Перейти к содержимому


Фото
- - - - -

вирус блокирует инсталяторы и exe файлы


  • Закрыто Тема закрыта
45 ответов в этой теме

#1 ImNoob

ImNoob

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 13 Октябрь 2011 - 22:06

Я абсолютно не разбираюсь в вирусах и в компьютерах в общем... Дело в том что я скачал "вредоносный файл" сам того не зная.... он не запускал большинство exe файлов ( говорил что данного файла нет) и вообще не запускал инсталяторы (the setup files are corrupted. please obtain a new copy of the program) я подумал что это мой антивирус не дает запустить.... и я его удалил как человек с альтернативными умственными способностями((( теперь вирус найти не могу..

p.s. только 2 файла((( т.к. RKU нормально устанавливается но не запускается. Кстати попытавшись запустить !Cureit он мне выдает ошибку что инструкция по адресу 0х004026ad обратилась к памяти по адресу 0x00000016 память не может быть read\

в одном архиве 2 файла из 3. нету ... уже объяснил

Прикрепленные файлы:



#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 13 Октябрь 2011 - 22:15

Проверьте на вирустотал
C:\WINDOWS\aadrive32.exe
C:\WINDOWS\system32\csrcs.exe
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe -в вирлаб
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe-в вирлаб
C:\Documents and Settings\Санек\Application Data\add-on32.exe - в вирлаб
C:\Documents and Settings\Санек\Application Data\Ufgwgq.exe -в вирлаб

Сообщение было изменено mrbelyash: 13 Октябрь 2011 - 22:19

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 ImNoob

ImNoob

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 13 Октябрь 2011 - 22:16

как???? антивируса нет...

#4 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 13 Октябрь 2011 - 22:20

вирлаб-это здесь
https://vms.drweb.com/sendvirus/
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#5 ImNoob

ImNoob

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 13 Октябрь 2011 - 22:24

ни один файл я не нашел...

а папки

RECYCLER
вообще нет((

#6 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 13 Октябрь 2011 - 23:22

Чем смотрели? Если виндовым Проводником, то и не увидите. Скачайте ФАР или Тотал, смотрите в нем. ФАР: http://farmanager.com/download.php?l=ru
С уважением,
Борис А. Чертенко aka Borka.

#7 ImNoob

ImNoob

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 14 Октябрь 2011 - 12:19

спасибо))) скачал не понял как управлять... щас попытаюсь разобраться т отпишусь

#8 ImNoob

ImNoob

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 14 Октябрь 2011 - 12:24

все-равно таких файлов нет

#9 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Октябрь 2011 - 12:30

сделайте лог утилиты osam autorun manager
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#10 ImNoob

ImNoob

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 14 Октябрь 2011 - 12:33

мой ник отображает мою сущность))) я ни слова не понял(((

а все)))) щас выложу

#11 ImNoob

ImNoob

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 14 Октябрь 2011 - 12:38

как то так)

Прикрепленные файлы:

  • Прикрепленный файл  osam.html   18,91К   7 Скачано раз


#12 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Октябрь 2011 - 12:54

это не вирус блокирует,а AVZPM драйвер расширенного мониторинга.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#13 ImNoob

ImNoob

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 14 Октябрь 2011 - 12:58

то-есть??? что делать?

#14 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Октябрь 2011 - 13:02

Запустить AVZ и посмотреть стоит ли галка в AVZPM
Щелкнуть удалить и выгрузить драйвер расширенного мониторинга.

Сообщение было изменено mrbelyash: 14 Октябрь 2011 - 13:06

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#15 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 14 Октябрь 2011 - 13:06

Если стоИт - снять и перезагрузиться.
С уважением,
Борис А. Чертенко aka Borka.

#16 ImNoob

ImNoob

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 14 Октябрь 2011 - 13:06

нееееет... проблема совсем не в нем.мне его сказали установить и просканировать..... я запускаю а там цифры и вопросительные знаки... ничего не понятно... понажимал на все кнопки и вышел.....

проблема была ещё до этого

#17 ImNoob

ImNoob

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 14 Октябрь 2011 - 13:22

на всякий случай сделал что сказали.... проблема осталась

#18 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Октябрь 2011 - 13:32

Щелкнуть удалить и выгрузить драйвер расширенного мониторинга?
Перезагрузились?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#19 ImNoob

ImNoob

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 14 Октябрь 2011 - 16:10

чего-чего??? О_о ничего не понял...

я там вообще не ореинтируюсь

Прикрепленные файлы:

  • Прикрепленный файл  ааа.jpg   88,16К   0 Скачано раз


#20 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Октябрь 2011 - 16:13

Вернее удалить и выгрузить

Отправленное изображение

Сообщение было изменено mrbelyash: 14 Октябрь 2011 - 16:14

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro