PDA

Просмотр полной версии : Крашатся программы при автозагрузке


IOpe3_3
01.09.2011, 22:58
Приветствую, такая проблема: по тупости своей захапал вирусню себе, точнее 1 вирус, после запуска система перезагрузилась и программы в автозагрузке вылетали с сообщением "прекращена работа программы.... " , со всем остальным софтом та же самая лажа(крашатся при запуске). В безопаске все замечательно, все пашет, как только гружу обычным способом, начинается сабж.:0117:

Через безопаску AVZ'шкой проверил, не нашел ничего. Что посоветуете делать?

wlade
01.09.2011, 23:10
Если есть точки восстановления,,, то попробуй... А если честно,,, то после таких траблов я предпочитаю систему переустанавливать... Один фиг,,, какие-нить траблы потом вылезят... Переустановка со флэшки около 30 минут занимает,,, установка всех необ-ых прог около часа,, и полчаса-потора на всякое другое.. Вообщем около 3 часов занимает,, что не так уж и долго

IOpe3_3
01.09.2011, 23:41
нет, точек восст. нет. Вот тоже думаю переставлять нафиг, но может есть еще пути для выхода?

User_2kx
01.09.2011, 23:42
Можно попробоватьРучками смотреть из безопасного режима, что в автозагрузке, нет-ли подмены диспетчера задач, shell'а, userinit.
Avz - не просто прогонять проверку, выполнить восстановление. Кстати, можно попробовать и стандартное восстановление винды.
И не только. В безопасном прогнать DrWeb CureIt (http://clamav.e-sakha.ru/). Прошерстить доки-сеттингсы на предмет подозрительных файлов, которые взялись ниоткуда. Должно помочь. Если нет - что-то заковыристое.

IOpe3_3
01.09.2011, 23:49
ща попробуем..

wlade
01.09.2011, 23:59
AVZ в принципе должен был найти такое

IOpe3_3
02.09.2011, 13:59
так, значит скачал куреИт от доктора веба, он мне нашел 2 твари, вот они:

C:\Users\YureZZ\AppData\Local\Temp\AA49.tmp инфицирован Trojan.DownLoader4.50025 - неизлечим - перемещен

и второй


>C:\Users\YureZZ\AppData\Local\Temp\AD77.tmp инфицирован BackDoor.DarkNess.39 - удален

Вроде бы в логах пишет что удален, комп перезагружаю, опять такой же кал:005:

User_2kx
02.09.2011, 17:01
Ручками смотреть из безопасного режима, что в автозагрузке, нет-ли подмены диспетчера задач, shell'а, userinit. Гугл в помощь. В реестре : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon . И может быть ещё в нескольких местах. Юзай менеджер автозагрузки в avz, autoruns (http://soft.ya1.ru/folder.php?id=2272). Кстати, у avz тоже есть обновление антивирусных баз.

IOpe3_3
02.09.2011, 17:25
что может быть вот тут? просто с реестром не дружу;)
41883

User_2kx
02.09.2011, 17:38
Здесь shell и userinit в порядке...
Пользуй менеджеры автозапуска, там много что может быть.
Ну можно ещё переустановить винду в режиме восстановления, если дистрибутив позволяет. А точек восстановления точно нема? Проги-стандартные-служебные-восстановление системы.

IOpe3_3
02.09.2011, 17:45
такс, щас попробую менеджерами автозапуска, кину скрин. кстати, что там нужно конкретно смотреть?

точек нет, проверил

User_2kx
02.09.2011, 17:52
Весь список того, что запускается при загрузке винды. Смотреть на предмет подозрительного.

IOpe3_3
02.09.2011, 17:55
вот скрины
41884

41885

41886

User_2kx
02.09.2011, 18:35
ФЗ, что за pr2anlqb?
А так с виду всё норма...
Кстати, RunDLLEntry от Creative - он действительно креативовский? А то на скрине не видно всех подробностей.
... можно ещё переустановить винду в режиме восстановления, если дистрибутив позволяет...

jeremiah
02.09.2011, 19:43
Приложил бы скрин менеджера автозагрузки авз.Тем более,подозрительные записи он не выделяет зеленым.

kilabot
02.09.2011, 19:47
да стандартного диспетчера задач скрина хватит.

IOpe3_3
02.09.2011, 20:44
Всем спасибо, проблема решена. Снес винду, поставил заново. :dirol:

AisenS
03.09.2011, 18:57
Винда постоянный геморрой, рано или поздно всё равно переустановка требуется. :(

HoMeR
04.09.2011, 12:17
Винда постоянный геморрой, рано или поздно всё равно переустановка требуется. :(

Вот тут вы совершенно не правы, требуется переустановка только тем у кого кривые руки, а то некоторые думают купли компьютер, а как им правильно пользоваться, даже не представляют, думают он как холодильник, даже инструкцию читать не надо.

Pell
05.09.2011, 22:16
windows xp на старом компе стояла около 5 лет никаких проблем не испытывал windows 7 вообще меня не беспокоит по тихому обновляется и все )))
Были кнеш BSOD причина железо... ОЗУ планка в 2 гб в memtest показала свыше 500 тысяч ошибок комп ребутился каждые 5 мин, и то все началось после отключения электроэнергии.