В работе - Прекращена работа программы

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем ice_baby, 14 ноя 2011.

  1. ice_baby

    ice_baby Newbie

    Здравствуйте.
    по неосторожности скачала и запустила приложение из
    интернета, что привело к моментальному перезапуску системы, после чего, перестали запускаться приложения с выводом окна с сообщением: "Прекращена работа программы". При входе в систему через безопасный режим, все работает. Срочно нужна ваша помощь, вопрос жизни и смерти.
    пробовала создать лог с помощью ComboFix,действительно помогло все заработало
    вот лог- http://www.megaupload.com/?d=TP1X1RRT
    но потом появилась еще одна проблема.после того как на след день включила ноут все приложения работали КРОМЕ!
    я не могу просматривать изображения,только через программы редактирования фотографий,типо фотоскэйпа и тд. и не воспроизводится видео.звук идет и черный экран.пробовала установить кодеки,не помогло.подскажите пожалуйста что нужно сделать и как обойтись без переустановки виндоус,так как для меня это крайне проблематично)
     
  2. Nod

    Nod Moderator

    Сделайте логи как показано в - и мы вам обязательно поможем.
     
  3. ice_baby

    ice_baby Newbie

    удалось сделать только лог http://webfile.ru/5679321 hijackthis
    пробовала сделать лог через avz все как написанно в инструкции.
    базы обновила, но при попытке выполнить стандартный скрипт номер 3, приложение avz вылетает,с выводом окна с сообщением: "Прекращена работа программы".Пробовала сделать это через безопасный режим,та же ситуация..
    "Распакуйте архивы avz4.zip и gmer.zip в отдельные папки."
    я распаковала avz,но gmer.zip у меня не было при скачивании avz, а отдельно эту программу я не скачивала,могло ли из-за этого быть не выполнен стандартный скрипт(№3)?
    и кстати, в то время пока был отключен антивирус (norton 360) опять высветился запрос на разрешение странного приложения типо qip с непонятным автором..
    как дальше быть?:(
     
    Последнее редактирование: 19 ноя 2011
  4. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/фаервол.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxl.net
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxl.net
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: UserInit=C:\Windows\explorer.exe,
    
    Скажите вам известно следующее доменное имя: aviel.ru ?
    И следующие DNS адреса 10.110.0.3 10.110.0.5 ?

    4. Скачайте RKill by Grinler на рабочий стол по одной из этих ссылок




    Закройте все программы,отключите антивирус/фаервол и прочее защитное ПО и запустите программу.

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

    Дождитесь окончания работы программы и формирования лога который будет находиться по адресу C:\rkill.log. Прикрепите его к своему сообщению.

    5. Не перезагружая компьютер, сделайте ЛОГ AVZ, после чего дайте на него ссылку.

    6. Cделайте лог MBAM и дайте ссылку на файл лога.

    После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус? Если да, выполните следующее:
     

Поделиться этой страницей