Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Приложение или библиотека не является образом программы для Windows NT

Ответить
Настройки темы
Приложение или библиотека не является образом программы для Windows NT

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: davidgahan@vk
Дата: 27-11-2013
Очень нужна помощь!
Постоянно появляется сообщение ''Приложение или библиотека * не является образом программы для Windows NT. Проверьте назначение установочного диска."
Появляется часто и по несколько раз подряд. Под * может быть указан любой путь (например, "C:\WINDOWS\system32\xpsp2res.dll") касательно разных программ.
Без понятия, почему это появилось, ничего особенного не делал. Прикрепил логи.
Заранее спасибо!

Отправлено: 17:05, 26-11-2013

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

1. Через установка/удаление программ в панели управления удалите - qone8 Browser Protecter

2. Пофиксите в HijackThis следующие строчки:
Код: Выделить весь код
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://start.qone8.com/?type=hp&ts=1383649592&from=cor&uid=ST9160827AS_5RF0XGK9XXXX5RF0XGK9
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.qone8.com/?type=hp&ts=1383649592&from=cor&uid=ST9160827AS_5RF0XGK9XXXX5RF0XGK9
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=UA&userid=a49435af-f3de-4404-b540-1a1b1a4f36b6&searchtype=ds&q={searchTerms}&installDate=01/01/1970
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.snap.do/?publisher=QuickOB&dpid=QuickOB&co=UA&userid=a49435af-f3de-4404-b540-1a1b1a4f36b6&searchtype=ds&q={searchTerms}&installDate=01/01/1970
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.qone8.com/web/?type=ds&ts=1383649600&from=cor&uid=ST9160827AS_5RF0XGK9XXXX5RF0XGK9&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://start.qone8.com/web/?type=ds&ts=1383649600&from=cor&uid=ST9160827AS_5RF0XGK9XXXX5RF0XGK9&q={searchTerms}
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\99555e52.exe,
O2 - BHO: (no name) - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - (no file)
O20 - AppInit_DLLs: c:\docume~1\alluse~1\applic~1\browse~1\251005~1.80\{c16c1~1\browse~1.dll
3. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('C:\WINDOWS\system32\99555e52.exe','');
 QuarantineFile('c:\docume~1\alluse~1\applic~1\browse~1\251005~1.80\{c16c1~1\browse~1.dll','');
 DeleteFile('c:\docume~1\alluse~1\applic~1\browse~1\251005~1.80\{c16c1~1\browse~1.dll','32');
 DeleteFile('C:\WINDOWS\system32\99555e52.exe');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится.

4. После перезагрузки, выполните такой скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

5. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
Цитата:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве

6. Повторите лог Авто логгера.

Отправлено: 17:25, 26-11-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Спасибо! Но...
1. установка/удаление программ не открывается. Звук "системной ошибки" и все. Удалил через CCleaner.
2. HijackThis просто не открывается. Никаких ошибок, просто не идет запуск.
3-4. отправил на почту
5. аналогично второму пункту. не запускается. перезагрузка ничего не дала.

Отправлено: 18:07, 26-11-2013 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Пункты 2 и 5 попробуйте в безопасном режиме.
П. 4 если отправляли по форме, продублируйте на почту. Отбой, пришло.

-------


Отправлено: 18:08, 26-11-2013 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


В безопасном режиме аналогично.
установка/удаление программ также не открывается.

Отправлено: 18:34, 26-11-2013 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Тогда поступим так:
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

-------


Отправлено: 18:47, 26-11-2013 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Логи прикрепил.

Последний раз редактировалось davidgahan@vk, 27-11-2013 в 22:24.


Отправлено: 19:03, 26-11-2013 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.81.6 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    breg
    
    delref HTTP://START.QONE8.COM/?TYPE=HP&TS=1383649592&FROM=COR&UID=ST9160827AS_5RF0XGK9XXXX5RF0XGK9
    delref HTTP://FEED.SNAP.DO/?PUBLISHER=QUICKOB&DPID=QUICKOB&CO=UA&USERID=A49435AF-F3DE-4404-B540-1A1B1A4F36B6&SEARCHTYPE=DS&Q={SEARCHTERMS}&INSTALLDATE=01/01/1970
    delref HTTP://FEED.SNAP.DO/?PUBLISHER=QUICKOB&DPID=QUICKOB&CO=UA&USERID=A49435AF-F3DE-4404-B540-1A1B1A4F36B6&SEARCHTYPE=HP&INSTALLDATE=01/01/1970
    deltmp
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. Подробнее читайте в этом руководстве.

Повторите полный образ автозапуска uVS.

Что с проблемой?

Отправлено: 10:58, 27-11-2013 | #8


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


+
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:45, 27-11-2013 | #9


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Изображения
Тип файла: png 1.PNG
(26.3 Kb, 4 просмотров)
Вложения
Тип файла: rar MICROSOF-E6632A_2013-11-27_20-13-01.rar
(486.1 Kb, 1 просмотров)

Sandor, выполнил, перезагрузился. по сути, ничего не поменялось.
новые логи прикрепил. забавно, что в панели управлении висит 4 иконки без подписи, которые изредка принимают вид иконки блютуза (скриншот прикрепил).

Отправлено: 22:26, 27-11-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Приложение или библиотека не является образом программы для Windows NT

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Помогите! ''Приложение или библиотека не является образом программы для Windows NT. sokol777 Лечение систем от вредоносных программ 11 16-08-2013 14:15
Ошибка - OPENGL32.dll не является образом программы для Windows NT Mazepaker Microsoft Windows 2000/XP 4 23-12-2009 13:26
Ошибка - [решено] Приложение или библиотека не является образом программы для Windows NT pirog007 Программное обеспечение Windows 3 29-11-2009 16:46
Ошибка - Не является образом программы AlleyCat Лечение систем от вредоносных программ 7 05-09-2008 16:52
Ошибка - [решено] OPENGL32.dll не является образом программы для Windows NT 8Toxa8 Microsoft Windows 2000/XP 4 03-01-2008 12:44




 
Переход