Закрыто Не запускаються програмы

Тема в разделе "Лечение компьютерных вирусов", создана пользователем SeeOn, 6 май 2014.

Статус темы:
Закрыта.
  1. SeeOn
    Оффлайн

    SeeOn Активный пользователь

    Сообщения:
    253
    Симпатии:
    50
    Не запускаются програмы, сначала вроде все норм, после того как проходит обмен с сервером програма просто вылетает

    Лог немогу прикрепить по этой причине:

    Произошла ошибка
    При загрузке файла возникла проблема.

    CollectionLog-2014.05.06-22.10.zip
     
  2. SeeOn
    Оффлайн

    SeeOn Активный пользователь

    Сообщения:
    253
    Симпатии:
    50
    Удалось с другого компа прикрепить
     

    Вложения:

  3. SeeOn
    Оффлайн

    SeeOn Активный пользователь

    Сообщения:
    253
    Симпатии:
    50
    Сорь за настойчивость, но будет какаето помощь по моей проблеме???
     
  4. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.059
    Симпатии:
    4.488
    Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

    1. Запустить HijackThis от имени администратора, нажать "Do a system scan only", отметить указанные строки и нажать "Fix сhecked".
    Код (Text):
    R3 - URLSearchHook: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
    O3 - Toolbar: (no name) - {7473b6bd-4691-4744-a82b-7854eb3d70b6} - (no file)
    O3 - Toolbar: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
    Если этот ДНС(5.199.140.178) не вашего провайдера, тогда пофиксите и эту строку
    Код (Text):
    O17 - HKLM\System\CCS\Services\Tcpip\..\{56C731BD-272B-44A0-A2A1-BA0EEF59A7AB}: NameServer = 5.199.140.178
    2. Запустить AVZ от имени администратора, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт - Нажать кнопку Запустить.
    Код (Text):
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
    then
      begin
      SearchRootkit(true, true);
      SetAVZGuardStatus(True);
      end;
      QuarantineFile('I:\autorun.inf','');
    QuarantineFile('C:\Windows\wisptis.exe','');
    QuarantineFile('C:\Windows\jucheck.exe','');
    QuarantineFile('C:\Users\USER\jkcaaumz.exe','');
    QuarantineFile('C:\Users\USER\AppData\Local\Temp\temp159295461.exe','');
    QuarantineFile('C:\Program Files\Windows Media Player\wisptis.exe','');
    QuarantineFile('C:\Program Files\Windows Media Player\jucheck.exe','');
    QuarantineFile('C:\Program Files\Windows Media Player\hkcr.exe','');
    QuarantineFile('C:\Program Files\Windows Media Player\winlogon.exe','');
    DeleteFile('C:\Program Files\Windows Media Player\winlogon.exe','32');
    DeleteFile('C:\Program Files\Windows Media Player\hkcr.exe','32');
    DeleteFile('C:\Program Files\Windows Media Player\jucheck.exe','32');
    DeleteFile('C:\Program Files\Windows Media Player\wisptis.exe','32');
    DeleteFile('C:\Users\USER\AppData\Local\Temp\temp159295461.exe','32');
    DeleteFile('C:\Users\USER\jkcaaumz.exe','32');
    DeleteFile('C:\Windows\jucheck.exe','32');
    DeleteFile('C:\Windows\wisptis.exe','32');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ConnectionSaver','command');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NetworkInformer','command');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\VideoInformer','command');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\FolderVerifyer','command');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NetworkSaver','command');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MSConfig','command');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\VideoNotifyer','command');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\FolderChecker','command');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(3);
    ExecuteWizard('SCU',2,3,true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. После перезагрузки, выполните такой скрипт:
    Код (Text):
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    4. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

    5. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".

    6. Подготовьте лог MBAM.

    7. Подготовьте лог AdwCleaner.
     
    Последнее редактирование: 7 май 2014
    akok и thyrex нравится это.
Статус темы:
Закрыта.

Поделиться этой страницей