0 / 0 / 0
Регистрация: 11.12.2011
Сообщений: 17
1

Перестали запускаться программы на компьютере (WIN7Max-x64)

11.12.2011, 16:35. Показов 6257. Ответов 28
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте! Мой брат вчера установил какой-то русификатор для игры. После этого компьютер перезагрузился и перестали запускаться практически все приложения, исключая IE и еще пару других. В безопасном режиме все несколько лучше, но не совсем. Изучив ряд схожих проблем (много, кстати, на Вашем форуме), проследил ряд схожих симптомов и способы лечения. Так понимаю, что Вам нужно предоставить логи системы, сделанные различными программами. Моя проблема (помимо самого вируса, разумеется) в том, что ни одна из программ, которые делают необходимы логи, не захотела работать вообще либо не захотела работать нормально. Вот так: AVZ, если его скопировать на компьютер и запустить, показывает вместо букв символы, вроде таких: [?1109?], [?945?] и так далее. Я все равно нахожу Файл-стандартные скрипты, но в поле, где указаны эти самые стандартные скрипты, ничего нет... Запускаю AVZ с флэшки, все становится нормально. Русский язык на месте, скрипты на месте. Но после нажатия на "Выполнить отмеченные скрипты" и начала выполнения, вылезают красные сообщения: "Перехватчик user32.dll: DefWindowProca (1664, а также 1665) нейтрализован" и потом "Ошибка загрузки драйвера - проверка прервана [C000035F], после чего AVZ закрывается. Я бы рад сделать скриншот, но, к сожалению, все программы, которыми я бы мог это сделать, включая PrintScreen- Paint, не работают.

Далее, RSIT, на шаге "Создание снимка реестра" выдает следующую ошибку: "Line 7154 (File "C:\Windows\System32\config\systemprofile\Desktop\RSITx64.exe"): Error: Subscript used with non-Array variable).

CureIT с компьютера отказывается запускаться, а с флэшки запустился и сейчас проверяет. Как проверит, результаты сообщу.

Скажите, пожалуйста, можно ли будет что-нибудь сделать без всех этих логов, если они не запускаются у меня или только переустановка системы?
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
11.12.2011, 16:35
Ответы с готовыми решениями:

Перестали запускаться программы
Проблема абсолютно таже как и здесь https://www.cyberforum.ru/viruses/thread259982.html

Установил Windows 7 x64 вместо х32-некоторые игры перестали запускаться
Перестали запускаться НЕКОТОРЫЕ игры(а именно CS Source-при запуске выдает Engine Error Available...

Перестали запускаться некоторые программы
Сначало все было хорошо. Потом нужно было скачать программу "КОМПАС". Для ее взлома нужно было...

Перестали запускаться многие программы
Вобщем, я не пользуюсь антивирусами (по некоторым причинам), но, раз в недельку прохожусь dr.web...

28
Заблокирован
11.12.2011, 16:40 2
Цитата Сообщение от Olejandro Посмотреть сообщение
можно ли будет что-нибудь сделать без всех этих логов,
а информацию о проблеме откуда брать?

Если не запускаются в нормальном режиме - сделайте в безопасном. Как подготовить лог AVZ в безопасном режиме
0
0 / 0 / 0
Регистрация: 11.12.2011
Сообщений: 17
11.12.2011, 16:43  [ТС] 3
Цитата Сообщение от Katharsis Посмотреть сообщение
а информацию о проблеме откуда брать?

Если не запускаются в нормальном режиме - сделайте в безопасном. Как подготовить лог AVZ в безопасном режиме
Так я в безопасном все и делал.

В обычном AVZ не запускается (без ошибок, просто щелкаю-щелкаю, а толку ноль, как и с остальными программами).

Кстати, RSIT запустился в обычном режиме. Сейчас скажу, что выдаст.
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
11.12.2011, 16:46 4
AVZ запускаете от имени Администратора по правой кнопке мыши? Аналогичный вопрос и по RSIT
0
Заблокирован
11.12.2011, 16:46 5
сделайте лог uvs (ссылка внизу) Если так же не запустится - сделайте лог uvs, загрузившись с liveCD (второй пост темы по ссылке)
1
0 / 0 / 0
Регистрация: 11.12.2011
Сообщений: 17
11.12.2011, 16:54  [ТС] 6
Цитата Сообщение от thyrex Посмотреть сообщение
AVZ запускаете от имени Администратора по правой кнопке мыши? Аналогичный вопрос и по RSIT
Да, все запускал от имени Администратора.

Добавлено через 1 минуту
Цитата Сообщение от Katharsis Посмотреть сообщение
сделайте лог uvs (ссылка внизу) Если так же не запустится - сделайте лог uvs, загрузившись с liveCD (второй пост темы по ссылке)
Хорошо, спасибо. Сейчас, если RSIT ничего не сделает, попробую так. Я же правильно понимаю, что это как замена RSIT?
0
Заблокирован
11.12.2011, 16:56 7
Цитата Сообщение от Olejandro Посмотреть сообщение
это как замена RSIT?
\\нет

если не запустится avz, делайте uvs. rsit если сможете - тоже делайте
1
0 / 0 / 0
Регистрация: 11.12.2011
Сообщений: 17
11.12.2011, 17:06  [ТС] 8
Вот логи RSIT. Сейxас попробую сделать UVS.
Вложения
Тип файла: zip log.zip (17.4 Кб, 20 просмотров)
0
0 / 0 / 0
Регистрация: 11.12.2011
Сообщений: 17
11.12.2011, 17:42  [ТС] 9
Вот хитрый вирус... Он закрывает uvs на стадии сохранения лога. То есть, я нажимаю сохранить и он тут же ее закрывает.
0
0 / 0 / 0
Регистрация: 11.12.2011
Сообщений: 17
11.12.2011, 17:47  [ТС] 10
Вот скрин поля UVS. Не знаю, нужен ли, т.к. не в курсе, как должен выглядеть его лог. Если не поможет, то придется с лайвСиДи. А это только позже получится сделать...
Миниатюры
Перестали запускаться программы на компьютере (WIN7Max-x64)  
0
0 / 0 / 0
Регистрация: 11.12.2011
Сообщений: 17
11.12.2011, 18:27  [ТС] 11
Лог UVS (пришлось поставить галочки на "ВЫгружать неизвестные DLL из uVS (возможны сбои в работе uvs) и на "Замораживать все потоки внедряемые в uVS (возможны сбои), иначе выбрасывало при сохранении лога). Надеюсь, что это ничего страшного.
Вложения
Тип файла: rar ALTA1R-PC_2011-12-11_19-50-22.rar (324.8 Кб, 23 просмотров)
0
Заблокирован
11.12.2011, 20:34 12
E:\PROGRAM FILES (X86)\DEUS EX - HUMAN REVOLUTION\DXHR.EXE
этот файл проверьте на virustotal.com, ссылку на результат сюда. От результата зависят дальнейшие действия.
____________________________________________
По инструкции выполните скрипт в uvs и отправьте карантин.

Код
;uVS v3.73 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\USERS\ALT.A1R\APPDATA\LOCAL\TEMP\005DBA5.TMP
delall %SystemDrive%\USERS\ALT.A1R\APPDATA\LOCAL\TEMP\005DBA5.TMP
zoo E:\PROGRAM FILES (X86)\DEUS EX - HUMAN REVOLUTION\DXHR.EXE
zoo %SystemRoot%\SYSWOW64\KFOZBCM.DLL
delall %SystemRoot%\SYSWOW64\KFOZBCM.DLL
delall C:\Windows\SYSWOW64\A5B0.tmp
delall C:\Windows\SYSWOW64\CC7C.tmp
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
zoo I:\AUTORUN.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\VPETS\VPETS.EXE
czoo
deltmp
delnfr
restart
компьютер перезагрузится
сделайте новые логи uvs и rsit

Это ваша настройка прокси?
127.0.0.1:3131
1
0 / 0 / 0
Регистрация: 11.12.2011
Сообщений: 17
11.12.2011, 20:50  [ТС] 13
Цитата Сообщение от Katharsis Посмотреть сообщение
этот файл проверьте на virustotal.com, ссылку на результат сюда. От результата зависят дальнейшие действия.
____________________________________________
компьютер перезагрузится
сделайте новые логи uvs и rsit

Это ваша настройка прокси?
Хорошо, все сделаю, когда доберусь домой, спасибо. Единственное, что странно: брат сказал, что русификатор ставил на майнкрафт, а тут деус экс. и файл под аббревиатуру игры подходит, как раз. Не может быть, что это что-то типа таблетки просто? Хотя не мне судить, проверю.

Насчет прокси: не уверен, я вроде не пользовался прокси. Как можно проверить?
0
Заблокирован
11.12.2011, 21:15 14
уже не суть важно что вы ставили - установили троянца.
Цитата Сообщение от Olejandro Посмотреть сообщение
Как можно проверить?
Настройку прокси я вам привел. Откуда она - вам виднее. Не мешает, значит и трогать не стоит.
1
0 / 0 / 0
Регистрация: 11.12.2011
Сообщений: 17
11.12.2011, 21:42  [ТС] 15
Цитата Сообщение от Katharsis Посмотреть сообщение
уже не суть важно что вы ставили - установили троянца.

Настройку прокси я вам привел. Откуда она - вам виднее. Не мешает, значит и трогать не стоит.
я просто правда не помню. может и мои прокси. если скажете, где и для чего посмотреть, я посмотрю. Вы же не просто так спросили?
0
Заблокирован
11.12.2011, 21:53 16
HKEY_USERS\S-1-5-21-88952571-1653891727-4183328047-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer
ProxyServer = 127.0.0.1:3131

Добавлено через 41 секунду
Цитата Сообщение от Katharsis Посмотреть сообщение
этот файл проверьте на virustotal.com
результат есть?
1
0 / 0 / 0
Регистрация: 11.12.2011
Сообщений: 17
11.12.2011, 23:23  [ТС] 17
Цитата Сообщение от Katharsis Посмотреть сообщение
HKEY_USERS\S-1-5-21-88952571-1653891727-4183328047-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer
ProxyServer = 127.0.0.1:3131

Добавлено через 41 секунду

результат есть?

Проверил, да, прокси такой указан. А что это значит? Почему Вы спросили?

Ссылка на результат virustotal: http://www.virustotal.com/file... 1323630894
0
Заблокирован
11.12.2011, 23:36 18
Цитата Сообщение от Olejandro Посмотреть сообщение
А что это значит? Почему Вы спросили?
изменения в реестр могут вноситься в т числе и вредоносным ПО. Насчёт этой настройки можете не беспокоиться, в качестве прокси там указан ваш локальный хост, если обычно проблем с подключением нет, значит нет причин ее трогать.

Цитата Сообщение от Olejandro Посмотреть сообщение
Ссылка на результат virustotal
результата не вижу. нужен результат проверки именно вашего файла, а не чьего то аналогичного.
загрузите файл, нажмите "reanalyse"? после проверки - ссылку сюда.
1
0 / 0 / 0
Регистрация: 11.12.2011
Сообщений: 17
11.12.2011, 23:45  [ТС] 19
Цитата Сообщение от Katharsis Посмотреть сообщение
результата не вижу. нужен результат проверки именно вашего файла, а не чьего то аналогичного.
загрузите файл, нажмите "reanalyse"? после проверки - ссылку сюда.
Не обратил внимания, простите, пожалуйста. Сейчас попробую еще раз. И выложу вместе с отчетами UVS и RSIT. После выполнения скрипта все вернулось в норму, кстати. Спасибо огромное. Только дольше думать он стал.

Цитата Сообщение от Katharsis Посмотреть сообщение
изменения в реестр могут вноситься в т числе и вредоносным ПО. Насчёт этой настройки можете не беспокоиться, в качестве прокси там указан ваш локальный хост, если обычно проблем с подключением нет, значит нет причин ее трогать.
Нет, с подключением все нормально. Трогать не буду.
0
0 / 0 / 0
Регистрация: 11.12.2011
Сообщений: 17
12.12.2011, 00:02  [ТС] 20
Цитата Сообщение от Katharsis Посмотреть сообщение
этот файл проверьте на virustotal.com, ссылку на результат сюда. От результата зависят дальнейшие действия.
____________________________________________


Нажал Reanalyze и вот новая ссылка: http://www.virustotal.com/file... 1323632732

Но тут же вроде сказано надежным пользователем, что файл нормален. Почему тогда скрипт, который Вы мне дали, помог?

Цитата Сообщение от Katharsis Посмотреть сообщение
сделайте новые логи uvs и rsit
Вот, пожалуйста:
Вложения
Тип файла: rar log_new.rar (10.8 Кб, 30 просмотров)
Тип файла: rar ALTA1R-PC_2011-12-12_01-38-52.rar (369.9 Кб, 17 просмотров)
0
12.12.2011, 00:02
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
12.12.2011, 00:02
Помогаю со студенческими работами здесь

Перестали запускаться некоторые программы
Здравствуйте. Проблема в том что перестали запускаться такие рограммы как AutoCad, 3DsMax и...

Перестали запускаться программы windows 10
Добрый день! Просканировал компьютер программой dr. cureIt, после чего: - перестали запускаться...

Перестали запускаться отдельные программы и игры
Последнее время ПК начал себя неадекватно вести, решил почистить своими усилиями( с тех пор как на...

Перестали запускаться программы, написанные на питоне
Всем привет. На работе, часто приходится использовать несколько тулзов, написанных компанейскими...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru