Перейти к содержимому


Фото
- - - - -

Не запускается вообще прграмма Drwebupw.exe


  • Закрыто Тема закрыта
67 ответов в этой теме

#41 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 02 Апрель 2009 - 13:02

Архивом посылаю. Посмотрите.

Скачать,распаковать,дважды кликнуть
http://forum.drweb.com/index.php?act=attac...ost&id=1480

Распаковала там же в той папке где был изначальный регистр ,два раза кликнула и что? где смотреть ?

Сообщения какие-либо были?
Перезагружались?
Планировщик запускается?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#42 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 02 Апрель 2009 - 13:16

Архивом посылаю. Посмотрите.

Скачать,распаковать,дважды кликнуть
http://forum.drweb.com/index.php?act=attac...ost&id=1480

Извините но здесь не полное лечение....Взял из другого поста.
Здесь просто импортируются некоторые ветки,а другие приложения,которые в списке в реестра тоже не будут запускаться...
Сначала нужно было удалять всю ветку,а только потом импортировать данные.
Сейчас подредактирую файл и снова приложу.
:)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#43 Nacha51

Nacha51

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 02 Апрель 2009 - 13:17

Архивом посылаю. Посмотрите.

Скачать,распаковать,дважды кликнуть
http://forum.drweb.com/index.php?act=attac...ost&id=1480

Распаковала там же в той папке где был изначальный регистр ,два раза кликнула и что? где смотреть ?

Сообщения какие-либо были?
Перезагружались?
Планировщик запускается?

перезагружалась,но никаких сообщений и планировщик также не запускается(

#44 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 02 Апрель 2009 - 13:23

перезагружалась,но никаких сообщений и планировщик также не запускается(

Тогда давайте проверимся по стандартной процедуре: http://forum.drweb.com/index.php?showtopic=277652
С уважением,
Борис А. Чертенко aka Borka.

#45 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 02 Апрель 2009 - 13:26

перезагружалась,но никаких сообщений и планировщик также не запускается(

Пуск-Выполнить
reg delete "hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\drwebupw.exe" /va /f

ОК
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#46 Nacha51

Nacha51

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 02 Апрель 2009 - 13:30

перезагружалась,но никаких сообщений и планировщик также не запускается(

Тогда давайте проверимся по стандартной процедуре: http://forum.drweb.com/index.php?showtopic=277652


Хорошо,я попробую сейчас все сделать,как там написано.

#47 Nacha51

Nacha51

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 02 Апрель 2009 - 14:29

перезагружалась,но никаких сообщений и планировщик также не запускается(

Тогда давайте проверимся по стандартной процедуре: http://forum.drweb.com/index.php?showtopic=277652


Хорошо,я попробую сейчас все сделать,как там написано.


У меня ппочему-то Хайджек не запускается?! Что делать?

#48 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 02 Апрель 2009 - 14:33

У меня ппочему-то Хайджек не запускается?! Что делать?

Конечно не запустится,т.к. блокировка стоит в реестре

Вариант №1
Переименовать
HijackThis.exe в что нибудь другое
Например в 1.exe
Он находится здесь,как правило
С:\Program Files\Trend Micro\HijackThis\HijackThis.exe

Вариант №2
Пуск-Выполнить
reg delete "hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HijackThis.exe" /va /f
ОК
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#49 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 02 Апрель 2009 - 14:34

У меня ппочему-то Хайджек не запускается?! Что делать?

Переименовать его.
Например в HijackThis1.exe :)

#50 Nacha51

Nacha51

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 02 Апрель 2009 - 14:56

У меня почему-то Хайджек не запускается?! Что делать?

Переименовать его.
Например в HijackThis1.exe :)


Я скачала ее из архивного файла,а там она уже и так переименована в EXE.
все остальное по вашему предложению сделала,только у меня не создался .саb в папке test

#51 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 02 Апрель 2009 - 14:59

[quote name='Nacha51' post='298022' date='2/04/2009 13:56'][quote name='YVS' post='298013' date='2/04/2009
Я скачала ее из архивного файла,а там она уже и так переименована в EXE.
все остальное по вашему предложению сделала,только у меня не создался .саb в папке test[/quote]

Он и должен быть exe
Обратите внимание HijackThis1.exe
К имени файл добавлена цифра 1

Сканер запускался? Какой из батников вы запускали ?
Там их два...Для CureIT и для штатного сканера
------------------------
Добавлено
После запуска HJ в папке тест не будет никакого cab

Подробней что и как делали

Сообщение было изменено mrbelyash: 02 Апрель 2009 - 15:03

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#52 Nacha51

Nacha51

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 02 Апрель 2009 - 15:42

я уже доделываю. скоро отправлять буду вам логи.

#53 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 02 Апрель 2009 - 15:54

2 Nacha51
Наваял командный файл для фикса Image File Execution Options.

Файл с дефолтными настройками взял отсюда.

Распаковать архив и запустить repair.cmd.

На всякий пожарный резервная копия ветки [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options] сохраняется в файле backup.reg.

Прикрепленный файл  exec_repair.zip   4,18К   255 Скачано раз

З.Ы. Исправил командный файл - немного намутил с параметрами. Теперь Y не нужен :)

Сообщение было изменено YVS: 05 Апрель 2009 - 12:58
с параметром /f нинада Y (c) mrbelyash


#54 Nacha51

Nacha51

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 02 Апрель 2009 - 15:58

я уже доделываю. скоро отправлять буду вам логи.


прикрепляю.то что поняла и сделала. Вторые и третьи прогоны по cureit и drweb были чистыми,их протоколы тоже прикреплять?

Прикрепленные файлы:



#55 Nacha51

Nacha51

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 02 Апрель 2009 - 16:01

я уже доделываю. скоро отправлять буду вам логи.


прикрепляю.то что поняла и сделала. Вторые и третьи прогоны по cureit и drweb были чистыми,их протоколы тоже прикреплять?


вот они

я уже доделываю. скоро отправлять буду вам логи.


прикрепляю.то что поняла и сделала. Вторые и третьи прогоны по cureit и drweb были чистыми,их протоколы тоже прикреплять?


вот они

вроде все...
Жду результаты тестирования!

Прикрепленные файлы:



#56 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 02 Апрель 2009 - 16:03

введите английскую букву y и нажмите [Enter]

с параметром /f нинада Y
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#57 Nacha51

Nacha51

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 02 Апрель 2009 - 16:04

введите английскую букву y и нажмите [Enter]

с параметром /f нинада Y


не поняла о чем Вы.Подробнее можно?

#58 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 02 Апрель 2009 - 16:10

введите английскую букву y и нажмите [Enter]

с параметром /f нинада Y

не поняла о чем Вы.Подробнее можно?

Извините это не Вам было. В след. раз постараюсь указывать кому сообщение :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#59 Nacha51

Nacha51

    Newbie

  • Posters
  • 47 Сообщений:

Отправлено 02 Апрель 2009 - 16:12

введите английскую букву y и нажмите [Enter]

с параметром /f нинада Y

не поняла о чем Вы.Подробнее можно?

Извините это не Вам было. В след. раз постараюсь указывать кому сообщение :)

бале)
жду результаты с нетерпением).

#60 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 02 Апрель 2009 - 16:15

жду результаты с нетерпением).

Прочитать http://forum.drweb.com/index.php?s=&sh...st&p=298046
Сделать,перезагрузиться,попробывать обновиться :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro