Решена - Закрываются игры и не устанавливаются приложения

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем o6ou, 17 дек 2011.

  1. o6ou

    o6ou Junior User

    Вылетают многие программы. Не дает установить Касперского, так как при установке вылетает ошибка exe файла.
    hijackthis.log
    virusinfo_syscure.zip
    Заранее благодарен.
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически   закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера   подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('F:\DOCUME~1\ALLUSE~1\APPLIC~1\VKSaver\vksaver3.dll');
     RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    4. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exe /c start http://www.avg.com/ru.special-uninstallation-feedback-appf?lic=NFVXV1UtV0JEWEMtVllGTjMtUURKTUgtNDJBT0EtSzZIVTk"&"inst=NzctNzU1MzkyODE4LVNUMTJGT0krMS1ERFQrMC1FVUxBKzEtU1QxMkZBUFArMQ"&"prod=90"&"ver=2012.0.1809"&"mid=e9f6f4d420b947d1aa18d151b52056d6-37f9e19e6acf0764bdac744bee8a52a432530c5d
    O4 - Startup: igfxtray.exe
    O20 - AppInit_DLLs: F:\DOCUME~1\ALLUSE~1\APPLIC~1\VKSaver\vksaver3.dll
    
    5. Сделайте новые логи AVZ.

    6. Cделайте лог MBAM и дайте ссылку на файл лога.

    После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус?


    o6ou, если форум оказался полезен вам, пожалуйста, поддержите его роботу -
     
  3. o6ou

    o6ou Junior User

    не нашел строку O20 - AppInit_DLLs: F:\DOCUME~1\ALLUSE~1\APPLIC~1\VKSaver\vksaver3.dll

    Лог AVZ
    Лог MBAM
    Спасибо что так быстро ответили.
    Касперский по прежнему не ставится.
    Вы переименовали тему не запускаются exe'шки, это не совсем так. Они запускаются и работают. но через некоторое время вылетают. например игры вылетают просто на рабочий стол и процесс бесследно закрывается без каких либо окон, а установщик программ вылетает перед непосредственно началом установки со стандарной ошибкой (для win XP) exe файла.
     
    Последнее редактирование: 17 дек 2011
  4. oleg

    oleg Expert Вирусоборец

    После выполнения лога MBAM компьютер перезагружали? если нет - перезагрузите, и проверьте, устанавливаются ли приложения и что с играми.

    Сделайте лог UVS (как сделать лог uVS)
     
  5. o6ou

    o6ou Junior User

    Компьютер перезагружал. Игры вроде не вылетают. с приложениями так же печально.
    Лог UVS
     
  6. oleg

    oleg Expert Вирусоборец

    Выполните скрипт в uVS (как выполнить скрипт):
    После выполнения скрипта, компьютер будет перезагружен.

    Сообщите, решена ли проблема ошибки при установке программ?
     
  7. oleg

    oleg Expert Вирусоборец

    Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    procedure FileRestore(CABNameFile, OriginalNameFile, NameFolder : String);
    var i : integer;
    begin
     if (FileExists('%windir%\system32\dllcache\' + OriginalNameFile) and (CalkFileMD5('%windir%\system32\dllcache\' + OriginalNameFile) <> CalkFileMD5(NameFolder + OriginalNameFile))) then
      begin
        RenameFile(NameFolder + OriginalNameFile, NameFolder + 'Backup.bak');
        CopyFile('%windir%\system32\dllcache\' + OriginalNameFile, NameFolder + OriginalNameFile);
        DeleteFile(NameFolder + 'Backup.bak');
        AddToLog('Замена ' + OriginalNameFile + ' успешно произведена из dllcache');
      end
     else if not FileExists('%windir%\system32\dllcache\' + OriginalNameFile) then
      begin
        ShowMessage('Вставьте диск с Windows');
        for i := 65 to 90 do
          if(GetDriveType(Chr(i) + ':\') = 5) and (FileExists(Chr(i) + ':\i386\' + CABNameFile)) then 
           begin
             ExecuteFile('expand.exe ' + Chr(i) + ':\I386\' + CABNameFile + ' ' + NameFolder + OriginalNameFile, '', 0, 10000, true);
             AddToLog('Замена успешно произведена из ' + Chr(i) + ':\I386\');
           end;
      end;
    end;
    
    begin
     FileRestore('winlogon.ex_', 'winlogon.exe', '%windir%\system32\drivers\');
     SaveLog(GetAVZDirectory + 'replace.log');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    В папке avz4 появится лог "replace.log", который необходимо прикрепить к сообщению.
     
    Последнее редактирование: 18 дек 2011
  8. o6ou

    o6ou Junior User

    Проблема с установкой программ все еще актуальна.
    [​IMG]
    Файл отчета windows



    Файл replace.log пустой и имеет размер 0 кб . Соответственно не заливается на файлобменники.
    [​IMG]
    P.S. На вашем форуме не работают кнопки с кодами для ссылок картинок и т.п ( вчера работали)
     
    Последнее редактирование: 18 дек 2011
  9. Nod

    Nod Moderator

    Все работает исправно, проблема на вашей стороне.

    Думаю вам стоит обновить windows installer, скачать его можно здесь (скачать)
     
  10. o6ou

    o6ou Junior User

    о чудо спасибо большое. избежал сноса системы. Обязательно поддержу ваш проект. Не подскажете еще по одному вопросу: стоял win7, запоролся, я не удаляя его поставил win xp на другой жесткий диск(не раздел). Как мне теперь в win xp удалить файлы от win7 ? Если не туда пишу - заранее извиняюсь.
     
  11. Nod

    Nod Moderator

    Т.е. у вас 2 HDD, на одном была установлена windows 7 на второй вы поставили windows xp, при этом хотите удалить информацию о windows 7 c первого диска?

    Описывать процесс удаления долго, по этому пройдите по ссылке, там все подробно расписано что, как и куда.

    Обращайтесь.
     

Поделиться этой страницей