно, при работе hijackthis в 64-битной ОС, в разделе O23 (сервисы )- это нормальное явление.
Я тоже на это обратил внимание....
mauz.vp,
Если восстановление служб не поможет, то еще
попробуйте скачать AVZ - > распакуйте - > запустите -> Файл - Обновление баз - > После Файл - Восстановление системы - > первый пункт отметьте галочкой "восстановление параметров запуска .exe, .com, .pif файлов" -> ниже нажмите кнопку "Выполнить отмеченные операции" - ОК. Перегрузитесь и проверьте наличие проблемы.

mauz.vp,
Редакция какая? Home Premium, W7 Ultimate,....?

mauz.vp 27-11-2013 01:05 2262174

Цитата:

Цитата diagnoz_
Редакция какая? Home Premium, W7 Ultimate,....? »

W7 Ultimate, восстановление служб не помогло, пойду колдовать с AVZ

yurfed 27-11-2013 01:10 2262176

Цитата:

Цитата diagnoz_
Вроде, обычно, при работе hijackthis в 64-битной ОС, в разделе O23 (сервисы )- это нормальное явление. »

Может быть, не спорю, но от использования файла system.ini отказались начиная с XP (Millenium не помню).
F2 - REG:system.ini: UserInit=userinit.exe

Цитата:

Цитата mauz.vp
пойду колдовать с AVZ »

Идите с логами по ссылке в лечение!

mauz.vp 27-11-2013 01:11 2262178

Цитата:

Цитата diagnoz_
Если восстановление служб не поможет, то еще
попробуйте скачать AVZ - > распакуйте - > запустите -> Файл - Обновление баз - > После Файл - Восстановление системы - > первый пункт отметьте галочкой "восстановление параметров запуска .exe, .com, .pif файлов" -> ниже нажмите кнопку "Выполнить отмеченные операции" - ОК. Перегрузитесь и проверьте наличие проблемы. »

К сожалению тоже не помогло.
Касательно "F2 - REG:system.ini: UserInit=userinit.exe" заметил в самом начале, висело в автозапусе, отключил.

diagnoz_ 27-11-2013 01:15 2262179

Цитата:

Цитата mauz.vp
UserInit=userinit.exe" заметил в самом начале, висело в автозапусе, отключил. »

Нужно фиксить, а не отключать.
Вообщем Вам в Лечение систем от вредоносных программ

yurfed 27-11-2013 01:24 2262181

Просто посмотрите что у вас в реестре

okshef 27-11-2013 01:28 2262183

mauz.vp, выполните правила запроса о помощи в полном объеме

To Mods: если чисто, верните в Windows 7

mauz.vp, в этом форуме не выполняйте ничьи рекомендации, кроме помогающих и модераторов. Прошлые советы на время забудьте.

iskander-k 29-11-2013 00:35 2263436

Выложите логи в соответствии с этими инструкциями.


Время: 23:26.

Время: 23:26.
© OSzone.net 2001-