|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка "Error while unpacking program, code LP5" в вебмани |
|
|
Ошибка "Error while unpacking program, code LP5" в вебмани
|
Новый участник Сообщения: 7 |
Доброго времени суток!
Возникла проблема с запуском вебмани, и сразу же подозрения пали на вирусы т.к. все сайты антивирусов не открывает. Делал полную проверку Dr.Web CureIt! - нашло тучу заразы в файлах типа .exe. Комбо фиксом прогонял (прикрепил отчет)! Ах да, и на каждом из дисков есть фалы exe которые удаляешь, но после перезагрузки они опять появляются. (d:\ityfg.exe e:\osfon.exe c:\fjts.exe f:\lgwyqb.exe) Как бороться с данной заразой? |
|
Отправлено: 11:44, 27-11-2012 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Знакомьтесь, Салити
Как лечить систему от файлового вируса? Скачивать и записывать на диск утилиты нужно только на чистом компьютере !!! Использовать LiveCD/Dr.Web® LiveUSB до тех пор пока не перестанут находиться зараженные файлы. Затем к нам со стандартным набором логов AVZ+RSIT добьем заразу |
------- Последний раз редактировалось SolarSpark, 27-11-2012 в 13:45. Отправлено: 13:40, 27-11-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Все сделал, вот отчетик который попросили!!!
Очень жду помощи. |
Отправлено: 17:24, 15-12-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('E:\WINDOWS\system32\drivers\gtpln.sys'); DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}'); DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}'); if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); DeleteService('amsint32'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('amsint32'); BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве |
------- Отправлено: 18:11, 15-12-2012 | #4 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать alex_sev,
Все сделал как вы сказали. |
|
Отправлено: 20:43, 15-12-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Повторите сканирование в MBAM и удалите только следующее:
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AMSINT32 (Virus.Sality) -> Действие не было предпринято. C:\ih8sn0w\sn0wbreeze-2.2.1.exe (Trojan.MSIL) -> Действие не было предпринято. Подготовьте диск с дистрибутивом Вашей Windows (такого же языка и SP), запустите командную строку и введите: подробнее тут: http://forum.oszone.net/thread-40792.html Смените все важные пароли!!! Сбросьте настройки брандмауэра Windows, для этого введите в командной строке: Переустановите программы которые в результате лечения оказались неработоспособны из заново скачанных дистрибутивов. Проверимся на уязвимости:
|
------- Отправлено: 20:58, 15-12-2012 | #6 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать alex_sev,
В сидироме тот диск, с которого ставилась винда. Вот такое вот происходит на стадии "Подготовьте диск с дистрибутивом Вашей Windows (такого же языка и SP), запустите командную строку и введите:" ![]() |
Отправлено: 23:26, 15-12-2012 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Эту ветку экспортируйте и выложите:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup + какую букву имеет привод? |
------- Отправлено: 00:07, 16-12-2012 | #8 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Цитата alex_sev:
Привод буквой F обозначен. |
|
Отправлено: 10:35, 16-12-2012 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 09:10, 18-12-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
EventID - При запуске електронной книги ошибка "System error :Code 5. Отказано в доступе" | ljudo4ka@vk | Хочу все знать | 1 | 15-03-2012 16:19 | |
Разное - "Run-Time Error '429': ActiveX component can't create object" - Ошибка | Drinza | Microsoft Windows 7 | 1 | 12-06-2011 18:55 | |
Очистка "Program Files" & "Documents & Settings" перед установкой. | sergvg | Автоматическая установка Windows 2000/XP/2003 | 27 | 26-07-2009 10:13 | |
[решено] Ошибка "Intel CPU uCode loading error" | dinaslav | Непонятные проблемы с Железом | 10 | 16-06-2009 18:02 | |
Flash - Sony NW-E002F не включается. Ошибка "update error" | Voxell | Накопители (SSD, HDD, USB Flash) | 1 | 23-03-2009 23:18 |
|