Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не запускаются браузеры, avz, utorrent и другие программы. win 7 64x

Ответить
Настройки темы
Не запускаются браузеры, avz, utorrent и другие программы. win 7 64x

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: divanmgn
Дата: 17-10-2011
Вложения
Тип файла: zip ComboFix.zip
(21.0 Kb, 18 просмотров)
Тип файла: txt info.txt
(51.6 Kb, 4 просмотров)
Тип файла: txt log.txt
(68.0 Kb, 5 просмотров)
После установки программы компьютер неспрашивая ни о чем ушел в перезагрузку. После перезагрузки перестали запускатья браузеры mozilla и ie 9 и другие программы.
Штатный антивирус от microsoft молчит.
CureIt в обычном режиме в памяти обнаружил "Процесс в памяти: C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe:1296;;Trojan.Mayachok.1;Обезврежен.;"
В безопасном режиме экспресс ничего не обнаружил. Полная проверка ругалась на radmin.
AVZ - также не запускается.
ComboFix во время работы похоже пытался запускать какие-то утилиты, которые тоже не запускались.
После ComboFix mozilla запустилась. AVZ тоже.

Лог combofix прилагаю.

Отправлено: 20:17, 17-10-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата divanmgn:
AVZ тоже. »
А где логи АВЗ ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:51, 17-10-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Вы комбо фикс свежий скачивали или у вас был ? По логу комбо вам прогу 1С удалил. У вас этот комп корпоративный ?

• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение.
Код: Выделить весь код
KillAll::
File::
c:\windows\SysWow64\usehnyb.dll
c:\windows\SysWow64\7247.tmp
c:\windows\SysWow64\user_380.exe
Driver::

Folder::

Registry::

FileLook::

DirLook::
C:\np_ul

quit::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 18-10-2011 в 20:00.


Отправлено: 21:22, 17-10-2011 | #3


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. »
После рекомендуемых действий комп перезагрузился и перестали запускаться вообще какие-либо программы с сообщением о том что в реестре что-то помечено к удалению и предложением удалить ярлык.

Напугался и восстановил из точки. Теперь вроде все работает.

Сейчас пишу с работы. Вечером прогоню avz и выложу логи.

p.s. Страшная все-таки это штука - combofix

Цитата iskander-k:
А где логи АВЗ ? »
Обновил сообщение. Теперь все логи есть.

Отправлено: 06:12, 18-10-2011 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата divanmgn:
После установки программы компьютер неспрашивая ни о чем ушел в перезагрузку. После перезагрузки перестали запускатья »
А что за прогу устанавливали? 1 С ?

Скрипт AVZ. (скрипт берёт на карантин для проверки указанные файлы и ничего не удаляет)
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

Код: Выделить весь код
begin
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\SysWow64\user_380.exe','');
QuarantineFile('c:\windows\system32\user_380.exe','');
QuarantineFile('c:\windows\SysWow64\7247.tmp','');
QuarantineFile('c:\windows\system32\7247.tmp','');
QuarantineFile('c:\windows\SysWow64\usehnyb.dll','');
 QuarantineFile('C:\Windows\system32\usehnyb.dll','');
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>safezone.cc (at=@)с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.


Цитата divanmgn:
Обновил сообщение. Теперь все логи есть. »
Лога после скрипта нету.

Цитата divanmgn:
После рекомендуемых действий комп перезагрузился и перестали запускаться »
Прошу прощения в скрипте была ошибка .
Можете применить исправленный скрипт. Но после скрипта в АВЗ .
В нем также отключено сканирование.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 18-10-2011 в 20:18.


Отправлено: 19:29, 18-10-2011 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не запускаются браузеры, avz, utorrent и другие программы. win 7 64x

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не запускаются программы после загрузки Win 7 Y36ek Лечение систем от вредоносных программ 6 12-10-2011 13:20
Разное - браузеры не запускаются elma666 Microsoft Windows 7 22 29-05-2011 17:25
[решено] Не запускается AVZ и другие программы, блокирует доступ на сайты AVZ и Dr.Web sokolovpa Лечение систем от вредоносных программ 9 07-10-2010 17:34
[решено] Не запускаются AVZ и некоторые другие программы. Nom Лечение систем от вредоносных программ 12 02-04-2010 23:45




 
Переход