Показать полную графическую версию : [решено] Ошибка при запуске DOS приложений из-за заражения вирусом
Fahrenheit72, файлы скачаны с другого винта? Нажмите на файл правой кн. мышки - свойства дополнительно - проверьте есть ли флажок "шифровать содержимое...", проверьте также во вкладке "безопасность" есть ли у вас права на файл.
Нет, на моём компьюторе вирусов вообще нет. Всё равно спс. »
Как проверяли? С помощью cureit за 20 мин диски в безопасном режиме проверили? =)
Fahrenheit72
03-01-2008, 12:22
Я до этого их проверял вчера с этой программой.
Перед "шифровать содержимое" флажка не стоит.
Fahrenheit72, попробуйте выложить какой-либо небольшой файл, который у вас не запускается, на файлообменник ifolder.ru или другой.
И ещё, скачайте AVZ (http://z-oleg.com/avz4.zip) и HijackThis (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip) и распакуйте архивы avz4.zip и HiJackThis.zip в отдельные папки.
Запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл -Стандартные скрипты и поставьте галку напротив 3-го скрипта и нажмите "Выполнить отмеченные скрипты". После выполнения скрипта обязательно перезагрузите компьютер. Запустите AVZ. Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты". Запустите HijackThis. Нажмите на кнопку "Do a system scan and save a logfile". Заархивируйте полученный лог. Выложите логи AVZ и hijackthis (virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip) сюда или на тот же файлообменник.
Fahrenheit72
03-01-2008, 19:43
Спс, Pili, я попробую. Сюда потом ссылку выложу
Fahrenheit72, ещё проверьте запускается ли через пуск-выполнить-command.com, есть ли файлы Config.nt и Autoexec.nt в %systemroot%\system32
Fahrenheit72
03-01-2008, 19:54
Да, приложение запускается, файлы на месте.
еще инф-ия от MS Устранение неполадок в программах для MS-DOS, работающих под управлением Windows XP (http://support.microsoft.com/kb/314106/ru)
Fahrenheit72
04-01-2008, 11:24
У меня avast реагирует на AVZ как на Adware. Пропустить?
Fahrenheit72, отключить антивирусы и firewall на время вып-ия скриптов AVZ
Fahrenheit72
04-01-2008, 18:05
http://ifolder.ru/4829566 - hackthis
Petya V4sechkin
04-01-2008, 18:10
Fahrenheit72, а вы вообще-то пробовали совет из 16-го поста?
Fahrenheit72
04-01-2008, 18:12
нет ещё. http://ifolder.ru/4829645 - virusinfo_syscheck.zip
http://ifolder.ru/4829679 - virusinfo_syscure.zip
Вы не отключали восстановление системы, в папке _restore зловреды, правда не опасные AdWare (http://ru.wikipedia.org/wiki/Adware)
BitAccelerator рекомендую деинсталлировать, это AdWare, по логам - у вас установлен avast, nod32, и panda (м.б остатки от него, судя по тому что есть AvFlt - C:\WINDOWS\system32\drivers\av5flt.sys)
оставьте что-нибудь одно, иначе и не такие ещё глюки могут возникнуть.
Пофиксите в HJT
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.rambler.ru/ri6
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
F2 - REG:system.ini: Shell=explorer.exe ,svchost.exe
O2 - BHO: (no name) - {B930BA63-9E5A-11D3-A288-0000E80E2EDE} - (no file)
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
Откройте AVZ, Файл - Мастер поиска и устранения проблем - Системные проблемы - Все проблемы - Пуск.
Исправьте "Нарушение ассоциации SCR файлов"
поискать файлы (можно через AVZ-Сервис-поиск файлов)
C:\WINDOWS\System32\Drivers\ae9pefwy.SYS
C:\WINDOWS\aticlocklib.dll
и проверить на virustotal.com или выложить так же, как логи
Если избавляться от остатков панды, в AVZ выполнить скрипт
begin
DeleteService('AvFlt');
ExecuteSysClean;
end.
Fahrenheit72
06-01-2008, 10:00
СПС огомное! Всё заработало!
anet1985
18-09-2008, 17:31
помогите ради бога,как избавится от [ссылка удалена]
anet1985, откройте новую тему и выложите логи по правилам (http://forum.oszone.net/thread-98169.html)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.