|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не запускаются exe файлы |
|
|
[решено] Не запускаются exe файлы
|
Экзорцист Сообщения: 969 |
Здравствуете.
Прошу помощи в лечении компьютера. Операционная система - WinXP (сервиспак не знаю). Установлен антивирус KIS7.0 (но был временно отключен). Система была чем-то заражена. В итоге exe файлы не запускаются - выводится предложение указать чем именно открывать данный файл. Данная ошибка "лечится" либо открыванием с помощью самого запускаемого файла, либо сменой расширения на com. При попытке посмотреть свойства системы, свойства рабочего стола и т.д. выводится сообщение о том, что приложение c:\windows\system32\rundll32.exe не найдено, хотя сам файл лежит на месте (собственно поэтому и сервис пак не знаю). Странно - но диспетчер задач запускается без проблем. Да и regedit при запуске из cmd также запускается без проблем (хотя при запуске через Пуск-Выполнить - спрашиваетс помощью чего открывать). К настоящему времени удалось просканировать с помощью KIS с поледними базами в безопасном режиме - были найдено следующее: Trojan.Win32.Autoit.ut Trojan.Win32.Autoit.fj Trojan.Win32.Midgare.uik Packed.Win32.Klone.bj Kaspersky Virus Removal Tool не устанавливается - в процессе установки виснет. CureIt не работает - после нажатия кнопки Пуск->Запустить проверку сразу выводится предложение попробовать бесплатно полную версию. Экспорт ветки реестра HKEY_CLASSES_ROOT\exefile со здоровой машины ничего не дал - exe файлы по прежнему не запускаются. Что можно сделать кроме полной переустановки системы? Спасибо |
|
Отправлено: 09:17, 26-08-2009 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
Попрбуем запустить exe файлы AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". После выполнения скрипта компьютер перезагрузится. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее можно прочитать в руководстве Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его. |
|
Отправлено: 09:55, 26-08-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Экзорцист Сообщения: 969
|
Профиль | Отправить PM | Цитировать akok, скрипт не помог - exe файлы по прежнему не запускаются. Поэтому не работает combofix - сначала он спросил как запустить iexplore.exe (я ему скормил родной - C:\Program Files\Internet Explorer\), потом спросил как запустить hidec.exe - попробовал ему этот файл скормить, но вылезла ошибка - см. аттач. Файл hidec.exe спрашивался несколько раз и каждый раз с ошибкой, поэтому в итоге отказался от дальнейших действий - на запрос нажал нет. Поэтому же не запускал gmer - по принципу как бы не навредить.
Или напрасно я все отменил и все шло хорошо? Спасибо |
Отправлено: 11:32, 26-08-2009 | #3 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать |
Отправлено: 11:47, 26-08-2009 | #4 |
Экзорцист Сообщения: 969
|
Профиль | Отправить PM | Цитировать akok, все что делал - делал только в безопасном режиме. dds.scr не работает - также спрашивает с помощью чего открывать, указываю сам файл на рабочем столе. Потом просит cmd.exe - указываю cmd.exe, появляется окно консоли с текущим путем c:\temp\rarsfx1\, после чего секунд через 20 процесс dds.scr завершается (видно по диспетчеру задач) и никаких файлов не появляется, окно консоли не закрывается автоматически. Куда дальше копать?
|
|
Отправлено: 12:07, 26-08-2009 | #5 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать хм.
Продолжим. Скачиваем полиморфную версию AVZ и готовим логи. Потом попробуйте: Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. (если не запускается переименуйте во что-то нейтральное.... ddd.com например) Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение. |
Отправлено: 12:29, 26-08-2009 | #6 |
Экзорцист Сообщения: 969
|
Профиль | Отправить PM | Цитировать akok, вот логи от полиморфного avz. Чуть позже выложу остальные
|
Отправлено: 14:08, 26-08-2009 | #7 |
Экзорцист Сообщения: 969
|
Профиль | Отправить PM | Цитировать А вот логи от rsit
|
Отправлено: 14:20, 26-08-2009 | #8 |
Ветеран Сообщения: 765
|
Профиль | Сайт | Отправить PM | Цитировать Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTM by OldTimer (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора) временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C) :Processes explorer.exe :Services :Files H:\imwdrm.exe F:\AutoRun.exe G:\uclu.pif G:\AutoRun.exe G:\otkmqg.exe C:\WINDOWS\system32\kerne1.exe C:\WINDOWS\system32\system.exe C:\WINDOWS\system32\sysmgr.exe C:\WINDOWS\system32\svchosst.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2d8bf38d-f11f-11dd-b4c4-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2fc8e529-2e36-11de-b51d-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{33005a4d-e493-11dd-aa83-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{33005a50-e493-11dd-aa83-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{43b4e632-e16f-11dd-aa79-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{43b4e635-e16f-11dd-aa79-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{43b4e637-e16f-11dd-aa79-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{43b4e638-e16f-11dd-aa79-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{43b4e639-e16f-11dd-aa79-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{43b4e63a-e16f-11dd-aa79-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5a7fdeda-0f98-11de-b4f3-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7bdeb47a-50e1-11de-b54c-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a7933baf-7816-11de-b57e-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b2f45510-e1ff-11dd-aa7a-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d63d0f38-c116-11dd-aa38-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e619cf9e-e2e8-11dd-aa80-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e619cfa1-e2e8-11dd-aa80-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e619cff9-e2e8-11dd-aa80-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e619cffd-e2e8-11dd-aa80-000d8709f7d8}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e887ab3b-fcca-11dd-b4dc-000d8709f7d8}] :Commands [purity] [emptytemp] [start explorer] [Reboot] Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение. И попробуйте воспользоваться рекомендациями из этой темы. |
Отправлено: 14:55, 26-08-2009 | #9 |
Экзорцист Сообщения: 969
|
Профиль | Отправить PM | Цитировать akok, вот содержимое log-файла программы OTM by OldTimer (содержимое окна под правой зеленой панелью скопировать не смог - все процессы были звершены и я ничего не мог открыть вообще чтобы куда-то этот текст вставить):
Цитата:
|
|
Отправлено: 21:44, 26-08-2009 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] не запускаются файлы .exe | petrov1993 | Microsoft Windows 7 | 89 | 27-12-2017 20:37 | |
Ошибка - [решено] НЕ запускаются exe файлы | ospa | Microsoft Windows 2000/XP | 9 | 31-08-2012 19:26 | |
[решено] не запускаются exe файлы | virtual-wind | Лечение систем от вредоносных программ | 9 | 15-11-2009 22:01 | |
Медиа - [решено] Не запускаются *.EXE файлы | PulSar.CE194694 | Microsoft Windows Vista | 5 | 25-07-2008 15:01 | |
[решено] В Windows XP не запускаются все exe файлы! SOS !!! | _belik_ | Microsoft Windows 2000/XP | 3 | 03-10-2006 18:08 |
|