13.08.2010, 18:27 | #1 (ссылка) |
Новичок
Регистрация: 13.08.2010
Сообщений: 14
Репутация: 0
|
Что делать с Exception Processing Message c0000013 Parameters 75b3bf7c
Здравствуйте! У меня проблема такая: месяц назад принесла флешку с файлом, вставила, касперский обнаружил вирус и не давал мне открыть файл, я нажала "Пропустить", файл открылся, Касперский перестал работать, стал неактивным. Пробовала переустановить Касперского, устанавливает, а потом выдает ошибку при запуске, пробовала доктор Веб установить такая же история, не запускается! Теперь при подключении флешки или карты SD, usb-модема, мышки появляется табличка "Windows-диск отсутствует" и ниже написано Exception Processing Message c0000013 Parameters 75b3bf7c 4 75b3bf7c 75b3bf7c. При этом флешка и карточка открывается,файлы просматриваются, все нормально, мышка работает, модем тоже, но табличка постоянно висит и тормозит систему, закрываю, но она тут же опять появляется. Иногда из-за нее компьетер зависает, пытаюсь вызвать диспетчер задач, нажимаю контрл+альт+дел появляется табличка: "Диспетчер задач отключен администратором". Вот ссылка на файл hijackthis.log http://exfile.ru/119648, Скачать hijackthis.log с exfile.ru
Заранее спасибо, надеюсь Вы сможете мне помочь... |
14.08.2010, 21:24 | #3 (ссылка) |
Мастер
|
kev95, еще лог AVZ нужен. Выполняйте http://pchelpforum.ru/f26/t6442/.
З.ы. Перезалейте лог Хайджэк. А то не открывается. |
15.08.2010, 11:44 | #4 (ссылка) |
Новичок
Регистрация: 13.08.2010
Сообщений: 14
Репутация: 0
|
Я перезагрузила файл на обменник, и на другой загрузила еще, но помоему он опять не открывается ни там ни там, а скачать программу AVZ я не могу, захожу на страницу, нажимаю скачивание, но он не скачивается, и так со всеми страницами на которых расположены какие либо антивирусники, я не могу зайти на страницы от куда скачивают антивирусные программы, я не могу установить антивирусник. Я в тупике каком то...Скачать hijackthis.log с exfile.ru Скачать hijackthis.log с WebFile.RU
|
15.08.2010, 15:03 | #5 (ссылка) | |
Мастер
|
Цитата:
Пуск-Выполнить в окошке вводим route -f (сначала route потом через пробел -f) нажимаем ОК и перезагружаем комп. Скачайте AVZ и предоставьте лог. А пока пофиксите в hijackthis следующие строки: Код:
R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\WinSit.exe F3 - REG:win.ini: load=C:\WINDOWS\inf\Other.exe F3 - REG:win.ini: run=C:\WINDOWS\system32\config\Win.exe O4 - HKCU\..\Run: [dc2k5] C:\WINDOWS\SVIQ.EXE O4 - HKCU\..\Run: [Fun] C:\WINDOWS\system\Fun.exe O4 - HKCU\..\Run: [dc] C:\WINDOWS\dc.exe O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 |
|
16.08.2010, 12:31 | #6 (ссылка) |
Новичок
Регистрация: 13.08.2010
Сообщений: 14
Репутация: 0
|
Здравствуйте Iljeben! Я сделала как Вы сказали, пофиксила указанные строки, ввела команду, перезагрузила компьютер, но к сожалению это не помагло, попрежнему файл не скачивался. Я скачала AVZ с другого компьютера, попробовала установить с флешки, он устанавливается, открываю - он тут же сам закрывается, и так несколько раз пробовала, пробовала версию постарее, тоже самое - сам закрывается
|
16.08.2010, 14:32 | #7 (ссылка) |
Мастер
|
Попробуйте перименовать файл avz.exe в другой например Game.pif (или Sol.cmd). Если не поможет скачайте полиморфную версию AVZ http://exfile.ru/120099.
|
16.08.2010, 17:48 | #8 (ссылка) |
Новичок
Регистрация: 13.08.2010
Сообщений: 14
Репутация: 0
|
Я сначала переименовала в Game.pif, при открытии выдает табличку: Potentially dangerous content has been blocked. Переименовала в Sol.cmd, открылся, но все слова в ней стали символами и цифрами, например кнопочка плей и надпись [?882?], нажимаю на нее, в окне пишется результат: [?633?] причем красным шрифтом и все, потом я галочками отметила диски, опять нажала - тоже самое.
Скачивать файл опять не могу, начинается скачивание, идет загрузка до половины, потом стоит на месте очень долго и соединение разрывается. Я попробую опять с другого компьютера скачать и себе установить. |
Ads | |
17.08.2010, 12:17 | #9 (ссылка) |
Новичок
Регистрация: 13.08.2010
Сообщений: 14
Репутация: 0
|
Iljeben, Здравствуйте! Я установила полиморфную версию, работает, все сканирует, НО, если идет сканирование в то время как висит эта табличка Exception Processing Message c0000013 Parameters 75b3bf7c 4 75b3bf7c 75b3bf7c, то в конце сканирования когда осталось чуть чуть программа зависает, внизу окна написано Поиск Проверка префикса WWW, именно на этот моменте все зависает, а вверху окна где написано название утилиты рядом в скобках появляется - (не отвечает). Я решила нажать паузу перед тем как все зависнет (правда пять строк пришлось допечатать там вручную, я списала с утилиты и допечатала) сохранила этот лог Скачать avz_log.txt с exfile.ru .
Когда табличка не весит то сканирование успешно доходит до конца и этот лог я тоже сохранила Скачать avz_log3.txt с exfile.ru |
17.08.2010, 12:39 | #10 (ссылка) |
Мастер
|
kev95, здраствуйте! На самом деле нужны несколько другие логи. Но попробуем пока обойтись, тем что есть.
kev95, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...): Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('c:\windows\system32\winsit.exe'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\ivhis.exe'); DeleteFile('D:\autorun.inf'); DeleteFile('D:\eamh.exe'); DeleteFile('C:\WINDOWS\sviq.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(17); ExecuteRepair(11); ExecuteRepair(8); ExecuteRepair(16); ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end. |
17.08.2010, 13:07 | #11 (ссылка) |
Новичок
Регистрация: 13.08.2010
Сообщений: 14
Репутация: 0
|
Скачать virusinfo_syscheck.zip с exfile.ru Все сделала как Вы сказали.
|
17.08.2010, 13:42 | #12 (ссылка) |
Мастер
|
kev95, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system\fun.exe'); TerminateProcessByName('c:\windows\dc.exe'); StopService('abp470n5'); DeleteService('amsint32'); DeleteService('abp470n5'); DeleteFile('c:\windows\dc.exe'); DeleteFile('c:\windows\system\fun.exe'); DeleteFile('C:\WINDOWS\system32\drivers\glmkqf.sys'); DeleteFile('C:\WINDOWS\SVIQ.EXE'); DeleteFile('C:\WINDOWS\inf\Other.exe'); DeleteFile('C:\WINDOWS\system32\config\Win.exe'); DeleteFile('C:\WINDOWS\system\Fun.exe'); DeleteFile('c:\windows\system32\winsit.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Fun'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dc2k5'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dc'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(11); ExecuteRepair(16); ExecuteRepair(17); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end. |
17.08.2010, 15:40 | #13 (ссылка) |
Новичок
Регистрация: 13.08.2010
Сообщений: 14
Репутация: 0
|
Iljeben, Скачать virusinfo_syscheck.zip с exfile.ru Правда компьютер сам не смог перезагрузиться, он попробовал, мигнул, пропал рабочий стол, остались только обои, я подождала, никаких процессов больше не происходило, нажала ресет
|
17.08.2010, 15:48 | #14 (ссылка) |
Мастер
|
Это нормально. Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('\??\C:\WINDOWS\system32\Drivers\vdmyode2.sys'); DeleteFile('C:\WINDOWS\system32\drivers\glmkqf.sys'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(11); ExecuteRepair(17); ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|