Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   не открываются проги на ноуте (http://forum.oszone.net/showthread.php?t=181848)

tatarrinn 31-07-2010 17:35 1464167

не открываются проги на ноуте
 
включил ноут и не грузится ни одна программа. Пишет "Архив поврежден или имеет неизвестный формат". Касперским проверить не могу, тоже не вкл.Пытался проверить он-лайн на вирусы, ничего из скачанного не открывает и Java не работает. Захожу в панель управления, там тоже ничего не включается. Только через справку касперского удалось запустить мазилу. Надеюсь не все потеряно. Подскажите плиз что можно сделать.

iskander-k 31-07-2010 21:20 1464247

Выложите логи в соответствии с этими инструкциями.
Если АВЗ не сможете запустить - попробуйте скачать полиморфную версию АВЗ из моей подписи.

tatarrinn 01-08-2010 02:41 1464387

Ничего не помогает. Пуск-Программы-Стандартные-Служебные-(нажимаю)Очистка диска-выходит "Архив поврежден или имеет неизвестный формат". Тоже самое с остальным. Загружаемые файлы и проги тоже не открывает. Но почему мазилу удалось запустить? Пробовал при запуске нажимать F8 все равно сразу грузится винда :help:

okshef 01-08-2010 10:29 1464436

Для запуска очистки временных файлов пробуйте так: нажмите клавишу Пуск (клавиша с логотипом Windows) и латинскую R [Пуск+R] - откроется окно "Выполнить" и напишите cleanmgr.exe, нажмите OK

iskander-k 01-08-2010 11:32 1464457

•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

tatarrinn 01-08-2010 16:26 1464623

проверил с помощью АВЗ
Протокол антивирусной утилиты AVZ версии 4.34
Сканирование запущено в 01.08.2010 11:35:42
Загружена база: сигнатуры - 276915, нейропрофили - 2, микропрограммы лечения - 56, база от 28.07.2010 16:03
Загружены микропрограммы эвристики: 383
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 215343
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: выключено
Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Анализ user32.dll, таблица экспорта найдена в секции .text
Анализ advapi32.dll, таблица экспорта найдена в секции .text
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Анализ wininet.dll, таблица экспорта найдена в секции .text
Анализ rasapi32.dll, таблица экспорта найдена в секции .text
Анализ urlmon.dll, таблица экспорта найдена в секции .text
Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
Ошибка загрузки драйвера - проверка прервана [C0000061]
1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM------------ЗДЕСЬ ДРАЙВЕР НЕ УСТАНАВЛИВАЕТСЯ
1.5 Проверка обработчиков IRP
Ошибка загрузки драйвера - проверка прервана [C0000061]
2. Проверка памяти
Количество найденных процессов: 1
Количество загруженных модулей: 93
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
В базе 317 описаний портов
На данном ПК открыто 18 TCP портов и 15 UDP портов
Проверка завершена, подозрительные порты не обнаружены
7. Эвристичеcкая проверка системы
Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "APSHook.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll"
>>> Подозрение на маскировку ключа реестра службы\драйвера "WmiApRpl"
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Проверка завершена
9. Мастер поиска и устранения проблем
Проверка завершена
Просканировано файлов: 23761, извлечено из архивов: 1705, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 01.08.2010 11:45:49
Сканирование длилось 00:10:08
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться в конференцию - http://virusinfo.info

проги открываются если запустить-от имени- и т.д.

okshef 01-08-2010 16:30 1464628

Цитата из правил:
Цитата:

7. Вложите в сообщение файлы логов (zip файлы из каталога AVZ\LOG и HijackThis), всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt или если был сделан лог HiJackThis то файл hijackthis.zip

tatarrinn 01-08-2010 16:42 1464633

Вложений: 2
все что нашел.

iskander-k 01-08-2010 17:15 1464654

Цитата:

Цитата tatarrinn
все что нашел. »

Это не то.
нужно zip файлы из каталога AVZ\LOG virusinfo_syscure.zip, virusinfo_syscheck.zip,

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

okshef 01-08-2010 17:15 1464655

Не то. Архив удалите.

tatarrinn 01-08-2010 17:25 1464661

Вложений: 1
спасибо. сейчас попробую.
А это то что вышло после повторной проверки.
В AVZ\LOG-был только тот зип файл.

tatarrinn 01-08-2010 17:38 1464666

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Версия базы данных: 4376

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

01.08.2010 17:37:26
mbam-log-2010-08-01 (17-37-26).txt

Тип сканирования: Быстрое сканирование
Просканированные объекты: 134196
Времени прошло: 4 минут, 30 секунд

Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 0
Зараженные параметры в реестре: 0
Объекты реестра заражены: 0
Зараженные папки: 0
Зараженные файлы: 1

Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)

Зараженные модули в памяти:
(Вредоносных программ не обнаружено)

Зараженные ключи в реестре:
(Вредоносных программ не обнаружено)

Зараженные параметры в реестре:
(Вредоносных программ не обнаружено)

Объекты реестра заражены:
(Вредоносных программ не обнаружено)

Зараженные папки:
(Вредоносных программ не обнаружено)

Зараженные файлы:
C:\WINDOWS\system32\oobe\AntiWPA_Crypt.dll (Hacktool) -> Quarantined and deleted successfully.

не помогло. все то же самое. А если я предоставлю доступ в свой комп? ты сможешь что-нибудь сделать?

okshef 01-08-2010 17:48 1464671

Скачайте EXE File Association Fix, согласитесь с внесением данных в реестр, перезагрузитесь, проверьте.

tatarrinn 01-08-2010 17:54 1464679

не помогло. но все равно спасибо за помощь

tatarrinn 07-08-2010 13:55 1468811

до сих пор не смог наладить ноут. сейчас открываю программы: меню-запуск от имени и т.д. Они запускаются. Кстати при запуске Каспера например, оказывается, что он уже обновлял базы (хотя прога не запущена, а инет был включен)Что это может быть?


Время: 16:56.

Время: 16:56.
© OSzone.net 2001-