Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.91/32: Рейтинг темы: голосов - 32, средняя оценка - 4.91
0 / 0 / 0
Регистрация: 11.01.2013
Сообщений: 9
1

Windows не удалось найти файл

11.01.2013, 14:23. Показов 5736. Ответов 15
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте. При включении компьютера появляется окно с сообщением:
Windows не удалось найти 'C:\DOCUME~1\9A7A~1\LOCALS~1\Temp\fd9e23ff000130ee.exe'. Проверьте, что имя было введено правильно, и повторите попытку. Чтобы выполнить поиск файла, нажмите кнопку "Пуск", а затем выберите команду "Найти".
Вложения
Тип файла: zip virusinfo_syscure.zip (51.9 Кб, 21 просмотров)
Тип файла: zip virusinfo_syscheck.zip (52.4 Кб, 2 просмотров)
Тип файла: zip rsit.zip (22.3 Кб, 8 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
11.01.2013, 14:23
Ответы с готовыми решениями:

Windows не удалось найти C:\WINDOWS\system32\hls13\google.exe
При запуске windows появляется окно: Windows не удалось найти...

InstallUtil. Не удалось загрузить файл или сборку. Не удалось найти указанный файл
Имеется bat файл для запуска службы windows: ...

Windows не удалось найти...
Сегодня после включения и загрузки компьютера,на рабочем столе выскочила ошибка "Windows не удалось...

Не удалось найти файл
Здравствуйте. При включении компьютера появляется окно с сообщением: Windows не удалось найти...

15
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
11.01.2013, 14:43 2
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

1. Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe','stop tcpip /y',0,15000,true);
if not IsWOW64
 then
  begin
   SearchRootkit(true,true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Documents and Settings\Денис\Главное меню\Программы\Автозагрузка\jivrXtKdJdE.exe','');
 QuarantineFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\fdda71ff000112c7.exe','');
 QuarantineFile('C:\DOCUME~1\9A7A~1\LOCALS~1\Temp\fd9e23ff000130ee.exe','');
 QuarantineFile('C:\Documents and Settings\Оксана\Application Data\WebaltaService\WebaltaService.exe','');
 QuarantineFileF('C:\usVGhvDaxUikINp','*.*',false,'',0,0);
 DeleteFile('C:\Documents and Settings\Оксана\Application Data\WebaltaService\WebaltaService.exe');
 DeleteFile('C:\DOCUME~1\9A7A~1\LOCALS~1\Temp\fd9e23ff000130ee.exe');
 DeleteFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\fdda71ff000112c7.exe');
 DeleteFile('C:\Documents and Settings\Денис\Главное меню\Программы\Автозагрузка\jivrXtKdJdE.exe');
 DeleteFileMask('C:\usVGhvDaxUikINp','*.*',true);
 DeleteDirectory('C:\usVGhvDaxUikINp'); 
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','24176');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 DeleteService('WebaltaService');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

2. После перезагрузки, выполните такой скрипт:
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
3. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

4. Пофиксите в HJT эти строки (некоторых строк после выполнения скрипта AVZ может уже и не быть):
Код
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O4 - HKLM\..\Policies\Explorer\Run: [24176] C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\fdda71ff000112c7.exe
O4 - Startup: jivrXtKdJdE.exe
5. Сделайте новые логи AVZ и Rsit и прикрепите к сообщению.

6. Скачайте TDSSKiller, распакуйте в корень системного диска. Нажмите Пуск -> выполнить. В поле "открыть" впишите команду:
C:\tdsskiller.exe -qmbr -qboot
Папку с карантином C:\TDSSKiller_Quarantine запакуйте с паролем virus и отправьте на адрес quarantine<at>safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме.
Лог после сканирования (файл TDSSKiller_версия_дата_время_log.txt) выложите сюда.

7. Смените все свои пароли на сервисах в интернете.

8. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте!
1
0 / 0 / 0
Регистрация: 11.01.2013
Сообщений: 9
12.01.2013, 10:34  [ТС] 3
файлы:
Вложения
Тип файла: zip virusinfo_syscure.zip (49.5 Кб, 6 просмотров)
Тип файла: zip virusinfo_syscheck.zip (49.7 Кб, 1 просмотров)
Тип файла: zip rsit.zip (22.0 Кб, 2 просмотров)
Тип файла: txt MBAM-log-2013-01-12 (15-31-17).txt (6.7 Кб, 2 просмотров)
Тип файла: zip TDSSKiller.2.8.15.0_12.01.2013_11.13.50_log.zip (17.5 Кб, 2 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
12.01.2013, 15:08 4
1. Если МВАМ уже закрыли, тогда просканируйте заново и удалите в МВАМ все строки, кроме этих строк:
C:\Documents and Settings\Оксана\Мои документы\Загрузки\hrustalnyj_shar_planeta_fermerov_id2900133id.exe (PUP.Adware.MediaGet) -> Действие не было предпринято.
C:\Documents and Settings\Оксана\Мои документы\Загрузки\farmcraft_ili_chudesnyj_ogorod_id2902480id.exe (PUP.Adware.MediaGet) -> Действие не было предпринято.
C:\System Volume Information\_restore{0849D9E1-6100-44BA-8CB3-F4DEEA21F5CF}\RP245\A2680959.exe (Trojan.FakeMS) -> Действие не было предпринято.
C:\System Volume Information\_restore{0849D9E1-6100-44BA-8CB3-F4DEEA21F5CF}\RP245\A2681462.exe (Trojan.FakeMS) -> Действие не было предпринято.
C:\Игры от NevoSoft\Cake Mania 3\WrapperInstall.exe (Spyware.Banker) -> Действие не было предпринято.
2. Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe','stop tcpip /y',0,15000,true);
if not IsWOW64
 then
  begin
   SearchRootkit(true,true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\WINDOWS\okyya.sys','');
 DeleteFile('C:\DOCUME~1\9A7A~1\LOCALS~1\Temp\fd9e23ff000130ee.exe');
 DeleteFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\fdda71ff000112c7.exe');
 DeleteFile('C:\WINDOWS\okyya.sys');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Windows','Load');
 INIEraseParam('C:\WINDOWS\win.ini','windows','load');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','24176');
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

3. После перезагрузки, выполните такой скрипт:
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
4. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

5. Пофиксите в HJT эти строки (некоторых строк после выполнения скрипта AVZ может уже и не быть):
Код
F3 - REG:win.ini: load=C:\DOCUME~1\9A7A~1\LOCALS~1\Temp\fd9e23ff000130ee.exe
O4 - HKLM\..\Policies\Explorer\Run: [24176] C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\fdda71ff000112c7.exe
6. Сделайте новые логи AVZ и Rsit и прикрепите к сообщению.
1
0 / 0 / 0
Регистрация: 11.01.2013
Сообщений: 9
12.01.2013, 17:02  [ТС] 5
новые логи AVZ и Rsit
Вложения
Тип файла: zip rsit.zip (22.1 Кб, 2 просмотров)
Тип файла: zip virusinfo_syscure.zip (51.9 Кб, 4 просмотров)
Тип файла: zip virusinfo_syscheck.zip (50.0 Кб, 3 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
12.01.2013, 17:04 6
Цитата Сообщение от shestale Посмотреть сообщение
архив quarantine.zip из папки с AVZ
отправляли?
1
0 / 0 / 0
Регистрация: 11.01.2013
Сообщений: 9
12.01.2013, 17:09  [ТС] 7
Да. Еще раз отправила при помощи формы.
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
12.01.2013, 17:20 8
1. Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe','stop tcpip /y',0,15000,true);
if not IsWOW64
 then
  begin
   SearchRootkit(true,true);
   SetAVZGuardStatus(True);
  end;
 DeleteFile('C:\DOCUME~1\9A7A~1\LOCALS~1\Temp\fd9e23ff000130ee.exe');
 DeleteFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\fdda71ff000112c7.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Windows','Load');
 INIEraseParam('C:\WINDOWS\win.ini','windows','load');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteFile('C:\DOCUME~1\9A7A~1\LOCALS~1\Temp\fd9e23ff000130ee.exe');
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
2. Сделайте новый лог AVZ-станд.скрипт №2.

3.
Цитата Сообщение от Morcfina Посмотреть сообщение
Еще раз отправила при помощи формы.
Не пришел, повторите через почту еще раз.
1
0 / 0 / 0
Регистрация: 11.01.2013
Сообщений: 9
12.01.2013, 17:47  [ТС] 9
Отправила на почту. Сделала новый лог AVZ-станд.скрипт №2
Вложения
Тип файла: zip virusinfo_syscheck.zip (49.6 Кб, 2 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
12.01.2013, 17:51 10
Цитата Сообщение от Morcfina Посмотреть сообщение
Отправила на почту.
Отлично, пришел.

Применим тяжелую артиллерию
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."
1
0 / 0 / 0
Регистрация: 11.01.2013
Сообщений: 9
13.01.2013, 11:56  [ТС] 11
Combofix.txt
Вложения
Тип файла: zip ComboFix.zip (7.7 Кб, 15 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.01.2013, 12:15 12
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код
KillAll::
File::
c:\documents and settings\БОСС\Главное меню\Программы\Автозагрузка\NzPdYX7bCyA.exe
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://safezone.cc/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Что с проблемой?
1
0 / 0 / 0
Регистрация: 11.01.2013
Сообщений: 9
13.01.2013, 12:59  [ТС] 13
Проблема исчезла.
Вложения
Тип файла: zip ComboFix.zip (7.5 Кб, 7 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.01.2013, 13:08 14
Ну вот и отлично.

Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и пришлите по адресу quarantine<@>safezone.cc с указанием в теме письма ссылки на тему.

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Рекомендации после удаления вредоносного ПО
Для профилактики повторных заражений и закрытии уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.
1
0 / 0 / 0
Регистрация: 11.01.2013
Сообщений: 9
13.01.2013, 13:55  [ТС] 15
Security Check by glax24 version 0.1.6.52 rc1
WebSite: www.safezone.cc
DataLog 13.01.2013 18:54:42
Program directory: C:\Documents and Settings\Денис\Local Settings\temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=2.1
Диск C:\ ФС: NTFS Емкость: (298.1 Гб) Занято: (89.8 Гб) Свободно: (208.3 Гб)
__________________________________________________

WIN_XP(5.1) Build 2600 (x86) Lang: Russian(0419)
Дата установки ОС: 27.11.2011 12:41:56
Service Pack 3
Internet Explorer 8.0.6001.18702
-------------Windows------------------------------
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2013-01-13 02:11:23
Automatic Updates (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Panda Cloud Antivirus
Антивирус обновлен
-------------Firewall_WMI-------------------------
Cloud Antivirus Firewall
-------------AntiVirusFirewallInstall-------------
Panda Cloud Antivirus v.02.01.00.0000
-------------OtherUtilities-----------------------
Malwarebytes Anti-Malware, версия 1.70.0.1100 v.1.70.0.1100
-------------Java---------------------------------
Java(TM) 6 Update 37 v.6.0.370 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-6u38-windows-i586.exe)^
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.5.502.146
Adobe Flash Player 11 Plugin v.11.5.502.146
Adobe Reader X (10.1.4) v.10.1.4 Внимание! Скачать обновления
-------------RunningProcess-----------------------
C:\Program Files\Mozilla Firefox\firefox.exe v.17.0.1.4715
-------------EndLog-------------------------------
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.01.2013, 13:59 16
Обновляйтесь и Удачи!
0
13.01.2013, 13:59
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
13.01.2013, 13:59
Помогаю со студенческими работами здесь

Не удалось найти файл с DB
Всем привет,сделал базу данных всё ок,но 1 проблемс,надо чтобы загрузка базы данных в DBGrits шло...

Windows не удалось найти msconfig
Здравствуйте, у меня такая проблема: Нажимаю Пуск-Выполнить... ввожу msconfig. Пишет &quot;Windows не...

Windows не удалось найти c:\documents
после загрузки, windows не удалось найти c:\documents, после нажатия OK не может найти с:\and,...

Windows не удалось найти RECYCLER
пишет windows не удалось найти RECYCLER/S-6-7-21-100004434-100021695-100014716-2515.com как...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
16
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru