0 / 0 / 0
Регистрация: 27.09.2011
Сообщений: 6
1

Вирус блокирует запуск почти всех программ

27.09.2011, 22:28. Показов 8238. Ответов 10
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Сразу прошу прощения за создание еще одной такой темы, в той не смог почему-то добавить свой ответ...

Суть мой проблемы такая же, словил вирус который блокирует открытие всех программ (включая антирусники, на данный момент стоит DrWeb)
При попытке открыть любой браузер (за исключением IE), программу(тот же квип или скайп скажем) выскакивает окно что программа была закрыта и предлагается поиск решения проблемы в интернете либо закрыть прогамму...
Если поможет немного данных о системе Win 7 (максимальная версия, 64разрядка)

Сделал срипт в AVZ, прикладываю к тексту сообщения, и жду помощи как можно скорей, имхо комп срочно нужен по работе, а делать ничего не могу...
Вложения
Тип файла: rar avz_sysinfo.rar (36.7 Кб, 348 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
27.09.2011, 22:28
Ответы с готовыми решениями:

Вирус блокирует запуск почти всех программ
Помогите, пожалуйста, в компьютере особо не разбираюсь.. Что-то блокирует запуск всех программ.....

Вирус блокирует запуск почти всех программ
Добрый день. Пару недель назад столкнулась с вирусом, который как любое приложение отсылает запрос...

Вирус блокирует запуск почти всех программ
Доброго времени суток!! Вот и я попал на этот проклятый вирус, что только не делал, результата...

Вирус блокирует запуск почти всех программ
Добрый день. Пару дней назад столкнулся с вирусом, который как любое приложение отсылает запрос на...

10
Заблокирован
27.09.2011, 22:34 2
логи rsit так же сделайте
0
0 / 0 / 0
Регистрация: 27.09.2011
Сообщений: 6
27.09.2011, 22:38  [ТС] 3
пожалуйста, все сделал как просили
Вложения
Тип файла: rar rsit.rar (16.9 Кб, 216 просмотров)
0
Заблокирован
27.09.2011, 22:50 4
1.В логе сканирования Hijackthis отметьте:
R3 - URLSearchHook: (no name) - - (no file)
O20 - AppInit_DLLs: D:\Windows\system32\ygzzisd.dll
нажмите "Fix checked"

2.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, false);
SetAVZGuardStatus(True);
 QuarantineFile('D:\Windows\SYSWOW64\9B93.tmp','');
 QuarantineFile('D:\Windows\system32\ygzzisd.dll','');
 DeleteFile('D:\Windows\system32\ygzzisd.dll');
 DeleteFile('D:\Windows\SYSWOW64\9B93.tmp');
 BC_ImportAll;
ExecuteSysClean;
 BC_DeleteFile('D:\Windows\system32\ygzzisd.dll');
BC_Activate;
RebootWindows(true);
end.
после перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

Даже если после этого основная проблема будет решена, пункты 3 и 4 нужно будет выполнить в любом случае обязательно.

3.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

4.сделайте повторные логи avz (в нормальном режиме!) и rsit.
0
0 / 0 / 0
Регистрация: 27.09.2011
Сообщений: 6
27.09.2011, 22:56  [ТС] 5
Цитата Сообщение от Katharsis Посмотреть сообщение
1.В логе сканирования Hijackthis отметьте:
R3 - URLSearchHook: (no name) - - (no file)
O20 - AppInit_DLLs: D:\Windows\system32\ygzzisd.dll
нажмите "Fix checked"

прошу прощения, но что сделать с этими 2мя строчками? что-то не найду где это сделать в блокноте может конечно я совсем глупый)
0
Заблокирован
27.09.2011, 23:04 6
у вас должна была установиться программа Hijackthis (D:\Program Files\trend micro\Денис.exe), запустите ее, в логе отметьте эти строки и пофиксите.
1
0 / 0 / 0
Регистрация: 27.09.2011
Сообщений: 6
27.09.2011, 23:23  [ТС] 7
все заработало, Большое Вам спасибо:dance3:, дальше все сделаю как Вы сказали, пока идет проверка Malwarebytes' Anti-Malware, после этого обязательно выложу логи с AVZ и rsit
0
0 / 0 / 0
Регистрация: 27.09.2011
Сообщений: 6
28.09.2011, 17:37  [ТС] 8
вот файлы после всех проверок, еще раз спасибо за быструю и качественную помощь
Вложения
Тип файла: rar rsit.rar (16.3 Кб, 65 просмотров)
Тип файла: rar mbam-log-2011-09-28 (06-53-32).rar (1.4 Кб, 180 просмотров)
Тип файла: rar avz_sysinfo.rar (44.1 Кб, 48 просмотров)
0
Заблокирован
28.09.2011, 18:25 9
из найденного malwarebytes удалите:
Зараженные файлы:
c:\documents and settings\Admin\application data\thinstall\adobe photoshop cs3\1000000b00002i\rundll32.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\thinstall\adobe photoshop cs3\400000a500003i\fnplicensingservice.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\winxrar.exe (Trojan.Dynamer) -> No action taken.
c:\documents and settings\Admin\local settings\application data\thinstall\Cache\Stubs\6ee5af3545b8bdd355254838ba193c24a9a84\AcroTray.exe (Trojan.Backdoor) -> No action taken.
c:\documents and settings\Admin\local settings\application data\thinstall\Cache\Stubs\76d40cec5f167aff12d86ca19f0fba92ebf7634\qip.exe (Trojan.Backdoor) -> No action taken.
c:\documents and settings\Admin\local settings\application data\thinstall\Cache\Stubs\8c6ad8f097fdff26b2c89a109b788a85f670a446\AcroDist.exe (Trojan.Backdoor) -> No action taken.
c:\documents and settings\Admin\local settings\application data\thinstall\Cache\Stubs\f56bcb71cc6ea835ff444c86327a4d26514dc15\fnplicensings ervice.exe (Trojan.Backdoor) -> No action taken.
лог повторите

AVZ у вас в нормальном режиме по прежнему не запускается? Если запускается, сделайте стандартный скрипт 2, лог virusinfo_syscheck.zip выложите

файл c:\WINDOWS\system32\ctfmon.exe нужно будет заменить на чистый с установочного диска. Диск с win7 у вас есть?
0
0 / 0 / 0
Регистрация: 27.09.2011
Сообщений: 6
28.09.2011, 18:41  [ТС] 10
а как должен AVZ запускаться в нормальном режиме? я открывал как и до этого (винда при этом включена как обычно, без безопасного режима)

а файл что в папки систем32 думаю найду, диск установочный есть
0
Заблокирован
28.09.2011, 18:52 11
Цитата Сообщение от Denkul Посмотреть сообщение
а как должен AVZ запускаться в нормальном режиме?
авз - файл - стандартные скрипты - стандартный скрипт 2
Цитата Сообщение от Katharsis Посмотреть сообщение
лог virusinfo_syscheck.zip выложите
Цитата Сообщение от Denkul Посмотреть сообщение
а файл что в папки систем32 думаю найду, диск установочный есть
Он находится на установочном диске в архиве
install.wim\1\Windows\System32\
архив можно открыть при помощи 7-zip

Цитата Сообщение от Katharsis Посмотреть сообщение
лог malwarebytes повторите
0
28.09.2011, 18:52
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
28.09.2011, 18:52
Помогаю со студенческими работами здесь

Вирус блокирует запуск почти всех программ
И я на эти грабли наступил. Ужас какой-то... Добавлено через 1 минуту Почитал все последние...

Вирус блокирует запуск почти всех программ
Здравствуйте ! Прошу помощи у профессионалов, вирус блокирует все проги.

Вирус блокирует запуск всех программ
Здраствуйте. Поймал вирус, буквально вчера 21.02.18 он дал о себе знать. Завис компьютер полностью,...

Вирус блокирует запуск всех программ
винда 7 ноутбук 64х логи помогите плз


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru