Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] перестаёт запускаться программа (http://forum.oszone.net/showthread.php?t=298833)

abigaile 23-04-2015 10:31 2499582

перестаёт запускаться программа
 
Здравствуйте, вот какая беда. Перестаёт запускаться программа и становится больше в размере (должен быть размер 771KB, а изменяется на 806KB) и она перестаёт запускаться, никаких ошибок, ничего, просто молчит. Приходится каждый раз распаковывать из .rar архива. Пробовал http://forum.oszone.net/thread-162447.html , не помогло. И еще, скачал SkypeSetupFull.exe, вообще не хочет открываться. Чтоб такого страшного сделать, чтоб работало, подскажите.

Blast 23-04-2015 10:37 2499585

abigaile, выполните рекомендации и представьте логи, согласно правил запроса о помощи.

2Mods: верните в 2k/XP если чисто.

abigaile 27-04-2015 08:38 2501192

Цитата:

Цитата Blast
выполните рекомендации и представьте логи, согласно правил запроса о помощи. »

Сделал 1 пункт, проверил Dr.Web CureIt(50 вирусов удалены) но, перестал запускаться диспетчер задач, так же Dr.Web CureIt удалил SkypeSetupFull.exe, не понятно почему, ведь это установочная программа скаченная с официально сайта Skype.

Sandor 27-04-2015 09:04 2501200

abigaile, подготовьте лог по этой версии правил.

abigaile 27-04-2015 09:13 2501202

Вложений: 2
Вот.

Sandor 27-04-2015 09:18 2501207

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 StopService('PowerManager');
 QuarantineFile('C:\WINDOWS\svchost.exe', '');
 DeleteFile('C:\WINDOWS\svchost.exe', '32');
 DeleteService('PowerManager');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Повторите логи по этим правилам с помощью Autologger-а.

abigaile 27-04-2015 09:43 2501216

Вложений: 3
Что там с диспетчером задач? Он просит выбрать программу для запуска.

Sandor 27-04-2015 09:53 2501222

Цитата:

Цитата Sandor
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы »

Отправили?

Выполните скрипт в AVZ (Файл - Выполнить скрипт - запускать AVZ обязательно правой кнопкой от имени администратора):
Код:

var PathAutoLogger, CMDLine : string;

 begin
 clearlog;
 PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
 AddToLog(PathAutoLogger);
 SaveLog(PathAutoLogger+'report3.log');
 CMDLine := 'a "' + PathAutoLogger + '\Report.zip" "' + PathAutoLogger + '\report*.log"';
 ExecuteFile('7za.exe', CMDLine, 0, 15000, true);
 end.

архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению.

Sandor 27-04-2015 10:11 2501228

Сюда выкладывать карантин не нужно, его следует отправить по указанной выше форме. Удалите его из сообщения.

А это прикрепите:
Цитата:

Цитата Sandor
архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению. »


abigaile 27-04-2015 10:15 2501230

Цитата:

Цитата Sandor
архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению. »

архива Report.zip нет.

Sandor 27-04-2015 10:17 2501232

Вы этот скрипт выполнили?

abigaile 27-04-2015 10:22 2501233

Цитата:

Цитата Sandor
Вы этот скрипт выполнили? »

да.

Sandor 27-04-2015 10:27 2501235

Подготовьте лог uVS.

regist 27-04-2015 11:03 2501247

Цитата:

Цитата abigaile
архива Report.zip нет. »

А вы в AutoLogger вообще скачали?
С uVS пока подождите. Делайте логи по правилам.

abigaile 27-04-2015 11:07 2501251

Короче, ничего не помогает, при чём тут вся эта фигня, которую ты пишешь? На вирусы проверил, удалил - вирусов 0. У меня не с вирусами проблемы, а с программами, которые становятся больше в размере и не запускают, я писал это в первом посте. Перечитайте заново и дайте нормальный совет, что делать, в ином случае вообще молчите!

abigaile 27-04-2015 11:13 2501252

Вложений: 1
Цитата:

Цитата regist
запускали его в AVZ который в папке с AutoLogger-ом?
В папке AutoLogger должна быть файлы report1.log и report2.log - заархивируйте их и прикрепите. »

Вот человек, пришёл, сказал, что надо было самому архивировать и какие файлы. Нашёл.

regist 27-04-2015 11:17 2501256

попробуйте сделать логи этой версией. По окончанию работы будет создан CollectionLog-yyyy.mm.dd-hh.mm. Где yyyy.mm.dd-hh.mm - дата и время запуска сканирования.
Прикрепите его к сообщению.

abigaile 27-04-2015 11:18 2501257

У меня даже AVZ изменятся в размере на 807KB и не запускается, пока заново не разархивирую.

Цитата:

Цитата regist
попробуйте сделать логи этой версией. По окончанию работы будет создан CollectionLog-yyyy.mm.dd-hh.mm. Где yyyy.mm.dd-hh.mm - дата и время запуска сканирования.
Прикрепите его к сообщению. »

Я выкладывал CollectionLog-yyyy.mm.dd-hh.mm, на первой странице есть.

regist 27-04-2015 11:27 2501262

Цитата:

Цитата abigaile
Я выкладывал CollectionLog-yyyy.mm.dd-hh.mm, на первой странице есть. »

извините, ссылку на него можно? Я его нигде не нашёл.
И по прикреплённым вами report-ам видно, что он отработал с ошибками, так что лучше всё равно переделать этой версией. Возможно будет видно из-за чего с ошибками. И после того как этой версией соберёте, свежие report-ы заархивируйте и прикрепите.

abigaile 27-04-2015 12:54 2501305

Цитата:

Цитата Sandor
Что там с диспетчером задач? Он просит выбрать программу для запуска.
Вложения
Тип файла: zip virusinfo_autoquarantine.zip
(22 байт, 0 просмотров)
Тип файла: txt info.txt
(13.9 Kb, 0 просмотров)
Тип файла: txt log.txt
(49.1 Kb, 0 просмотров)
Тип файла: zip CollectionLog-2015.04.27-16.35.zip
(38.5 Kb, 0 просмотров) »

Вот он, что вы такие беспомощные то.

Логи уже все есть, а вот результата 0, хватит мой мозг парить уже, нормальные советы дайте. Занимаюсь какой-то фигнёй, а помощи так и не увидел.

vvvyg 27-04-2015 13:45 2501339

abigaile, в системе файловое заражение Jeefo/HiDrag. Лечить с LiveCD Касперского либо Dr. Web, пролечивать все диски, пока не прекратит определяться.

abigaile 27-04-2015 17:34 2501434

Цитата:

Цитата vvvyg
abigaile, в системе файловое заражение Jeefo/HiDrag. Лечить с LiveCD Касперского либо Dr. Web, пролечивать все диски, пока не прекратит определяться. »

Эврика, спасибо, буду пробовать. Как разрешится, напишу.

А Nod32 LiveCD подойдёт?

vvvyg 28-04-2015 10:23 2501682

Цитата:

Цитата abigaile
А Nod32 LiveCD подойдёт? »

Подойдёт.

abigaile 28-04-2015 17:28 2501882

Решено, воспользовался https://www.esetnod32.ru/download/utilities/livecd/
Устанавливал на флешку, нашлось 330 вирусов, все очистилось и удалилось.

vvvyg 30-04-2015 09:45 2502474

Посмотрите, если AVZ не удаляли в папке с ним папки Quarantine и/или Infected есть?


Время: 21:28.

Время: 21:28.
© OSzone.net 2001-