Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.91/11: Рейтинг темы: голосов - 11, средняя оценка - 4.91
0 / 0 / 0
Регистрация: 18.05.2011
Сообщений: 25
1

При запуске системы, выходит, окно C: \Windows\system32\сmd. exe и сразу запускается хром

25.03.2015, 18:55. Показов 2246. Ответов 14
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Прикрепляю логи. При запуске системы выходит окно C:\Windows\system32\сmd.exe и сразу запускается хром. Просто делет не удаляется пишет запросите разрешение у ТрустедИнсталлер, Унлокер не видит, в автозагрузке отсутствует, в процессах его тоже нет.
Вложения
Тип файла: zip CollectionLog-2015.03.25-18.50.zip (80.9 Кб, 2 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
25.03.2015, 18:55
Ответы с готовыми решениями:

При запуске Windows открывается окно cmd и ошибка gangnamgame.org, не запускается AutoLogger.exe, ccliner
Здравствуйте! Нужна помощь, перечитал кучу тем на форуме, но как понял все рекомендации...

Окно ошибки при загрузке: c:\windows\system32\sc.exe
На новом ноуте Lenovo B590, 59-381390 с Windows 8 после некоторой настройки началось появляться...

ошибка 0xc000000f windows/system32/osloader.exe при запуске. HELP
При запуске пк выходит эта надпись, но пк можно запустить. Хотел переустановить винду, но при...

Перевод курсора, при запуске exe-файла окно сразу закрывается
Добрый день. Есть код программы которая (по идее) должна, при нажатии в правом нижнем углу окна,...

14
Особый статус
Эксперт WindowsВирусоборец
8428 / 1707 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
25.03.2015, 19:19 2
Лучший ответ Сообщение было отмечено Костя1977 как решение

Решение

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код
 begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.rehcnual.bat', '');
 QuarantineFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
 QuarantineFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.rehcnualtow.bat', '');
 QuarantineFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.resworbaidem.bat', '');
 QuarantineFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.resworbemagraxaz.bat', '');
 QuarantineFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.emorhc.bat', '');
 QuarantineFile('C:\Windows\system32\wlanmgr.dll', '');
 QuarantineFile('C:\Windows\system32\ir16_32.dll', '');
 QuarantineFile('C:\Windows\system32\d3dadapter.dll', '');
 DeleteFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.rehcnual.bat', '');
 DeleteFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.emorhc.bat', '');
 DeleteFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
 DeleteFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.rehcnualtow.bat', '');
 DeleteFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.resworbaidem.bat', '');
 DeleteFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.resworbemagraxaz.bat', '');
 DeleteFile('C:\Users\Семья\AppData\Roaming\Browsers\exe.emorhc.bat');QuarantineFile('C:\Users\Семья\appdata\local\microsoft\internet explorer\extensions\apihelper.dll', '');
 DeleteFile('C:\Windows\system32\d3dadapter.dll', '32');
 DeleteFile('C:\Windows\system32\ir16_32.dll', '32');
 DeleteFile('C:\Windows\system32\wlanmgr.dll', '32');
 DeleteFile('C:\Users\Семья\appdata\local\microsoft\internet explorer\extensions\apihelper.dll', '32');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'yrcpgoodgw');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
BC_ImportALL;
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код

	
Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 18.05.2011
Сообщений: 25
25.03.2015, 22:23  [ТС] 3
Парни вы красавчики, все пропало. Спасибо!!! Все отправил что требовалось.
0
Вирусоборец
13271 / 7395 / 1565
Регистрация: 06.09.2009
Сообщений: 26,956
25.03.2015, 23:02 4
Где новые логи по правилам и дополнительно запрошенные логи других утилит?
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
26.03.2015, 11:01 5

Не по теме:

ТС ошибочно отправил логи на карантин.



Костя1977,
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.

Цитата Сообщение от Koza Nozdri Посмотреть сообщение
Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
Вложения
Тип файла: txt AdwCleaner[R0].txt (8.8 Кб, 4 просмотров)
Тип файла: log ClearLNK-25.03.2015_22-00.log (6.4 Кб, 2 просмотров)
1
Особый статус
Эксперт WindowsВирусоборец
8428 / 1707 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
26.03.2015, 16:59 6
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.


**Если используете mail.ru и mediaget то снимите галочки напротив строк,содержащих упоминание об mail.ru и mediaget


Повторите сканирование,новый отчет прикрепите.

Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
Новые логи прикрепите.

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Подробнее читайте в этом разделе форума поддержки утилиты.
0
0 / 0 / 0
Регистрация: 18.05.2011
Сообщений: 25
27.03.2015, 10:07  [ТС] 7
А я все на почту отправил
Вложения
Тип файла: txt AdwCleaner[R0].txt (8.8 Кб, 1 просмотров)
Тип файла: log ClearLNK-25.03.2015_22-00.log (6.4 Кб, 1 просмотров)
0
Вирусоборец
22286 / 15770 / 3048
Регистрация: 08.10.2012
Сообщений: 64,109
27.03.2015, 10:34 8
Костя1977, эти логи я оттуда достал))
Выполняйте следующие рекомендации, которые дал Koza Nozdri.
0
0 / 0 / 0
Регистрация: 18.05.2011
Сообщений: 25
27.03.2015, 18:53  [ТС] 9
adwcleaner
Вложения
Тип файла: txt AdwCleaner[R1].txt (933 байт, 1 просмотров)
0
0 / 0 / 0
Регистрация: 18.05.2011
Сообщений: 25
27.03.2015, 18:59  [ТС] 10
После перезагрузки
Вложения
Тип файла: txt AdwCleaner[S1].txt (989 байт, 2 просмотров)
0
0 / 0 / 0
Регистрация: 18.05.2011
Сообщений: 25
27.03.2015, 19:21  [ТС] 11
Повторная диагностика
Вложения
Тип файла: txt AdwCleaner[R2].txt (1.0 Кб, 3 просмотров)
Тип файла: zip CollectionLog-2015.03.27-19.19.zip (69.7 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 18.05.2011
Сообщений: 25
27.03.2015, 19:24  [ТС] 12
SecurityCheck
Вложения
Тип файла: txt SecurityCheck.txt (2.8 Кб, 2 просмотров)
0
Особый статус
Эксперт WindowsВирусоборец
8428 / 1707 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
28.03.2015, 05:46 13
Пофиксите в HijackThis следующие строчки:
Код
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O4 - Global Startup: AutorunsDisabled
O9 - Extra button: (no name) - AutorunsDisabled - (no file) (HKCU)
O16 - DPF: {093500E9-F79F-4C52-A9B5-D8C7E4B3023E} (ParallelGraphics Installer Class) - file:///C:/Users/Lenovo/AppData/Local/Temp/o3d8CF6.tmp.cab
O16 - DPF: {810B649C-CEAE-4AC9-BF26-81341B49E913} (ParallelGraphics PlanEditor Control) - file:///C:/Users/Lenovo/AppData/Local/Temp/o3d8009.tmp.cab

Устраните уязвимости:

Security Check by glax24 version 0.2.5.61 rc2
WebSite: safezone.cc

-------------Windows------------------------------
Internet Explorer 11.0.9600.17691
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2015-03-22 20:15:10
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает

-------------Java---------------------------------
Java 8 Update 31 (64-bit) v.8.0.310 Внимание! Скачать обновления
^Скачайте jre-8u40-windows-x64.exe^
Java Auto Updater v.2.8.31.13
-------------AdobeProduction----------------------
Adobe Flash Player 16 ActiveX v.16.0.0.305 Внимание! Скачать обновления
Adobe Reader XI (11.0.10) v.11.0.10
Adobe Reader XI (11.0.09) - Russian v.11.0.09 Внимание! Скачать обновления
-------------Browser------------------------------
Opera Stable 24.0.1558.64 v.24.0.1558.64 Внимание! Скачать обновления
-------------RunningProcess-----------------------
C:\Program Files (x86)\Opera\24.0.1558.64\opera.exe v.24.0.1558.64
-------------EndLog-------------------------------



Выполните рекомендации после лечения.

Удачи.
0
0 / 0 / 0
Регистрация: 18.05.2011
Сообщений: 25
28.03.2015, 14:52  [ТС] 14
Спасибо!!!
0
Особый статус
Эксперт WindowsВирусоборец
8428 / 1707 / 87
Регистрация: 15.04.2011
Сообщений: 5,520
28.03.2015, 16:46 15
Костя1977, забыл:
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Удалить).
  • Подтвердите удаление нажав кнопку: Да.

Подробнее читайте в этом руководстве.

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, UkrShara или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


Вот теперь все)
0
28.03.2015, 16:46
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
28.03.2015, 16:46
Помогаю со студенческими работами здесь

При запуске системы запускается cmd.exe и открывает спам-страницу
Всем доброй ночи При запуске системы запускается cmd.exe и открывает спам-страницу с играми....

При запуске Windows гаджеты запускаются, но сразу же появляется окно о прекращении работы программы
Добрый день. При запуске windows гаджеты запускаются, но сразу же появляется окно о прекращении...

При запуске системы, появляется командная строка cmd. exe и запускается Opera со страницей smartinf. ru
Здравствуйте! Не буду оригинальным но у меня такая проблема. При запуске вин, появляется командная...

Постоянно возникает окно с предложением закрыть/пропустить C\Windows\System32\SETUPC~1.EXE
Периодически самопроизвольно возникает окно с предложением закрыть/пропустить...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
15
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru