• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Проблема c Антивирусом, ошибка "not valid Win32"
Adguard
 

Проблема c Антивирусом, ошибка "not valid Win32"

Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Проблема c Антивирусом, ошибка "not valid Win32"

  • This topic has 36 ответов, 4 участника, and was last updated 16 years, 4 months назад by Pili.
Просмотр 7 сообщений - с 31 по 37 (из 37 всего)
← 1 2 3
  • Автор
    Сообщения
  • 12 декабря, 2008 в 11:42 пп #20023
    Aless
    Participant
    • Темы:1
    • Сообщений:18
    • ☆

    Файл quarantine.zip отправил. Все шаги до запуска в Save Mode сделал.
    Save Mode не запускается. После запуска указанного скрипта тоже не запускается, идет по кругу как и раньше.

    Спасибо вам большое за попытку разрешить проблему. Но это дело затянулось слишком, я не могу уже так долго ждать, комп простаивает.
    Я уже думаю применить крайнюю меру, снести систему.

    13 декабря, 2008 в 8:11 дп #20024
    Pili
    Participant
    • Темы:0
    • Сообщений:39
    • ☆

    winfilse.exe — вирус Email-Worm.Win32.Bagle.of по Касперскому.
    Скачайте IceSword
    Запустите, выберите в меню File, появится аналог проводника, найдите в нем

    c:windowssystem32driverswinfilse.exe

    удалите файл с помощью force delete (прав. кн. мыши, на запрос подтверждения ответьте «да»).
    Не перегружаясь запустите AVZ и выполните скрипт

    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    TerminateProcessByName('c:windowssystem32driverswinfilse.exe');
    DeleteFile('c:windowssystem32driverswinfilse.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteFile('c:windowssystem32driverswinfilse.exe');
    BC_Activate;
    ExecuteRepair(1);
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(10);
    ExecuteRepair(11);
    ExecuteRepair(16);
    ExecuteRepair(17);
    RebootWindows(true);
    end.

    После перезагрузки сохраните текст ниже как fixsafemode.reg и примените.

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBoot]
    "AlternateShell"="cmd.exe"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalAppMgmt]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBase]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBoot Bus Extender]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalBoot file system]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalCryptSvc]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalDcomLaunch]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmadmin]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmboot.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmio.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmload.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimaldmserver]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalEventLog]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalFile system]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalFilter]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalHelpSvc]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalNetlogon]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPCI Configuration]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPlugPlay]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPNP Filter]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalPrimary disk]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalRpcSs]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSCSI Class]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsermouse.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalsr.sys]
    @="FSFilter System Recovery"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSRService]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalSystem Bus Extender]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalvga.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalvgasave.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinMgmt]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{36FC9E60-C465-11CF-8056-444553540000}]
    @="Universal Serial Bus controllers"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E965-E325-11CE-BFC1-08002BE10318}]
    @="CD-ROM Drive"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E967-E325-11CE-BFC1-08002BE10318}]
    @="DiskDrive"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E969-E325-11CE-BFC1-08002BE10318}]
    @="Standard floppy disk controller"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96A-E325-11CE-BFC1-08002BE10318}]
    @="Hdc"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96B-E325-11CE-BFC1-08002BE10318}]
    @="Keyboard"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E96F-E325-11CE-BFC1-08002BE10318}]
    @="Mouse"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E977-E325-11CE-BFC1-08002BE10318}]
    @="PCMCIA Adapters"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E97B-E325-11CE-BFC1-08002BE10318}]
    @="SCSIAdapter"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E97D-E325-11CE-BFC1-08002BE10318}]
    @="System"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{4D36E980-E325-11CE-BFC1-08002BE10318}]
    @="Floppy disk drive"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{71A27CDD-812A-11D0-BEC7-08002BE2092F}]
    @="Volume"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]
    @="Human Interface Devices"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork]

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkAFD]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkAppMgmt]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBase]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBoot Bus Extender]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBoot file system]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkBrowser]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkCryptSvc]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDcomLaunch]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDhcp]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmadmin]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmboot.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmio.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmload.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkdmserver]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkDnsCache]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkEventLog]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkFile system]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkFilter]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkHelpSvc]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkip6fw.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkipnat.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLanmanServer]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLanmanWorkstation]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkLmHosts]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkMessenger]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNDIS]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNDIS Wrapper]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNdisuio]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBIOS]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBIOSGroup]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetBT]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetDDEGroup]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetlogon]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetMan]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetwork]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNetworkProvider]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworknm]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworknm.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkNtLmSsp]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPCI Configuration]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPlugPlay]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPNP Filter]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPNP_TDI]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkPrimary disk]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdpcdd.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdpdd.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdpwd.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkrdsessmgr]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkRpcSs]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSCSI Class]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworksermouse.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSharedAccess]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworksr.sys]
    @="FSFilter System Recovery"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSRService]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkStreams Drivers]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkSystem Bus Extender]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkTcpip]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkTDI]
    @="Driver Group"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworktdpipe.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworktdtcp.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworktermservice]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkvga.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkvgasave.sys]
    @="Driver"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkWinMgmt]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetworkWZCSVC]
    @="Service"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{36FC9E60-C465-11CF-8056-444553540000}]
    @="Universal Serial Bus controllers"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E965-E325-11CE-BFC1-08002BE10318}]
    @="CD-ROM Drive"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E967-E325-11CE-BFC1-08002BE10318}]
    @="DiskDrive"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E969-E325-11CE-BFC1-08002BE10318}]
    @="Standard floppy disk controller"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96A-E325-11CE-BFC1-08002BE10318}]
    @="Hdc"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96B-E325-11CE-BFC1-08002BE10318}]
    @="Keyboard"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E96F-E325-11CE-BFC1-08002BE10318}]
    @="Mouse"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E972-E325-11CE-BFC1-08002BE10318}]
    @="Net"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E973-E325-11CE-BFC1-08002BE10318}]
    @="NetClient"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E974-E325-11CE-BFC1-08002BE10318}]
    @="NetService"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E975-E325-11CE-BFC1-08002BE10318}]
    @="NetTrans"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E977-E325-11CE-BFC1-08002BE10318}]
    @="PCMCIA Adapters"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E97B-E325-11CE-BFC1-08002BE10318}]
    @="SCSIAdapter"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E97D-E325-11CE-BFC1-08002BE10318}]
    @="System"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{4D36E980-E325-11CE-BFC1-08002BE10318}]
    @="Floppy disk drive"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{71A27CDD-812A-11D0-BEC7-08002BE2092F}]
    @="Volume"

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootNetwork{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]
    @="Human Interface Devices"

    Попробуйте запустить SDFix в безопасном режиме, если не получится, запустите combofix, и сделайте новый лог virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ)
    Можете предварительно провериться с помощью CureIT[/url:u23d2ikj] и/или AVPTool

    13 декабря, 2008 в 11:47 дп #20025
    Aless
    Participant
    • Темы:1
    • Сообщений:18
    • ☆

    IceSword не запускается, ошибка «not valid Win32»

    13 декабря, 2008 в 5:01 пп #20026
    Pili
    Participant
    • Темы:0
    • Сообщений:39
    • ☆

    А AVZ (temp.pif) уже тоже не запускается? Переименованный combo-fix тоже?
    Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
    временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)


    :Processes
    explorer.exe
    winfilse.exe

    :Services
    sK9Ou0s

    :files
    c:windowssystem32driverswinfilse.exe
    C:WINDOWSsystem32wintems.exe
    C:WINDOWSsystem32driverssrosa.sys
    C:WINDOWSsystem32driverssrosa2.sys
    C:WINDOWSsystem32driversmdelk.exe
    C:WINDOWSsystem32drivershldrrr.exe
    C:windowssystem32hidr.exe
    c:documents and settingslidia.homeapplication datamflec006.exe
    C:WINDOWSsystem32driversdownld
    C:WINDOWSsystem32driversdown
    :Commands
    [purity]
    [emptytemp]
    [start explorer]
    [Reboot]

    В OTMoveIt3 под панелью «Paste Instructions for Items to be Moved» (под желтой панелью) вставьте скопированный текст и нажмите кнопку «MoveIt!». Выделите (Ctfl+A) и скопируйте (Ctrl+C) текст из окна под панелью «Results» (правая зеленая панель) в следующее сообщение.
    Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись , потребуется перезагрузка. После перезагрузки откройте папку «C:_OTMoveItMovedFiles», найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
    Если и это не поможет, попробуйте воспользоваться утилитой FxBeagle или скачайте на чистой системе CureIT![/url:1y8q0dju], распакуйте, например с помощью winrar, запишите на загрузочный диск, загрузитесь с CD и проверьте компьютер, можете воспользоваться готовым Dr.Web LiveCD

    14 декабря, 2008 в 12:02 дп #20027
    Aless
    Participant
    • Темы:1
    • Сообщений:18
    • ☆

    AVZ (temp.pif) запускается. Переименованный combo-fix нет.

    Запустил OTMoveIt3 с указанным скриптом, после запуска появился текст под зеленой панелью. При этом все что было на десктопе пропало… то есть, чистый экран с зависшим экраном OTMoveIt3, с которого ничего не скопируешь. Среди записей под зеленой панелью была такая: Unable to kill process: winfilse.exe.

    Перезапуск не помог «C:_OTMoveItMovedFiles» никакого лог файла не обнаружено.

    Запустил прогу FxBeagle, просканировала, ничего не нашла. Все на том же уровне. Записал на диск CureIT, загрузился с CD. Никакого эффекта, просто загрузилось все в систему. Кстати, что значит «записать на загрузочный диск»? Это специальный способ записи?

    Завтра планирую переинсталировать систему.

    14 декабря, 2008 в 2:05 пп #20028
    Aless
    Participant
    • Темы:1
    • Сообщений:18
    • ☆

    уже начал переинтсталяцию, и зашел в режим ДОС. Решил попробовать вручную найти и удалить файл winfilse.exe. Зашел в директорию Windowssystem32drivers.. нашел и удалил winfilse.exe

    После этого повоторил процедуру с OTMoveIt3. На этот раз лог-файл создался. Прилагаю текст:


    ========== PROCESSES ==========
    Process explorer.exe killed successfully.
    Unable to kill process: winfilse.exe
    ========== SERVICES/DRIVERS ==========
    Unable to stop service sK9Ou0s .
    ========== FILES ==========
    File move failed. c:windowssystem32driverswinfilse.exe scheduled to be moved on reboot.
    File/Folder C:WINDOWSsystem32wintems.exe not found.
    File move failed. C:WINDOWSsystem32driverssrosa.sys scheduled to be moved on reboot.
    C:WINDOWSsystem32driverssrosa2.sys moved successfully.
    File/Folder C:WINDOWSsystem32driversmdelk.exe not found.
    File/Folder C:WINDOWSsystem32drivershldrrr.exe not found.
    File/Folder C:windowssystem32hidr.exe not found.
    File/Folder c:documents and settingslidia.homeapplication datamflec006.exe not found.
    C:WINDOWSsystem32driversdownld moved successfully.
    File/Folder C:WINDOWSsystem32driversdown not found.
    ========== COMMANDS ==========
    User's Temp folder emptied.
    User's Temporary Internet Files folder emptied.
    User's Internet Explorer cache folder emptied.
    Local Service Temp folder emptied.
    Local Service Temporary Internet Files folder emptied.
    Windows Temp folder emptied.
    Java cache emptied.
    Temp folders emptied.
    Explorer started successfully

    OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12142008_144245
    14 декабря, 2008 в 2:59 пп #20029
    Pili
    Participant
    • Темы:0
    • Сообщений:39
    • ☆

    Кстати, что значит «записать на загрузочный диск»? Это специальный способ записи?

    Обычный способ — интеграция нужного ПО при создании загрузочного диска. О том как создавать загрузочные диски есть очень много статей в интернете, например Windows XPE Live CD .:[все вопросы]:.
    Cureit нужно было предварительно распаковать, иначе при запуске ему некуда будет самораспаковываться (т.к. загрузились с CD)

  • Автор
    Сообщения
Просмотр 7 сообщений - с 31 по 37 (из 37 всего)
← 1 2 3
  • Для ответа в этой теме необходимо авторизоваться.
Войти

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Последние темы

  • Странность в Malwebytes опубликовано Artem225
    5 years, 6 months назад
  • SUSPICIOUS.FakedMBR.1 что делать, помогите!!! опубликовано White
    5 years, 6 months назад
  • Помогите пожалуйста вирус замучил. опубликовано dimazons1233211
    5 years, 9 months назад
  • Замучила реклама опубликовано Данила Беспятов
    5 years, 9 months назад
  • Замучила реклама опубликовано Марк
    5 years, 7 months назад
  • Вирус S1.video.ru.net опубликовано ludovik
    6 years назад
  • Чертов Safe Finder!!!! опубликовано kosta savo
    5 years, 8 months назад
  • ESET блокирует неизвестный сайт , вход на который не осуществлялся. опубликовано trollhamaren
    6 years, 1 month назад

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)