Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 04.05.2011, 13:27   #1 (permalink)
Halli
Новичок
 
Регистрация: 04.05.2011
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию То ли вирус, то ли сбой

Здравствуйте!
У меня неожиданно возникла такая проблема:
Скачала музыку с нового сайта и решила на всякий случай проверится на вирусы (хотя до этого все работало и ничего не сбоило) и вот тут-то началось! Ни AVZ, ни Anti-Malware не запускаются. Либо открываются и тут же закрываются вместе с рабочим столом (т.е. пропадают все ярлыки на рабочем столе вместе с меню Пуск). В безопасном режиме все тоже самое.
Ни на сайт доктора Веба, ни на сайт Касперского зайти не могу. Пишет: Сервер недоступен. При попытке скачать AVZ мозила аварийно закрывается.
Друг прислал Live CD. Два раза прошуршала ситему, ничего не находится!!! Попробовала установить Avast - установился. Но тоже ничего не нашел.
Первый раз с таким сталкиваюсь. ЧТО ЭТО?! Подскажите, пожалуйста!
Halli вне форума   Ответить с цитированием

Старый 04.05.2011, 13:27
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Вот топики которые так или иначе имеют сходства с вашим

Сбой жёсткого диска
Сбой системы

Старый 04.05.2011, 13:45   #2 (permalink)
Defer
Member
 
Регистрация: 20.03.2011
Сообщений: 344
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 680
По умолчанию

Попробуйте переименовать авз или запустить из архива.
Defer вне форума   Ответить с цитированием
Старый 04.05.2011, 13:51   #3 (permalink)
Halli
Новичок
 
Регистрация: 04.05.2011
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Тоже пробовала. Не помогает.
Halli вне форума   Ответить с цитированием
Старый 04.05.2011, 14:03   #4 (permalink)
Defer
Member
 
Регистрация: 20.03.2011
Сообщений: 344
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 680
По умолчанию

http://www.trendmicro.com/ftp/produc...HijackThis.exe (~ 400 kb)
http://download.sysinternals.com/Files/Autoruns.zip (~ 600 Kb)
http://images.malwareremoval.com/random/RSIT.exe (~400 kb)
Какая-нибудь из этих программ запускается.

P.S.
Программы HiJackThis и RSIT переименуйте перед запуском (нужно изменить не только имя, но и расширение).
Допустимые расширения: com, bat, cmd, pif, scr.
Defer вне форума   Ответить с цитированием
Старый 04.05.2011, 14:32   #5 (permalink)
Halli
Новичок
 
Регистрация: 04.05.2011
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Zapuskaetsya tolko Autoruns + otvalilsya russkiy yazyk.
Halli вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 04.05.2011, 14:37   #6 (permalink)
Halli
Новичок
 
Регистрация: 04.05.2011
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

A kak polzovatsya Autoruns? Chto smotret?
Halli вне форума   Ответить с цитированием
Старый 04.05.2011, 14:43   #7 (permalink)
Defer
Member
 
Регистрация: 20.03.2011
Сообщений: 344
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 680
По умолчанию

Какая у вас ОС? Какой у вас LiveCD? Правку реестра поддерживает?

В Autoruns
В Windows Vista и Windows 7 программу autoruns.exe необходимо запускать от имени Администратора.
File - Save. Полученный файл добавьте в архив и прикрепите к сообщению.

Цитата:
otvalilsya russkiy yazyk
Переключение на клавиатуре не работает? Попробуйте перезапустить процесс ctfmon.exe.
Defer вне форума   Ответить с цитированием
Старый 04.05.2011, 15:37   #8 (permalink)
Halli
Новичок
 
Регистрация: 04.05.2011
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Операционка - ХР SP2. Live CD не знаю какой версии, но на нем есть только Dr. Web Control Center for Linux Ver. 6.0.0.0 с базами от 02.05.11, Midnight Commander и Terminal.
С языком разобралась с помощью перезагрузки компа. В общем чует мое сердце, придется опять переустанавливаться.
Файл прикрепляю:
AutoRuns.rar.html
Halli вне форума   Ответить с цитированием
Старый 04.05.2011, 16:37   #9 (permalink)
Defer
Member
 
Регистрация: 20.03.2011
Сообщений: 344
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 680
По умолчанию

c:\windows\apppatch\ewrpmdc.dat - запакуйте в архив с паролем virus и отправьте его на имейл piros04Deferyahoo.com (Defer заменить на @). После чего удалите этот файл.




Пуск - Выполнить - ввести regedit
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Из параметра Userinit удалите c:\windows\apppatch\ewrpmdc.dat

Отправьте на мой имейл программу HiJackThis или RSIT, если вы их еще не удалили.
Перезагрузите компьютер.
Проверьте, чтобы файл c:\windows\apppatch\ewrpmdc.dat не появился на диске или в реестре после перезагрузки.
Попробуйте снова запустить AVZ, HiJackThis, RSIT.
Defer вне форума   Ответить с цитированием
Старый 10.05.2011, 21:19   #10 (permalink)
Halli
Новичок
 
Регистрация: 04.05.2011
Сообщений: 7
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Defer, сделала всё как ты сказал.
Удалила этот файл, из параметра Userinit c:\windows\apppatch\ewrpmdc.dat.
После это перезапустила комп и теперь у меня на пару минут загружается пустой рабочий стол,после этого он выплёвывает меня к концу приветствия и предлагает выбрать единственного пользователя. При активации пользователя - он пишет загрузка личных данных и т.п., а после этого сразу сохранение личных данных и завершение работы пользователя. В безопасном режиме всё - тоже самое. Подозреваю что, содержимое параметра Userinit - надо заменить адресом другого файла.
ЧТО ДЕЛАТЬ?!?
P.S. переустанавливать систему не хотелось бы, так как переустанавливала недавно, и бэкап важных файлов не успела сделать.
Очень жду помощи!:tehnari_ru _121:
Halli вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 02:05.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.