PDA

Показать полную графическую версию : Не удается загрузить ни одной программы.


Lexx_
10-05-2008, 11:42
Добрый день!
Была такая проблема, комп перегружался примерно пару раз в час. Ну понятное дело с большей вероятностью можно сказать вирус. На всякий случай отключил авто перезагрузку при BSOD, посомтрел ошибку (0хD1), ну тут вроде все просто решил я. Либо оперативка либо драйвер, ну провел рекомендации от Мелкософтных, заодно проверил на вирус (правда со старой базой) он ничего не показал. но в ключе реестра RUN были лишние записи, удалив их и файлы на которые они ссылались спокойно перегрузил, вроде стал работать, но все равно ошибка появляется. Гораздо реже но все е есть. Проверил ключ в реестре снова теже записи, сомнений нет вирус. Так как антивирь ничего не показывал про эти файлы, решил поступить так, удалил файлы и ключи в реестре, а вместо файлов создал на том месте папки с точно таким же названием. Перезагрузка прошла успешно, но я заметил, что антивирус пропал из трея и тут попробывав запустить любую программу (Ворд, калькулятор, антивирус и любую другую) появляется сообщение: Выберите приложение для открытия этого файла (см. прикрепленный файл), и ничего не запускается. Проверил дамп памяти нашел файл который был виновником (tcpsr.sys), антивирус его тоже поругал, сомнений нет еще один вирус. Но ошибка с запуском программ не решилась. редактор реестра тоже не запускается, поэтому создал рег файл и добавил данные в реестр
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
Programs="com exe bat pif cmd"
Окно выбора программы не исчезло (см. прикрепленный файл), но теперь если все таки выбрать нужный запускной файл программа запуститься.
Если запустить сначало cmd, и в нем писать комманды в ручную все программы запускаются нормально без появления этого окошка. (см. прикрепленный файл)
Собственно вопрос в том как все сделать наместо, что бы это окно (см. прикрепленный файл) не появлялась и программа запускалась как и должна?

Lexx_
10-05-2008, 12:12
Решил проблему AVZом, он нашел ошибку: Нарушена ассоциация EXE файлов, испавив ее все заработало. А кто нибудь может сказать где эта ассоцияция находиться, я понимаю что в реестре, а вот где именно. Скажи уж пожайлуста на всякий случай. А то вот АВЗ только появился под рукой и все решилось :)

Bodia1
10-05-2008, 13:13
А кто нибудь может сказать где эта ассоцияция находиться, я понимаю что в реестре, а вот где именно »

Загляни сюда. Может найдеш ответ viruslist.com (http://www.viruslist.com/ru/viruses/encyclopedia?chapter=156771301)

Pili
11-05-2008, 09:27
Lexx_, ассоциирование файлов можно вернуть утилитой DAFT (http://www.techsupportforum.com/sectools/Deckard/daft.exe) и xp_fileassoc.zip (http://dougknox.com/xp/fileassoc/xp_fileassoc.zip) , ещё см. тут (http://www.oszone.net/5614/)
рекомендую выложить логи по этим правилам (http://forum.oszone.net/thread-98169.html), м.б. ещё какие зловреды остались.

Lexx_
11-05-2008, 11:36
ещё см. тут »
Вот это самое то, что нужно, спасибо тебе огромное. Логи есть только Dr.Web'a, они лежат на другом компутере, поэтому прямо сейчас не смогу их выложить, только позже.

Pili
11-05-2008, 11:42
Lexx_, пожалуйста :) Логи DrWeb не нужны, нужны логи AVZ и hijackthis

Lexx_
11-05-2008, 11:48
Pili, AVZом я именно пытался восстановить ассоциацию (т.к. знал что он это может), потому более детальную проверку им не стал проводить. Файлов на маши не слишком много Веб проверял несколко часов. А еще раз поставить проверку на несколко часов меня очень ломало.

Pili
11-05-2008, 12:06
А еще раз поставить проверку на несколко часов меня очень ломало »
2-ой стандартный скрипт AVZ делается быстро, засекал, у меня напр. за 4 мин. :)

Lexx_
11-05-2008, 12:09
у меня напр. за 4 мин. :) »
Окей, теперь буду знать, а в следующий раз непременно попробую.




© OSzone.net 2001-2012