Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/23: Рейтинг темы: голосов - 23, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 22.08.2011
Сообщений: 9
1

Перестали запускаться приложения Windows 7

22.08.2011, 19:31. Показов 4343. Ответов 17
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
После неудачной русификации Premiere CS5 компьютер перезагрузился и перестал запускать почти все приложения (ИЕ-64 только вот работает). Похожую тему нашел у вас на форуме с успешным завершением вопроса (Не запускаются приложения (Win 7)).

Действовал по схеме, описанной здесь: Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
но не смог запустить программу AVZ, потому что она не запускается, как и остальные проги.
Запустил hijackthis - но он тоже в конце вывалился, хотя лог какой-то сделал.

Логи RSIT и hijackthis прилагаю.

Поможете?
Вложения
Тип файла: rar rsit.rar (15.1 Кб, 23 просмотров)
Тип файла: rar hijackthis.rar (2.5 Кб, 12 просмотров)
Тип файла: rar CureIt.rar (110.8 Кб, 17 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
22.08.2011, 19:31
Ответы с готовыми решениями:

Windows 7 перестали запускаться приложения
Перестали запускатся почти все приложения, в безопасном режиме всё работает, при нормальной...

Перестали запускаться приложения Windows 7
Какая-то программа (либо флеш-плеер, либо java scripts) попросила разрешения внести изменение на...

Перестали запускаться приложения Windows 7
Добрый день. На ноутбуке с Windows 7 x64 перестали запускаться приложения. RSIT, HijackThis и AFT...

Перестали запускаться приложения и фото
Здравствуйте. Перестали запускать некоторые приложения и ВСЕ фото/картинки. Прогонял антивирусом...

17
Заблокирован
22.08.2011, 19:46 2
попробуйте запустить авз таким образом - Что делать если AVZ не запускается?
или в безопасном режиме - Как подготовить лог AVZ в безопасном режиме
пробуйте, если не получится, отпишитесь
1
0 / 0 / 0
Регистрация: 22.08.2011
Сообщений: 9
22.08.2011, 19:59  [ТС] 3
получилось в безопасном режиме.
лог приложил.
Вложения
Тип файла: rar Archive.rar (33.7 Кб, 20 просмотров)
0
Заблокирован
22.08.2011, 20:10 4
1.В логе сканирования Hijackthis отметьте:
R3 - URLSearchHook: (no name) - - (no file)
нажмите "Fix checked"

2.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\SYSWOW64\EABF.tmp','');
 QuarantineFile('C:\Windows\SYSWOW64\drleupb.dll','');
 DeleteFile('C:\Windows\SYSWOW64\EABF.tmp');
 DeleteFile('C:\Windows\SYSWOW64\drleupb.dll');
 RegKeyStrParamWrite('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

3.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

4.сделайте повторные логи avz и rsit - в нормальном режиме.
1
0 / 0 / 0
Регистрация: 22.08.2011
Сообщений: 9
22.08.2011, 20:23  [ТС] 5
Все сделал (правда в безопасном режиме). Запрос выслал. Жду приговора.
0
Заблокирован
22.08.2011, 20:26 6
Цитата Сообщение от Katharsis Посмотреть сообщение
4.сделайте повторные логи avz и rsit - в нормальном режиме.
Цитата Сообщение от Katharsis Посмотреть сообщение
Скачайте Malwarebytes' Anti-Malware...
и так далее
1
0 / 0 / 0
Регистрация: 22.08.2011
Сообщений: 9
22.08.2011, 20:48  [ТС] 7
Malwarebytes' Anti-Malware также пришлось запускать в безопасном режиме. Нашел три вируса. Лог прилагаю.

Рсит запустился в нормальном режиме. AVZ в нормальном режиме по-прежнему не запускается.
Вложения
Тип файла: txt mbam-log-2011-08-22 (19-41-30).txt (1.4 Кб, 13 просмотров)
Тип файла: rar log.rar (9.8 Кб, 23 просмотров)
0
Заблокирован
22.08.2011, 20:54 8
из найденного malwarebytes советую всё таки удалить это:
d:\Загрузки\adobe photoshop cs5 extended win ls4 multi lang\adobe.photoshop.cs5.extended.v12.0.only.keymaker-embrace\adobe.photoshop.cs5.extended.v12.0.only.keymaker-embrace\keygen.exe (Malware.Packer.Gen) -> No action taken.
раз проблема после его запуска появилась. остальное - на ваше усмотрение.
0
0 / 0 / 0
Регистрация: 22.08.2011
Сообщений: 9
22.08.2011, 20:57  [ТС] 9
проблема появилась после того, как я скачал "якобы русификатор" и запустил его. файл был с расширением .exe. Проверил его на вирусы - было все чисто. После запуска компьютер сразу перегрузилвся и все перестало запускаться.
0
Заблокирован
22.08.2011, 20:59 10
ещё раз немного по другому:

Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Windows\SYSWOW64\EABF.tmp');
 DeleteFile('C:\Windows\SYSWOW64\drleupb.dll');
 RegKeyStrParamWrite('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
 BC_ImportAll;
ExecuteSysClean;
 BC_DeleteFile('C:\Windows\SYSWOW64\EABF.tmp');
 BC_DeleteFile('C:\Windows\SYSWOW64\drleupb.dll');
BC_Activate;
RebootWindows(true);
end.
повторите логи
0
0 / 0 / 0
Регистрация: 22.08.2011
Сообщений: 9
22.08.2011, 20:59  [ТС] 11
Удалил всю папку. Проблема осталась.
0
Заблокирован
22.08.2011, 21:00 12
Цитата Сообщение от nbpkiev Посмотреть сообщение
"якобы русификатор"
если это не тот файл, то как с ним поступить решать вам.

Добавлено через 38 секунд
Цитата Сообщение от nbpkiev Посмотреть сообщение
Проблема осталась.
вижу, скрипт выполните.
1
0 / 0 / 0
Регистрация: 22.08.2011
Сообщений: 9
22.08.2011, 21:08  [ТС] 13
Ура!!! Как у вас это получается - ума не приложу, но все заработало!
Логи во вложении.
Вложения
Тип файла: txt avz_log.txt (4.8 Кб, 112 просмотров)
Тип файла: rar log2.rar (10.3 Кб, 21 просмотров)
0
Заблокирован
22.08.2011, 21:12 14
подождите радоваться, сделайте логи avz как положено - стандартный скрипт 3, потом 2
1
0 / 0 / 0
Регистрация: 22.08.2011
Сообщений: 9
22.08.2011, 21:25  [ТС] 15
Логи.
Вложения
Тип файла: rar virusinfo_syscheck2.rar (10.8 Кб, 13 просмотров)
Тип файла: zip virusinfo_syscure.zip (65.6 Кб, 7 просмотров)
Тип файла: zip virusinfo_syscheck.zip (50.8 Кб, 7 просмотров)
0
Заблокирован
22.08.2011, 21:41 16
Чисто.

Во избежание новых заражений желательно отключить автозапуск программ с различных носителей, кроме CDROM. (это по вашему желанию) Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221 /f
Нажмите enter.


Если больше никаких проблем не возникает, то:

Создайте новую контрольную точку восстановления и очистите заражённую:

1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
- регулярно проверять систему антивирусными утилитами CureIT и AVPTool
1
0 / 0 / 0
Регистрация: 22.08.2011
Сообщений: 9
22.08.2011, 21:43  [ТС] 17
Спасибо огромное!
Задонатить вас как-то можно?
0
Заблокирован
22.08.2011, 21:48 18
я помогаю бесплатно, но если есть желание - http://safezone.cc/forum/showthread.php?t=1772
0
22.08.2011, 21:48
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
22.08.2011, 21:48
Помогаю со студенческими работами здесь

Ребенок что-то скачал и приложения перестали запускаться
Что делать?

Перестали запускаться программы windows 10
Добрый день! Просканировал компьютер программой dr. cureIt, после чего: - перестали запускаться...

Перестали запускаться exe
Что делать?О/С XP

Перестали запускаться программы
Проблема абсолютно таже как и здесь https://www.cyberforum.ru/viruses/thread259982.html

Перестали запускаться некоторые программы
Сначало все было хорошо. Потом нужно было скачать программу "КОМПАС". Для ее взлома нужно было...

Перестали запускаться все браузеры
Добрый вечер. У меня возникла следующая проблема, помогите пожалуйста! Два дня назад перестали...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
18
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru