PDA

Показать полную графическую версию : [решено] не запускаются exe файлы


virtual-wind
15-11-2009, 09:25
Через некоторое время после установки windows перестали загружаться некоторые программы: media player classic, редакторы карт для героев, антивирусные утилиты (CureIt, avz, RootkitRevealer), пекрестали открываться айты антивирусов. Почистил системы несколькими антивирусами, сайты стали открываться, но программы по прежнему не запукаются.
Никакие изменения реестра или переименование файлов не помогают.
При запуске такой программы она просто на полсекунды подвисает и все. В диспетчере задач ее нет.
Систему сносить не хочется, т. к. такая проблема все равно периодически возникает и хочется все таки с ней разобраться.
Может, кто-нибудь что-нибудь подкажет?

virtual-wind
15-11-2009, 09:42
Правда, удалось запустить hijackthis. Вот логи.

Drongo
15-11-2009, 14:48
virtual-wind, Попробуйте полиморфную версию AVZ (http://ifolder.ru/13623748)

и ещё

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется) (http://www.gmer.net/download.php), Gmer в zip-архиве (перед применением распаковать в отдельную папку) (http://www.gmer.net/gmer.zip)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections
IAT/EAT
Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

thyrex
15-11-2009, 16:17
virtual-wind, если не поможет
virtual-wind, Попробуйте полиморфную версию AVZ »выполните следующее

1) Проверьтесь этой утилитой http://support.kaspersky.ru/viruses/solutions?qid=208636943
2) Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, C:\ComboFix.txt прикрепите к сообщению.
Примечание: в случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

virtual-wind
15-11-2009, 17:30
Drongo, полиморфный avz тоже не запускался, а вот gmer запустился и проверил систему.

Thirex, спасибо, ComboFix помог. Насколько я понял он удалил там некоторые "неправильные" файлы в системном каталоге и сбросил некоторые настройки.

Теперь все программы нормально открываются.

Кстати, а что значит полиморфная версия программы?

Спасибо!

iskander-k
15-11-2009, 17:36
Кстати, а что значит полиморфная версия программы? »
Это значит что программа та же самая но имеет другое имя .

Полиморфи́зм (в языках программирования) — взаимозаменяемость объектов с одинаковым интерфейсом

А где ваши логи ?
2. Запустите combofix.exe, когда процесс завершится, C:\ComboFix.txt прикрепите к сообщению. »

virtual-wind
15-11-2009, 18:02
Логи то есть. Я просто подумал, что раз проблема решена, то логи уже не нужны...

thyrex
15-11-2009, 19:09
А теперь логи AVZ сделайте, пожалуйста, и предоставьте их нам

virtual-wind
15-11-2009, 21:13
логи от avz

thyrex
15-11-2009, 22:01
Перечитайте правила и предоставьте логи virusinfo_syscheck.zip и virusinfo_syscure.zip




© OSzone.net 2001-2012