Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 14.05.2010, 14:14   #1 (ссылка)
Новичок
 
Регистрация: 14.05.2010
Сообщений: 31
Репутация: 0
По умолчанию Не открываются изображения и их эскизы

Подскажите в чем дело. Позавчера был вирус порно-баннер желтый 3 голых девушки нужно было отправить смс на 5121. пробовала убирать разными способами которые советуют в интернете. в конце концов нашла в комментариях код. ввела картинка убралась но видно было что вирус остался,посколько при входе в систему НЕЧТО требовало подключения к интернету. проверяла антивирусом NOD32 потом утилитой доктора веба. были найдены и удалены вирусы, но проблема не исчезла. Пробовала исправлять проблемы Ccleаner . Далее, прочитав в интеренете совет с заменой диспечера задач, скачала программу prkiller успешно удалив один из процессов, который убрал подключение к интернету, нашала это процесс на компьютере и удалила. netprotocol.exe.

Одна после всей этой возни у меня перестали открываться изображения. я нажимаю, но ничего не происходит. в выборе программе с помощью которой открыть нету "программы для просмотра изображений и факсов" так же не открываются и в режиме эскизов.
а при включении компьютера вылазие ошибка RUNDLL "ошибка при загрузке grnh.ito".
Киндер вне форума  
Старый 14.05.2010, 14:26   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Киндер,

Выполните эти логи http://pchelpforum.ru/f26/t6442/ и пришлите их
01pump вне форума  
Старый 14.05.2010, 14:53   #3 (ссылка)
Новичок
 
Регистрация: 14.05.2010
Сообщений: 31
Репутация: 0
По умолчанию

http://exfile.ru/100383 вот
Киндер вне форума  
Старый 14.05.2010, 15:08   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Киндер,
В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).
Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Настя\Application Data\netprotocol.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
DeleteFile('C:\WINDOWS\system32\55176348.exe');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(16);
ExecuteRepair(20);
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 14.05.2010, 15:36   #5 (ссылка)
Новичок
 
Регистрация: 14.05.2010
Сообщений: 31
Репутация: 0
По умолчанию

http://exfile.ru/100389
http://exfile.ru/100392


вот
Киндер вне форума  
Старый 14.05.2010, 15:43   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Киндер,
Хорошо.
Еще выполните в avz следующий скрипт (он без перезагрузки)

Код:
 
var
Lines : TStrings;
i : integer;
begin
Lines := TStringList.Create;
SearchFiles('%system32%', '*.exe', Lines, true, false);
for i:= 0 to Lines.Count-1 do
AddToLog(Lines[i]+', Size='+inttostr(GetFileSize(Lines[i])));
Lines.Free;
SaveLog(GetAVZDirectory + 'files.log');
end.
По окончании в папке с avz найдите файл files.log и пришлите его
01pump вне форума  
Старый 14.05.2010, 15:45   #7 (ссылка)
Новичок
 
Регистрация: 14.05.2010
Сообщений: 31
Репутация: 0
По умолчанию

http://exfile.ru/100393 вот)
Киндер вне форума  
Старый 14.05.2010, 16:03   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Киндер,
Еще этот скрипт выполните

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\system32\QISBsFi.exe');
DeleteFile('C:\WINDOWS\system32\gwzbaOs.exe');
DeleteFile('C:\WINDOWS\system32\CRTkjt6.exe');
DeleteFile('C:\WINDOWS\system32\6srDSs8.exe');
DeleteFile('C:\WINDOWS\system32\JqfXAhf.exe');
DeleteFile('C:\WINDOWS\system32\qEueOQW.exe');
DeleteFile('C:\WINDOWS\system32\F1zuukF.exe');
DeleteFile('C:\WINDOWS\system32\0DJ2k5q.exe');
DeleteFile('C:\WINDOWS\system32\0KQjFBR.exe');
DeleteFile('C:\WINDOWS\system32\OlBnKDy.exe');
DeleteFile('C:\WINDOWS\system32\ZprMPDC.exe');
DeleteFile('C:\WINDOWS\system32\f6QWL3c.exe');
DeleteFile('C:\WINDOWS\system32\HhKtJcZ.exe');
DeleteFile('C:\WINDOWS\system32\9cZIc62.exe');
DeleteFile('C:\WINDOWS\system32\8DhZfLS.exe');
DeleteFile('C:\WINDOWS\system32\xzYnPDQ.exe');
DeleteFile('C:\WINDOWS\system32\YSUEcDZ.exe');
DeleteFile('C:\WINDOWS\system32\B4pfAkN.exe');
DeleteFile('C:\WINDOWS\system32\Bci43NP.exe');
DeleteFile('C:\WINDOWS\system32\VAE76d9.exe');
DeleteFile('C:\WINDOWS\system32\H5jEflr.exe');
DeleteFile('C:\WINDOWS\system32\S4666u6.exe');
DeleteFile('C:\WINDOWS\system32\RZEOXe1.exe');
DeleteFile('C:\WINDOWS\system32\u9bRRFU.exe');
DeleteFile('C:\WINDOWS\system32\SdjdEp2.exe');
DeleteFile('C:\WINDOWS\system32\sO5WP0I.exe');
DeleteFile('C:\WINDOWS\system32\TiRsZWI.exe');
DeleteFile('C:\WINDOWS\system32\1lBeigJ.exe');
DeleteFile('C:\WINDOWS\system32\TWepAwb.exe');
DeleteFile('C:\WINDOWS\system32\AySyXF5.exe');
DeleteFile('C:\WINDOWS\system32\V8Hs3TQ.exe');
DeleteFile('C:\WINDOWS\system32\r8CZtKP.exe');
DeleteFile('C:\WINDOWS\system32\eFCTtIq.exe');
DeleteFile('C:\WINDOWS\system32\9UbPlcn.exe');
DeleteFile('C:\WINDOWS\system32\JTv4oTr.exe');
DeleteFile('C:\WINDOWS\system32\jeKkMBG.exe');
DeleteFile('C:\WINDOWS\system32\yLOKXwo.exe');
DeleteFile('C:\WINDOWS\system32\OacKxK2.exe');
DeleteFile('C:\WINDOWS\system32\TQx5YqF.exe');
DeleteFile('C:\WINDOWS\system32\S6WoDk4.exe');
DeleteFile('C:\WINDOWS\system32\KakwWtY.exe');
DeleteFile('C:\WINDOWS\system32\v2qVOou.exe');
DeleteFile('C:\WINDOWS\system32\MDbMlDZ.exe');
DeleteFile('C:\WINDOWS\system32\0js6tgV.exe');
DeleteFile('C:\WINDOWS\system32\OeRE04y.exe');
DeleteFile('C:\WINDOWS\system32\iWV3tl9.exe');
DeleteFile('C:\WINDOWS\system32\cjapE6s.exe');
DeleteFile('C:\WINDOWS\system32\cWJKCRM.exe');
DeleteFile('C:\WINDOWS\system32\ztS0lOz.exe');
DeleteFile('C:\WINDOWS\system32\EEOPZsT.exe');
DeleteFile('C:\WINDOWS\system32\aXyIt6o.exe');
DeleteFile('C:\WINDOWS\system32\crR5udY.exe');
DeleteFile('C:\WINDOWS\system32\RRc2G8R.exe');
DeleteFile('C:\WINDOWS\system32\WnUkDHM.exe');
DeleteFile('C:\WINDOWS\system32\8CVmEb2.exe');
DeleteFile('C:\WINDOWS\system32\KklRg1E.exe');
DeleteFile('C:\WINDOWS\system32\EP86ScV.exe');
DeleteFile('C:\WINDOWS\system32\KFyCfIS.exe');
DeleteFile('C:\WINDOWS\system32\tQvnHJe.exe');
DeleteFile('C:\WINDOWS\system32\PlYG48G.exe');
DeleteFile('C:\WINDOWS\system32\ny6MEo6.exe');
DeleteFile('C:\WINDOWS\system32\y8ykZa2.exe');
DeleteFile('C:\WINDOWS\system32\ZffOjlL.exe');
DeleteFile('C:\WINDOWS\system32\IczNrwx.exe');
DeleteFile('C:\WINDOWS\system32\JwxHKdm.exe');
DeleteFile('C:\WINDOWS\system32\vTpmDI8.exe');
DeleteFile('C:\WINDOWS\system32\alLTs0k.exe');
DeleteFile('C:\WINDOWS\system32\YixStTx.exe');
DeleteFile('C:\WINDOWS\system32\APnYRwn.exe');
DeleteFile('C:\WINDOWS\system32\fGJLz4o.exe');
DeleteFile('C:\WINDOWS\system32\JY2pvLL.exe');
DeleteFile('C:\WINDOWS\system32\pxvttbS.exe');
DeleteFile('C:\WINDOWS\system32\AO59GoE.exe');
DeleteFile('C:\WINDOWS\system32\ZJq86pj.exe');
DeleteFile('C:\WINDOWS\system32\or8RXkl.exe');
DeleteFile('C:\WINDOWS\system32\LOWTIjx.exe');
DeleteFile('C:\WINDOWS\system32\FN592Cd.exe');
DeleteFile('C:\WINDOWS\system32\oBknGMB.exe');
DeleteFile('C:\WINDOWS\system32\GCqy7ma.exe');
DeleteFile('C:\WINDOWS\system32\BB0voJj.exe');
DeleteFile('C:\WINDOWS\system32\gyExvhd.exe');
DeleteFile('C:\WINDOWS\system32\cgNKk3Z.exe');
DeleteFile('C:\WINDOWS\system32\5DZps22.exe');
DeleteFile('C:\WINDOWS\system32\jNKZUXN.exe');
DeleteFile('C:\WINDOWS\system32\GYvuTdL.exe');
DeleteFile('C:\WINDOWS\system32\cnxNdOb.exe');
DeleteFile('C:\WINDOWS\system32\EHKy8Rq.exe');
DeleteFile('C:\WINDOWS\system32\DMvX206.exe');
DeleteFile('C:\WINDOWS\system32\jGkK8oY.exe');
DeleteFile('C:\WINDOWS\system32\KfZzjCC.exe');
DeleteFile('C:\WINDOWS\system32\BhysWDP.exe');
DeleteFile('C:\WINDOWS\system32\3U0pyJk.exe');
DeleteFile('C:\WINDOWS\system32\Qe0CUEU.exe');
DeleteFile('C:\WINDOWS\system32\ynIzy86.exe');
DeleteFile('C:\WINDOWS\system32\7Ph5xN1.exe');
DeleteFile('C:\WINDOWS\system32\Uhg6sPM.exe');
ExecuteSysClean;
RebootWindows(true);
end.
Если вопросов больше нет то на этом закончим
01pump вне форума  
Ads
Старый 14.05.2010, 16:10   #9 (ссылка)
Новичок
 
Регистрация: 14.05.2010
Сообщений: 31
Репутация: 0
По умолчанию

скрипт выполнила.

с комбофиксом уже работала.

ошибка пропала. НО изображения все равно не открываются даже эскизы.
Киндер вне форума  
Старый 14.05.2010, 16:12   #10 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Киндер,


Ща подумаем...
01pump вне форума  
Старый 14.05.2010, 16:15   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Киндер,

Вот так http://pchelpforum.ru/f31/t950/#post4612 попробуйте выполнить команду
01pump вне форума  
Старый 14.05.2010, 16:18   #12 (ссылка)
Новичок
 
Регистрация: 14.05.2010
Сообщений: 31
Репутация: 0
По умолчанию




выглядит это вот так... стандартной программы "программа для просмотра изображений и факсов" нету в списке открыть с помощью

---------- Добавлено в 15:18 ---------- Предыдущее сообщение было написано в 15:16 ----------

при выполнении команд пишет ошибка при вызове LoadLibrary что то такое..
Киндер вне форума  
Старый 14.05.2010, 16:22   #13 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Киндер,

Точную ошибку перепишите

ЗЫ А собственно сам файл :\WINDOWS\system32\shimgvw.dll имеется?
01pump вне форума  
Старый 14.05.2010, 18:29   #14 (ссылка)
Новичок
 
Регистрация: 14.05.2010
Сообщений: 31
Репутация: 0
По умолчанию

ага имеется

---------- Добавлено в 17:29 ---------- Предыдущее сообщение было написано в 17:25 ----------

Киндер вне форума  
Старый 14.05.2010, 19:06   #15 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Что-то мне кажется, что этой библиотеки нет.Скачайте файл http://exfile.ru/100420 , замену подтвердите.
snifer67 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не открываются документы Word зато некоторые открываются в WordPad а мне того ненадо! Гузэль Офис 5 04.01.2011 17:30
Как убрать эскизы открытых окон? hedger Windows 7 4 10.11.2010 13:13
Исчезли эскизы файлов!! soupy_twist Windows 7 0 01.11.2010 09:32
все программы открываются в той программе, а точнее не открываются, а пытаются... я в шоке Программы 2 06.10.2010 12:36
не отображаются эскизы фото elena310791 Windows XP 4 28.09.2010 21:50
как удалить эскизы панели задач? Asay Windows XP 2 07.06.2010 15:22
Изображения M_A_X_H_O Windows 7 2 28.05.2010 23:36
Эскизы рисунков в иконках ВячеславКутейников Windows Vista 1 30.11.2009 17:42
Не открываются текстовые файлы и изображения и к ним создались файлы с расшир. drweb leda Безопасность 13 03.10.2009 23:29
Не кешируются эскизы на видеофайлы dedede777 Windows XP 5 31.03.2009 21:29
не открываются изображения fibs89 Windows XP 14 09.03.2009 23:41
Нет изображения!!! Dims Неисправности, настройка 2 17.12.2007 22:15


Текущее время: 09:47. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.