Войти

Показать полную графическую версию : Вирус - ошибка uknown software exception, приложение не является win32.


Rus2610
19-11-2014, 14:54
Здравствуйте. Имеется компьютер с ОС Windows Server 2003, есть следующие ошибки:
1. Не заходит в папку Windows(скриншот прикрепил(explorer.jpeg))
2. Не работает интернет(не принимает настройки dhcp, ввожу вручную - эффекта нет)
3. Некоторые приложения не запускаются(ошибка - "Приложение не является win32")
4. При включении/перезагрузки компьютера - ошибка в скриншоте explorer1.jpeg
Логи сделал и прикрепляю.

Sandor
19-11-2014, 15:29
Здравствуйте!

Вы сделали логи по старым правилам. Нужен файл CollectionLog.zip

Rus2610
19-11-2014, 15:52
Подскажите пожалуйста, где новые правила, чтобы выложить логи. Спасибо

Sandor
19-11-2014, 16:01
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. (http://forum.oszone.net/thread-98169.html)
Первая часть.

Rus2610
03-12-2014, 13:50
Не мог добраться до компьютера физически, вот прикрепил логи.

Sandor
03-12-2014, 14:16
Сделайте дополнительно:

1. Лог HijackThis (http://forum.oszone.net/post-1430293-2.html)

2. Загрузите GMER по одной из указанных ссылок:
Gmer со случайным именем (http://www.gmer.net/download.php) (рекомендуется), Gmer в zip-архиве (http://www.gmer.net/gmer.zip) (перед применением распаковать в отдельную папку) Временно отключите драйверы эмуляторов дисков (http://safezone.cc/threads/10608). Запустите программу (пользователям Vista/Seven запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

Sections IAT/EAT Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\) Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". Подробную инструкцию читайте в руководстве (http://safezone.cc/threads/237/#post-452)

Rus2610
04-12-2014, 11:03
Логи HijackThis и GMER.

Sandor
04-12-2014, 11:28
Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится 1ezo5vr1.exe случайное имя утилиты (gmer)

1ezo5vr1.exe -del service amqjcwfl
1ezo5vr1.exe -del file "C:\WINDOWS\system32\hbaey.dll"
1ezo5vr1.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\amqjcwfl"
1ezo5vr1.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\amqjcwfl"

И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Перегрузите компьютер вручную!
Сделайте новый лог gmer.

Rus2610
04-12-2014, 14:22
Я запускал код первый(до редактирования). Сейчас делаю лог GMER.

Rus2610
04-12-2014, 17:03
Новый лог gmer:

Sandor
04-12-2014, 17:07
Хорошо.

Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Rus2610
05-12-2014, 10:35
Сделал повторно логи:

Sandor
05-12-2014, 10:40
Есть еще подозрение на файловое заражение.

Пожалуйста, пролечитесь как указано в этой теме: Как вылечить систему от файлового вируса? (http://forum.oszone.net/post-1867330-10.html), а после этого сделайте и прикрепите новые логи. (Автологер скачайте заново).




© OSzone.net 2001-2012