PDA

Показать полную графическую версию : Проблема при запуске некоторых программ


Страниц : [1] 2

Andrey-44
28-01-2012, 11:47
Здравствуйте, столкнулся с проблемой не могу запустить некоторые программы, раньше без проблем запускались. Вместо программы выскакивает вот такое окно:
http://i30.fastpic.ru/big/2012/0128/e9/45bed69995e41808427a83147bd764e9.jpg
Тут вроде что-то говорится что в программе вирусы.. но я полностью доверяю этой программе! После запуска, появляется еще лдно приложение в папке с программой, и там что-то написано "Avira comman Line scaner" хотя у меня нету авиры и антивируса! Помогите пожалуйста.
Пароль от архива: virus

alex_sev
28-01-2012, 12:58
Выполните пожалуйста правила (http://forum.oszone.net/thread-98169.html)

Andrey-44
28-01-2012, 13:46
Вот:

alex_sev
28-01-2012, 14:06
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (http://safezone.cc/forum/showthread.php?t=10) (Файл - Выполнить скрипт):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFileF('C:\Program Files\bmxycsig', '*.*', false, '', 0, 0);
QuarantineFile('C:\Program Files\bmxycsig\keomsiuj.exe','');
DeleteFile('C:\Program Files\bmxycsig\keomsiuj.exe');
DeleteFileMask('C:\Program Files\bmxycsig', '*.*', true);
DeleteDirectory('C:\Program Files\bmxycsig');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT (http://safezone.cc/forum/showthread.php?t=9):

F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,,C:\Program Files\bmxycsig\keomsiuj.exe

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Сделайте новые логи AVZ и RSIT

Andrey-44
29-01-2012, 00:57
Вот новые логи:

Techno88
29-01-2012, 08:45
- Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.

Andrey-44
29-01-2012, 15:13
Вот логи комбо-фикса:

Techno88
29-01-2012, 15:28
Логи АВЗ и РСИТ повторите...

Andrey-44
29-01-2012, 15:37
Повторю, но что за папки появились в корне дисков, Boot, Recovery, Qoobox, RECYCLER? И как их убрать?

alex_sev
29-01-2012, 15:39
Это от Комбофикса потом удалим корректно!!! Пока не трогайте

Andrey-44
29-01-2012, 15:54
Вот новые логи РСИТ АВЗ:

Techno88
29-01-2012, 16:08
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

KillAll::

File::
C:\Program Files\bmxycsig\keomsiuj.exe
Driver::

NetSvc::

Folder::
C:\Program Files\bmxycsig
Registry::

FileLook::

DirLook::
Reboot::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://safezone.cc/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.


Пофиксите в HJT:
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,,C:\Program Files\bmxycsig\keomsiuj.exe

Повторите логи АВЗ и РСИТ.

Andrey-44
29-01-2012, 16:25
Вот Комбо фикс лог:

Techno88
29-01-2012, 16:52
Запустите командную строку(Пуск-Все программы- стандартные) от имени администратора, в командной строке выполните:
rd /s/q "C:\Program Files\bmxycsig"
Потом повторите логи АВЗ и РСИТ

Andrey-44
29-01-2012, 17:14
Вот сделал:

Techno88
29-01-2012, 17:28
Что с проблемой?

Andrey-44
29-01-2012, 17:41
Всё, решилась, спасибо!

Techno88
29-01-2012, 17:50
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://safezone.cc/images/combofix-uninstall.jpg
Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe), запустите, нажмите Clean up

- Установите SP1 (http://windows.microsoft.com/ru-RU/windows7/learn-how-to-install-windows-7-service-pack-1-sp1) (может потребоваться активация), новый Internet Explorer (http://www.microsoft.com/rus/windows/internet-explorer/default.aspx), а также все доступные обновления для Windows (http://www.update.microsoft.com/)


Выполните Рекомендации после лечения (http://www.cyberforum.ru/viruses-faq/thread430326.html)

Andrey-44
29-01-2012, 18:05
Но что-то не правильно, помогите!
http://i32.fastpic.ru/big/2012/0129/ff/726968b7d2940e264c2e9571a5fae5ff.png
http://i32.fastpic.ru/big/2012/0129/a4/75fb0230e1a8f6685ef9461a61b73ba4.png

alex_sev
29-01-2012, 18:29
Запускайте OTCleanIt все должно удалиться




© OSzone.net 2001-2012