[решено] Не запускаються ехе файлы. Ни один.

Ответить
Аватара пользователя
zhefran

[решено] Не запускаються ехе файлы. Ни один.

Сообщение zhefran »

ХР Home Edition Sp2.

Не запускаются ехе файлы. В безопасном режиме тоже.

Скрутить винт нельзя - комп на гарантии.

Пробовал восстановление под администратором - не получается.

Запуск приложения от администратора не конает.

А если и запускается, то было это раз.

Лог прикреплен.
Аватара пользователя
Pili

Re: [решено] Не запускаються ехе файлы. Ни один.

Сообщение Pili »

zhefran, лог hijackthis.exe слелали же, теперь ещё нужны логи AVZ -
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
п.п. 3.3, 3.4, 4.2

если avz.exe не запускается, его можно переименовать в 123.pif - п.4.8
Аватара пользователя
zhefran

Re: [решено] Не запускаються ехе файлы. Ни один.

Сообщение zhefran »

Убил explorer - через taskmanager exe запускаеться.
Аватара пользователя
zhefran

Re: [решено] Не запускаються ехе файлы. Ни один.

Сообщение zhefran »

zhefran, у вас трояны по лог hijackthis, нужны ещё логи AVZ

пофиксите в hijackthis



Код:

Код: Выделить всё

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
Аватара пользователя
zhefran

Re: [решено] Не запускаються ехе файлы. Ни один.

Сообщение zhefran »

Цитата Pili:



F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
[решено] Не запускаються ехе файлы. Ни один.




Удаляю, а он постоянно назад появляется.
Аватара пользователя
Pili

Re: [решено] Не запускаються ехе файлы. Ни один.

Сообщение Pili »

В меню
AVZ
- файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить»



Код:

Код: Выделить всё

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
 QuarantineFile('C:\DOCUME~1\1\LOCALS~1\Temp\winlogon.exe','');
 DeleteFile('C:\DOCUME~1\1\LOCALS~1\Temp\winlogon.exe');
 DeleteFile('C:\WINDOWS\system32\ntos.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт



Код:

Код: Выделить всё

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку).

Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked" (если останется)



Код:

Код: Выделить всё

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\1\LOCALS~1\Temp\winlogon.exe

повторите логи virusinfo_syscheck.zip, hijackthis.zip
Аватара пользователя
zhefran

Re: [решено] Не запускаються ехе файлы. Ни один.

Сообщение zhefran »

Цитата Pili:



Код:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,

O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\1\LOCALS~1\Temp\winlogon.exe
[решено] Не запускаються ехе файлы. Ни один.




Их не было!
Аватара пользователя
Pili

Re: [решено] Не запускаються ехе файлы. Ни один.

Сообщение Pili »

zhefran, в карантин попал только C:\WINDOWS\system32\ntos.exe - Trojan-Spy.Win32.Zbot.bqu по Касперскому

повторите логи
Аватара пользователя
zhefran

Re: [решено] Не запускаються ехе файлы. Ни один.

Сообщение zhefran »

Вот они
Вложения
avptool_syscheck.zip
(31.9 КБ) 0 скачиваний
avptool_syscheck.zip
(31.9 КБ) 0 скачиваний
Аватара пользователя
Pili

Re: [решено] Не запускаються ехе файлы. Ни один.

Сообщение Pili »

Цитата zhefran:



Вот они
[решено] Не запускаються ехе файлы. Ни один.




по логу AVZ 4.28, скачайте
AVZ
и сделайте лог заново и ещё нужен лог hijackthis

проблема осталась?
Ответить

Вернуться в «Лечение систем от вредоносных программ»