0 / 0 / 0
Регистрация: 11.01.2013
Сообщений: 9
|
|
1 | |
Windows не удалось найти файл11.01.2013, 14:23. Показов 5736. Ответов 15
Метки нет (Все метки)
Здравствуйте. При включении компьютера появляется окно с сообщением:
Windows не удалось найти 'C:\DOCUME~1\9A7A~1\LOCALS~1\Temp\fd9e23ff000130ee.exe'. Проверьте, что имя было введено правильно, и повторите попытку. Чтобы выполнить поиск файла, нажмите кнопку "Пуск", а затем выберите команду "Найти".
0
|
11.01.2013, 14:23 | |
Ответы с готовыми решениями:
15
Windows не удалось найти C:\WINDOWS\system32\hls13\google.exe InstallUtil. Не удалось загрузить файл или сборку. Не удалось найти указанный файл Windows не удалось найти... Не удалось найти файл |
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
11.01.2013, 14:43 | 2 |
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ 1. Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить. Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe','stop tcpip /y',0,15000,true); if not IsWOW64 then begin SearchRootkit(true,true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Documents and Settings\Денис\Главное меню\Программы\Автозагрузка\jivrXtKdJdE.exe',''); QuarantineFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\fdda71ff000112c7.exe',''); QuarantineFile('C:\DOCUME~1\9A7A~1\LOCALS~1\Temp\fd9e23ff000130ee.exe',''); QuarantineFile('C:\Documents and Settings\Оксана\Application Data\WebaltaService\WebaltaService.exe',''); QuarantineFileF('C:\usVGhvDaxUikINp','*.*',false,'',0,0); DeleteFile('C:\Documents and Settings\Оксана\Application Data\WebaltaService\WebaltaService.exe'); DeleteFile('C:\DOCUME~1\9A7A~1\LOCALS~1\Temp\fd9e23ff000130ee.exe'); DeleteFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\fdda71ff000112c7.exe'); DeleteFile('C:\Documents and Settings\Денис\Главное меню\Программы\Автозагрузка\jivrXtKdJdE.exe'); DeleteFileMask('C:\usVGhvDaxUikINp','*.*',true); DeleteDirectory('C:\usVGhvDaxUikINp'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','24176'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); DeleteService('WebaltaService'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. 2. После перезагрузки, выполните такой скрипт: Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. 4. Пофиксите в HJT эти строки (некоторых строк после выполнения скрипта AVZ может уже и не быть): Код
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) O4 - HKLM\..\Policies\Explorer\Run: [24176] C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\fdda71ff000112c7.exe O4 - Startup: jivrXtKdJdE.exe 6. Скачайте TDSSKiller, распакуйте в корень системного диска. Нажмите Пуск -> выполнить. В поле "открыть" впишите команду: Лог после сканирования (файл TDSSKiller_версия_дата_время_log.txt) выложите сюда. 7. Смените все свои пароли на сервисах в интернете. 8. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Программу не закрывайте и самостоятельно ни чего не удаляйте!
1
|
0 / 0 / 0
Регистрация: 11.01.2013
Сообщений: 9
|
|
12.01.2013, 10:34 [ТС] | 3 |
файлы:
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
12.01.2013, 15:08 | 4 |
1. Если МВАМ уже закрыли, тогда просканируйте заново и удалите в МВАМ все строки, кроме этих строк:
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить. Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe','stop tcpip /y',0,15000,true); if not IsWOW64 then begin SearchRootkit(true,true); SetAVZGuardStatus(True); end; QuarantineFile('C:\WINDOWS\okyya.sys',''); DeleteFile('C:\DOCUME~1\9A7A~1\LOCALS~1\Temp\fd9e23ff000130ee.exe'); DeleteFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\fdda71ff000112c7.exe'); DeleteFile('C:\WINDOWS\okyya.sys'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Windows','Load'); INIEraseParam('C:\WINDOWS\win.ini','windows','load'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','24176'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. 3. После перезагрузки, выполните такой скрипт: Код
begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. 5. Пофиксите в HJT эти строки (некоторых строк после выполнения скрипта AVZ может уже и не быть): Код
F3 - REG:win.ini: load=C:\DOCUME~1\9A7A~1\LOCALS~1\Temp\fd9e23ff000130ee.exe O4 - HKLM\..\Policies\Explorer\Run: [24176] C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\fdda71ff000112c7.exe
1
|
0 / 0 / 0
Регистрация: 11.01.2013
Сообщений: 9
|
|
12.01.2013, 17:02 [ТС] | 5 |
новые логи AVZ и Rsit
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
12.01.2013, 17:04 | 6 |
1
|
0 / 0 / 0
Регистрация: 11.01.2013
Сообщений: 9
|
|
12.01.2013, 17:09 [ТС] | 7 |
Да. Еще раз отправила при помощи формы.
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
12.01.2013, 17:20 | 8 |
1. Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить. Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe','stop tcpip /y',0,15000,true); if not IsWOW64 then begin SearchRootkit(true,true); SetAVZGuardStatus(True); end; DeleteFile('C:\DOCUME~1\9A7A~1\LOCALS~1\Temp\fd9e23ff000130ee.exe'); DeleteFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\fdda71ff000112c7.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Windows','Load'); INIEraseParam('C:\WINDOWS\win.ini','windows','load'); BC_ImportAll; ExecuteSysClean; BC_DeleteFile('C:\DOCUME~1\9A7A~1\LOCALS~1\Temp\fd9e23ff000130ee.exe'); BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. 3. Не пришел, повторите через почту еще раз.
1
|
0 / 0 / 0
Регистрация: 11.01.2013
Сообщений: 9
|
|
12.01.2013, 17:47 [ТС] | 9 |
Отправила на почту. Сделала новый лог AVZ-станд.скрипт №2
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
12.01.2013, 17:51 | 10 |
Отлично, пришел.
Применим тяжелую артиллерию Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению."
1
|
0 / 0 / 0
Регистрация: 11.01.2013
Сообщений: 9
|
|
13.01.2013, 11:56 [ТС] | 11 |
Combofix.txt
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
13.01.2013, 12:15 | 12 |
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код
KillAll:: File:: c:\documents and settings\БОСС\Главное меню\Программы\Автозагрузка\NzPdYX7bCyA.exe Reboot:: http://safezone.cc/images/cfscript.gif Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Что с проблемой?
1
|
0 / 0 / 0
Регистрация: 11.01.2013
Сообщений: 9
|
|
13.01.2013, 12:59 [ТС] | 13 |
Проблема исчезла.
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
13.01.2013, 13:08 | 14 |
Ну вот и отлично.
Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и пришлите по адресу quarantine<@>safezone.cc с указанием в теме письма ссылки на тему. Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up Рекомендации после удаления вредоносного ПО Для профилактики повторных заражений и закрытии уязвимостей вашей системы, сделайте лог SecurityCheck by glax24. Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.
1
|
0 / 0 / 0
Регистрация: 11.01.2013
Сообщений: 9
|
|
13.01.2013, 13:55 [ТС] | 15 |
Security Check by glax24 version 0.1.6.52 rc1
WebSite: www.safezone.cc DataLog 13.01.2013 18:54:42 Program directory: C:\Documents and Settings\Денис\Local Settings\temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True XML File - VersionInet=2.1 Диск C:\ ФС: NTFS Емкость: (298.1 Гб) Занято: (89.8 Гб) Свободно: (208.3 Гб) __________________________________________________ WIN_XP(5.1) Build 2600 (x86) Lang: Russian(0419) Дата установки ОС: 27.11.2011 12:41:56 Service Pack 3 Internet Explorer 8.0.6001.18702 -------------Windows------------------------------ Загружать автоматически обновления и устанавливать по заданному расписанию Дата установки обновлений: 2013-01-13 02:11:23 Automatic Updates (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает -------------Antivirus_WMI------------------------ Panda Cloud Antivirus Антивирус обновлен -------------Firewall_WMI------------------------- Cloud Antivirus Firewall -------------AntiVirusFirewallInstall------------- Panda Cloud Antivirus v.02.01.00.0000 -------------OtherUtilities----------------------- Malwarebytes Anti-Malware, версия 1.70.0.1100 v.1.70.0.1100 -------------Java--------------------------------- Java(TM) 6 Update 37 v.6.0.370 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-6u38-windows-i586.exe)^ -------------AdobeProduction---------------------- Adobe Flash Player 11 ActiveX v.11.5.502.146 Adobe Flash Player 11 Plugin v.11.5.502.146 Adobe Reader X (10.1.4) v.10.1.4 Внимание! Скачать обновления -------------RunningProcess----------------------- C:\Program Files\Mozilla Firefox\firefox.exe v.17.0.1.4715 -------------EndLog-------------------------------
0
|
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
|
|
13.01.2013, 13:59 | 16 |
Обновляйтесь и Удачи!
0
|
13.01.2013, 13:59 | |
13.01.2013, 13:59 | |
Помогаю со студенческими работами здесь
16
Не удалось найти файл с DB Windows не удалось найти msconfig Windows не удалось найти c:\documents Windows не удалось найти RECYCLER Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |