|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не запускаются AVZ, AVPToollastest и все, что содержит их имена |
|
|
[решено] Не запускаются AVZ, AVPToollastest и все, что содержит их имена
|
Новый участник Сообщения: 26 |
Не запускается так же ComboFix. Я так полагаю, что не запускается и много чего еще. Hijackthis тоже
![]() Запускается CureIT, но ничего не находит. Из-под другой ОС запускается все, что угодно, но так же ничего не находит (проверял при помощи AVZ все диски). Winlogon слегка подъедает процессор, ProcessMonitor пишет, что он лазит в index.dat в темпе от IE, в реестр к настройкам интернета и бог знает еще куда. Что делать дальше даже не знаю... ![]() |
|
Отправлено: 01:06, 12-12-2010 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Скачайте DDS или с зеркала и сохраните на рабочий стол, отключите антивирус и запустите dds.scr, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение Как подготовить логи DDS.SCR |
------- Отправлено: 02:42, 12-12-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Здравствуйте zirreX!
Вот логи. |
Отправлено: 20:15, 12-12-2010 | #3 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора) временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C) :Processes explorer.exe :Services :Files d:\winnt51\system32\djsetev.exe :Reg [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="c:\windows\system32\userinit.exe," :Commands [purity] [emptytemp] [start explorer] [Reboot] Компьютер перезагрузится. После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение. |
------- Отправлено: 20:43, 12-12-2010 | #4 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать All processes killed
========== PROCESSES ========== Process explorer.exe killed successfully! ========== SERVICES/DRIVERS ========== ========== FILES ========== d:\winnt51\system32\djsetev.exe moved successfully. ========== REGISTRY ========== HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\\"Userinit"|"c:\windows\system32\userinit.exe," /E : value set successfully! ========== COMMANDS ========== [EMPTYTEMP] User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes ->Flash cache emptied: 41620 bytes User: All Users User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: User ->Temp folder emptied: 58256853 bytes ->Temporary Internet Files folder emptied: 7623214 bytes ->Java cache emptied: 26746449 bytes ->FireFox cache emptied: 68020000 bytes ->Opera cache emptied: 21252216 bytes ->Flash cache emptied: 171238 bytes User: TestUser ->Temp folder emptied: 28676 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->Java cache emptied: 7140 bytes ->Flash cache emptied: 41620 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2133863 bytes %systemroot%\System32 .tmp files removed: 1504845 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 199670 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 178,00 mb OTM by OldTimer - Version 3.1.15.0 log created on 12122010_234240 Однако Windows XP больше не грузится. При загрузке она сначала пишет "завершение сеанса пользователя", а потом начинает перебирать надписи "сохранение параметров", "загрузка параметров пользователя". В safe mode не грузится вообще. Перебирается все файлы и на фоне мигающего курсора загрузка замирает ![]() |
|
Отправлено: 23:59, 12-12-2010 | #5 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Приношу свои извинения, допустил механическую ошибку, дал вам в скрипте стандартный путь для userinit (c:\windows\system32\userinit.exe), он у вас отличается от обычного.
1.Скачайте образ ERD Commander (подойдет любой другой LiveCD с возможностью правки реестра) на "здоровом" ПК, запишите на диск. 2.Загрузитесь с этого диска. 3.Кнопка Пуск -> Выполнить -> erdregedit 4.Посмотрите в реестре: ветка: В вашем случае правильное значение для параметра Userinit Исправьте значение на правильное и система загрузится. |
------- Последний раз редактировалось zirreX, 13-12-2010 в 12:48. Отправлено: 01:15, 13-12-2010 | #6 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Дело в том, что у меня две Windows (XP, с которой трудность и 7, которая стоит в качестве в игрушки поиграть), причем, загрузчик у каждой свой. Поэтому я и назвал каталоги по-разному, чтобы сразу видеть, где какая. В ХР много установлено, в т.ч. сервер Oracle, не хочется этого терять
![]() |
Отправлено: 19:37, 13-12-2010 | #7 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата Vaneo:
|
|
------- Отправлено: 19:51, 13-12-2010 | #8 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Скачайте утилиту RegeditPE, распакуйте запустите с рабочей системы Windows 7
ветка: HKEY_LOCAL_MACHINE\_D_comp_software\Microsoft\Windows NT\CurrentVersion\Winlogon Исправьте значение параметра userinit на Даю вам скрин на своём примере, у меня Windows 7 и Windows XP. Значения (буква диска ) замените на те, которые я указал. ![]() |
------- Последний раз редактировалось zirreX, 13-12-2010 в 20:33. Отправлено: 20:10, 13-12-2010 | #9 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Цитата zirreX:
![]() Симптомов вируса нет, AVZ и Kaspersky Virus Removal работают. Пойду курить логи, смотреть, где он там был виден ![]() Ну и прочешу на всякий случай компьютер AVZ. Прошлепал вирус, кстати, NOD 32 2.7, даром, что обновленный. Откуда подцепил - даже не знаю... Еще раз огромное спасибо! |
|
Отправлено: 20:52, 13-12-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FireFox и AVZ не запускаются. Вирус? | Stolc | Лечение систем от вредоносных программ | 5 | 19-10-2010 22:40 | |
не могу зайти на антивирусные сайты,AVZ и HijackThis не запускаются | toroal | Лечение систем от вредоносных программ | 17 | 28-09-2010 18:46 | |
[решено] не грузятся сайты антивирусов, не запускаются AVZ,Hjack и т.д | gridik | Лечение систем от вредоносных программ | 24 | 18-09-2010 22:16 | |
[решено] не грузятся сайты антивирусов, не запускаются AVZ,Hjack | gridik | Лечение систем от вредоносных программ | 9 | 22-08-2010 14:32 | |
[решено] Не запускаются AVZ и некоторые другие программы. | Nom | Лечение систем от вредоносных программ | 12 | 02-04-2010 23:45 |
|