Показать полную графическую версию : не открываются проги на ноуте
tatarrinn
31-07-2010, 17:35
включил ноут и не грузится ни одна программа. Пишет "Архив поврежден или имеет неизвестный формат". Касперским проверить не могу, тоже не вкл.Пытался проверить он-лайн на вирусы, ничего из скачанного не открывает и Java не работает. Захожу в панель управления, там тоже ничего не включается. Только через справку касперского удалось запустить мазилу. Надеюсь не все потеряно. Подскажите плиз что можно сделать.
iskander-k
31-07-2010, 21:20
Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.
Если АВЗ не сможете запустить - попробуйте скачать полиморфную версию АВЗ из моей подписи.
tatarrinn
01-08-2010, 02:41
Ничего не помогает. Пуск-Программы-Стандартные-Служебные-(нажимаю)Очистка диска-выходит "Архив поврежден или имеет неизвестный формат". Тоже самое с остальным. Загружаемые файлы и проги тоже не открывает. Но почему мазилу удалось запустить? Пробовал при запуске нажимать F8 все равно сразу грузится винда :help:
Для запуска очистки временных файлов пробуйте так: нажмите клавишу Пуск (клавиша с логотипом Windows) и латинскую R [Пуск+R] - откроется окно "Выполнить" и напишите cleanmgr.exe, нажмите OK
iskander-k
01-08-2010, 11:32
•Скачайте ComboFix (http://subs.geekstogo.com/ComboFix.exe) или здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение (http://www.bleepingcomputer.com/forums/topic114351.html). Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix (http://virusnet.info/forum/showthread.php?t=2773)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.
tatarrinn
01-08-2010, 16:26
проверил с помощью АВЗ
Протокол антивирусной утилиты AVZ версии 4.34
Сканирование запущено в 01.08.2010 11:35:42
Загружена база: сигнатуры - 276915, нейропрофили - 2, микропрограммы лечения - 56, база от 28.07.2010 16:03
Загружены микропрограммы эвристики: 383
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 215343
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: выключено
Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Анализ user32.dll, таблица экспорта найдена в секции .text
Анализ advapi32.dll, таблица экспорта найдена в секции .text
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Анализ wininet.dll, таблица экспорта найдена в секции .text
Анализ rasapi32.dll, таблица экспорта найдена в секции .text
Анализ urlmon.dll, таблица экспорта найдена в секции .text
Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
Ошибка загрузки драйвера - проверка прервана [C0000061]
1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM------------ЗДЕСЬ ДРАЙВЕР НЕ УСТАНАВЛИВАЕТСЯ
1.5 Проверка обработчиков IRP
Ошибка загрузки драйвера - проверка прервана [C0000061]
2. Проверка памяти
Количество найденных процессов: 1
Количество загруженных модулей: 93
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
В базе 317 описаний портов
На данном ПК открыто 18 TCP портов и 15 UDP портов
Проверка завершена, подозрительные порты не обнаружены
7. Эвристичеcкая проверка системы
Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "APSHook.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll"
>>> Подозрение на маскировку ключа реестра службы\драйвера "WmiApRpl"
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Проверка завершена
9. Мастер поиска и устранения проблем
Проверка завершена
Просканировано файлов: 23761, извлечено из архивов: 1705, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 01.08.2010 11:45:49
Сканирование длилось 00:10:08
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться в конференцию - http://virusinfo.info
проги открываются если запустить-от имени- и т.д.
Цитата из правил: 7. Вложите в сообщение файлы логов (zip файлы из каталога AVZ\LOG и HijackThis), всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt или если был сделан лог HiJackThis то файл hijackthis.zip
tatarrinn
01-08-2010, 16:42
все что нашел.
iskander-k
01-08-2010, 17:15
все что нашел. »
Это не то.
нужно zip файлы из каталога AVZ\LOG virusinfo_syscure.zip, virusinfo_syscheck.zip,
• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://www.malwarebytes.org/mbam/database/mbam-rules.exe).
tatarrinn
01-08-2010, 17:25
спасибо. сейчас попробую.
А это то что вышло после повторной проверки.
В AVZ\LOG-был только тот зип файл.
tatarrinn
01-08-2010, 17:38
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Версия базы данных: 4376
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
01.08.2010 17:37:26
mbam-log-2010-08-01 (17-37-26).txt
Тип сканирования: Быстрое сканирование
Просканированные объекты: 134196
Времени прошло: 4 минут, 30 секунд
Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 0
Зараженные параметры в реестре: 0
Объекты реестра заражены: 0
Зараженные папки: 0
Зараженные файлы: 1
Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)
Зараженные модули в памяти:
(Вредоносных программ не обнаружено)
Зараженные ключи в реестре:
(Вредоносных программ не обнаружено)
Зараженные параметры в реестре:
(Вредоносных программ не обнаружено)
Объекты реестра заражены:
(Вредоносных программ не обнаружено)
Зараженные папки:
(Вредоносных программ не обнаружено)
Зараженные файлы:
C:\WINDOWS\system32\oobe\AntiWPA_Crypt.dll (Hacktool) -> Quarantined and deleted successfully.
не помогло. все то же самое. А если я предоставлю доступ в свой комп? ты сможешь что-нибудь сделать?
Скачайте EXE File Association Fix (http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip), согласитесь с внесением данных в реестр, перезагрузитесь, проверьте.
tatarrinn
01-08-2010, 17:54
не помогло. но все равно спасибо за помощь
tatarrinn
07-08-2010, 13:55
до сих пор не смог наладить ноут. сейчас открываю программы: меню-запуск от имени и т.д. Они запускаются. Кстати при запуске Каспера например, оказывается, что он уже обновлял базы (хотя прога не запущена, а инет был включен)Что это может быть?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC