Показать полную графическую версию : Вирус - ошибка uknown software exception, приложение не является win32.
Здравствуйте. Имеется компьютер с ОС Windows Server 2003, есть следующие ошибки:
1. Не заходит в папку Windows(скриншот прикрепил(explorer.jpeg))
2. Не работает интернет(не принимает настройки dhcp, ввожу вручную - эффекта нет)
3. Некоторые приложения не запускаются(ошибка - "Приложение не является win32")
4. При включении/перезагрузки компьютера - ошибка в скриншоте explorer1.jpeg
Логи сделал и прикрепляю.
Здравствуйте!
Вы сделали логи по старым правилам. Нужен файл CollectionLog.zip
Подскажите пожалуйста, где новые правила, чтобы выложить логи. Спасибо
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. (http://forum.oszone.net/thread-98169.html)
Первая часть.
Не мог добраться до компьютера физически, вот прикрепил логи.
Сделайте дополнительно:
1. Лог HijackThis (http://forum.oszone.net/post-1430293-2.html)
2. Загрузите GMER по одной из указанных ссылок:
Gmer со случайным именем (http://www.gmer.net/download.php) (рекомендуется), Gmer в zip-архиве (http://www.gmer.net/gmer.zip) (перед применением распаковать в отдельную папку) Временно отключите драйверы эмуляторов дисков (http://safezone.cc/threads/10608). Запустите программу (пользователям Vista/Seven запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections IAT/EAT Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\) Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". Подробную инструкцию читайте в руководстве (http://safezone.cc/threads/237/#post-452)
Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится 1ezo5vr1.exe случайное имя утилиты (gmer)
1ezo5vr1.exe -del service amqjcwfl
1ezo5vr1.exe -del file "C:\WINDOWS\system32\hbaey.dll"
1ezo5vr1.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\amqjcwfl"
1ezo5vr1.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\amqjcwfl"
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Перегрузите компьютер вручную!
Сделайте новый лог gmer.
Я запускал код первый(до редактирования). Сейчас делаю лог GMER.
Хорошо.
Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Есть еще подозрение на файловое заражение.
Пожалуйста, пролечитесь как указано в этой теме: Как вылечить систему от файлового вируса? (http://forum.oszone.net/post-1867330-10.html), а после этого сделайте и прикрепите новые логи. (Автологер скачайте заново).
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.