Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка - Не запускаются некоторые программы.

Ответить
Настройки темы
Ошибка - Не запускаются некоторые программы.

Пользователь


Сообщения: 70
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


При попытки запуска кое-каких .exe-файлов выскакивает сообщение: "Отказано в доступе к указанному устройству, пути и файлу. Возможно, у вас нет нужных прав доступа к этому объекту".
Всё началось с того, что нод начал ловить трояны во многих программах. Нашёл даже какой-то троян (или вирус? не помню уже) в каком-то своём (!) .exe-файле. Мне показалось, что нод ведёт себя как-то не так. К тому же в следующий раз он запуститься уже не смог. Поставил аваст. Ну он вроде ловит какие-то трояны, но проблема так и не решена. Проверил систему AVZ, он тоже что-то нашёл, но результат - ноль. Самое интересное, что в безопасном режиме все те программы запускаются нормально.

Отправлено: 17:59, 05-04-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:15, 05-04-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 70
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выложил.

Последний раз редактировалось truefail, 14-07-2011 в 07:06.


Отправлено: 14:27, 06-04-2011 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Привет

Определитесь, пожалуйста, с выбором антивируса, который останется на пк, другой-деинсталлируйте.

Поищите файлы DrvFltIp.sys, ASFWHide.sys, к какой программе/антивирусу они относятся.

Проверьте сами на http://www.virustotal.com файл

Код: Выделить весь код
C:\WINDOWS\system32\drivers\dgderdrv.sys
C:\Program Files\Multi Password Recovery\block_reader.sys
ссылку на результат запостите здесь

программу Multi Password Recovery устанавливали?

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\ms18_word.exe','');
 QuarantineFile('C:\WINDOWS\system32\drivers\dgderdrv.sys','');
 QuarantineFile('C:\Program Files\Multi Password Recovery\block_reader.sys','');
 DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
 DeleteFile('C:\System Volume Information\_restore{D5BC2548-5B85-4AFE-B1BC-4FF2220EFB6F}\RP443\A0556094.DLL');
 DeleteFile('C:\WINDOWS\system32\ms18_word.exe');
 DeleteFile('C:\Documents and Settings\Neo\ms18_word.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ms18_word');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы
В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

Провайдер Ваш - OJSC Sibirtelecom?

Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
	
O4 - HKLM\..\Run: [ms18_word] C:\WINDOWS\system32\ms18_word.exe
O4 - HKCU\..\Run: [ms18_word] C:\Documents and Settings\Neo\ms18_word.exe

Код: Выделить весь код
O15 - Trusted Zone: http://software.kuaiche.com
сами добавляли в доверенные узлы?
если нет, фиксим эту строку

Сделайте повторные логи AVZ +

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 17:13, 06-04-2011 | #4


Пользователь


Сообщения: 70
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата maniy77:
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\ms18_word.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\dgderdrv.sys','');
QuarantineFile('C:\Program Files\Multi Password Recovery\block_reader.sys','');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
DeleteFile('C:\System Volume Information\_restore{D5BC2548-5B85-4AFE-B1BC-4FF2220EFB6F}\RP443\A0556094.DLL');
DeleteFile('C:\WINDOWS\system32\ms18_word.exe');
DeleteFile('C:\Documents and Settings\Neo\ms18_word.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ms18_word');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится! »
То ли после данного действия, то ли ещё из-за чего-то, но программы стали запускаться. Все!
Спасибо всем, кто мне помог

Отправлено: 18:14, 06-04-2011 | #5


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата truefail:
То ли после данного действия, то ли ещё из-за чего-то, но программы стали запускаться. Все! »
Не мудрено, ПК был инфицирован.
Но, не спешите, надо пройти лечение до конца!
Вредоносы удалены, но необходимо провести конечную диагностику.
Будьте добры, сделайте контрольный лог AVZ (стандартный скрипт 2) и лог Malwarebytes' Anti-Malware.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 18:49, 06-04-2011 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка - Не запускаются некоторые программы.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Некоторые проги не запускаются, пишется "Прекращена работа программы ..." chesster_os Microsoft Windows 7 41 31-05-2015 15:54
Разное - [решено] Не запускаются некоторые программы AnTul Microsoft Windows 7 10 16-12-2012 18:10
[решено] Не запускаются AVZ и некоторые другие программы. Nom Лечение систем от вредоносных программ 12 02-04-2010 23:45
Не запускаются программы и файлы Vadimius Непонятные проблемы с Железом 16 15-07-2008 22:17
[решено] игрушки некоторые не запускаются, не воспроизводит фильмы но сам не зависает Lerich Непонятные проблемы с Железом 11 27-07-2006 15:46




 
Переход