Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите, подцепил вирус, не запускаются *.exe файлы

Ответить
Настройки темы
Помогите, подцепил вирус, не запускаются *.exe файлы

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Hackneyed
Дата: 21-05-2015
Описание: запустил avz, добавлю логи
Вложения
Тип файла: txt avz_log1.txt
(8.2 Kb, 2 просмотров)
Добрый вечер, недавно вроде был какой то троян, не помню уже, каспер нашел и вылечил. Сейчас замечаю что часть exe файлов не запускается, ccleaner например, некоторые игры. Regedit тоже не запускается, просто ничего не происходит. Восстановить привязку расширений при помощи добавления файла fix-exe.zip в реестр делал, не помогло. Cureit прогонял, чисто. Avz, rsit, hijackthis - все не запускается, autologger тоже, даже не знаю как логи вам собрать. Надеюсь на помощь
Запустил avz, логи добавлю

Отправлено: 18:03, 21-05-2015

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:01, 21-05-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt avz_log.txt
(8.2 Kb, 1 просмотров)
Тип файла: txt avz_log2.txt
(6.1 Kb, 0 просмотров)

rsit, hijackthis, autologger - все не запускается, даже не знаю как логи вам собрать.
лог avz от выполнений 2 и 3 скрипта

Последний раз редактировалось Hackneyed, 22-05-2015 в 16:29. Причина: прикрепил файлы


Отправлено: 15:42, 22-05-2015 | #3


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(35.4 Kb, 0 просмотров)
Тип файла: txt log.txt
(31.8 Kb, 0 просмотров)

логи RSIT

Отправлено: 16:30, 22-05-2015 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата Hackneyed:
лог avz от выполнений 2 и 3 скрипта »
текстовый отчет ненужен. В правилах указано , что нужно.

Цитата:
Примечание: В Windows Vista, 7, 8 утилиты необходимо запускать от имени Администратора. Нужно нажать правой кнопкой на программе, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
читаем внимательно правила.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:40, 22-05-2015 | #5


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата Hackneyed:
rsit, hijackthis, autologger - все не запускается, даже не знаю как логи вам собрать. »
читаем FAQ http://safezone.cc/resources/autolog...ield?field=FAQ
Цитата:
Q: Для чего нужен файл RunUnlock.inf в папке с AVZ ?
A: Это дополнительный способ снятия блокировки реестра, диспетчера задач, исполняемых файлов и т.д. Для запуска нажмите правой кнопкой на этом файле и выберите в контекстном меню "Установить".
чуть ниже там ссылочка на скачивание этого файла.

-------


Отправлено: 23:03, 22-05-2015 | #6


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.05.23-09.38.zip
(52.0 Kb, 2 просмотров)

запустил autologger, извиняюсь, туплю чет

Отправлено: 06:40, 23-05-2015 | #7


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Архив не полный

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
var PathAutoLogger, CMDLine : string;

begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
AddToLog(PathAutoLogger);
SaveLog(PathAutoLogger+'report3.log');
CMDLine := 'a "' + PathAutoLogger + '\Report.zip" "' + PathAutoLogger + '\report*.log"'; 
ExecuteFile('7z.exe', CMDLine, 0, 15000, true); 
end.

сначала сделайте это, по логам чуть позже дам ответ.
архив Report.zip из папки с AutoLogger пожалуйста прикрепите к своему сообщению.

после того как прикрепите Report.zip

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\Михаил\AppData\Roaming\Grym\Caches\mdm', '');
 DeleteFile('C:\Windows\system32\Tasks\MdmUpdateTaskMachineCore', '64');
 DeleteFile('C:\Users\Михаил\AppData\Roaming\Grym\Caches\mdm', '32');
 DeleteFileMask('C:\Users\Михаил\AppData\Roaming\Grym\Caches\', '*', true);
 DeleteDirectory('C:\Users\Михаил\AppData\Roaming\Grym\Caches\');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteRepair(9);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, UkrShara или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

-------


Отправлено: 08:32, 23-05-2015 | #8


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать



выполнил первый скрипт, авз написал что скрипт выполнен без ошибок, но никакого report.zip я не нашел. появились 3 текстовых файла репорт
report.zip
архив quarantine весит 22 байта, не знаю нормально ли это.
Вроде разослал все

Последний раз редактировалось Hackneyed, 23-05-2015 в 09:44.


Отправлено: 08:44, 23-05-2015 | #9


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата Hackneyed:
архив quarantine весит 22 байта, не знаю нормально ли это. »
тогда не надо его посылать. Выполняйте остальное.

-------


Отправлено: 09:34, 23-05-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите, подцепил вирус, не запускаются *.exe файлы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] не запускаются файлы .exe petrov1993 Microsoft Windows 7 89 27-12-2017 20:37
Службы - Пропал звук, не запускаются exe-файлы и reg-файлы, виснет рабочий стол panzerknacker Microsoft Windows 8 и 8.1 20 16-01-2015 16:43
Медиа - [решено] Не запускаются *.EXE файлы PulSar.CE194694 Microsoft Windows Vista 5 25-07-2008 15:01
Не запускаются exe - файлы ECSORTIM Лечение систем от вредоносных программ 2 13-06-2008 21:00
Не запускаются файлы с расширением *exe FANTOMM82 Хочу все знать 14 08-02-2007 09:47




 
Переход