Перейти к содержанию

"Паралич" большинства программ


Рекомендуемые сообщения

Опубликовано

Скачал файл, который оказался вредоносным. Запустил. Касперский обнаружил вирус и предложил вылечить с перезагрузкой. После перезагрузки я получил "паралич" большинства программ. (word,mozila,kaspersky,media player,skype...) Kompas 3D стал запускаться только в демо-режиме. В контакте могу послущать только 1 трек, дальше тупо не запускается. Плагин на скачивание музыки перестал функционировать. Это на данный момент все, что обнаружил.

Файл был отправлен в ЛК и его добавили в базу как Trojan.Win32.Lampa.awy

 

При запуске АВЗ выдает ошибку с этим содержанием:

"Сигнатура проблемы:

Имя события проблемы: APPCRASH

Имя приложения: qqq.com

Версия приложения: 4.35.0.1

Отметка времени приложения: 2a425e19

Имя модуля с ошибкой: StackHash_56ad

Версия модуля с ошибкой: 0.0.0.0

Отметка времени модуля с ошибкой: 00000000

Код исключения: c0000005

Смещение исключения: 002d1946

Версия ОС: 6.1.7601.2.1.0.256.48

Код языка: 1049

Дополнительные сведения 1: 56ad

Дополнительные сведения 2: 56ad976cad7ce7e698f789aedbf97c59

Дополнительные сведения 3: 0470

Дополнительные сведения 4: 0470aafa9aab30f4e035b529d5b11982"

 

При запуске Касперского(КИС 2012) аналогичное окно:

"Сигнатура проблемы:

Имя события проблемы: APPCRASH

Имя приложения: starter.exe

Версия приложения: 12.0.0.374

Отметка времени приложения: 4db472ec

Имя модуля с ошибкой: StackHash_56ad

Версия модуля с ошибкой: 0.0.0.0

Отметка времени модуля с ошибкой: 00000000

Код исключения: c0000005

Смещение исключения: 01dc1946

Версия ОС: 6.1.7601.2.1.0.256.48

Код языка: 1049

Дополнительные сведения 1: 56ad

Дополнительные сведения 2: 56ad976cad7ce7e698f789aedbf97c59

Дополнительные сведения 3: 0470

Дополнительные сведения 4: 0470aafa9aab30f4e035b529d5b11982"

 

И так далее. Почти все программы запускаются с проблемой при запуске и описание проблемы аналогичное выше указанным. Так что файлы, указанные в инструкции, создать не могу. Извиняйте.

Опубликовано (изменено)

В безопасном режиме тоже не запускаются программы? В частности AVZ.

Изменено пользователем ЗЛОЙДЕД
  • 5 месяцев спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nike_66
      Автор nike_66
      Сегодня после включения компьютера на эклане появилось сообщение с требованием связаться по почте и прислать какойто код и я понял что это вымогатель,  не запустилась 1С когда посмотрел через проводник то большинство файлов на компьютере имеют вид *.*.d3ad . 
      Addition.txt FRST.txt Док и треб.rar
    • люси83
      Автор люси83
      У меня телефон на андройде.
      Есть у вас антивирусник, который способен защитить от шпионских программ. Например от reptilicus?
    • Дмитрий Угляй
      Автор Дмитрий Угляй
      Добрый Вечер! 
      Удалить можно как нибудь посоветуйте 
      PUABundler:Win32/YandexBundled
      Затронутые элементы: file: C:\Users\DESKTOP-400OTQ0\Downloads\installer.exe
      webfile: C:\Users\DESKTOP-400OTQ0\Downloads\installer.exe|about:internet|pid:12436,ProcessStart:133456748618918537 Антивирус не удаляет. Как его удалить?
    • Ser_S
      Автор Ser_S
      Здравствуйте.
      После чего-то там обновления. Вышло сообщение, что на одном устройстве(OS Windows) выключена защита. Захожу в KSC, свойства устройства и пытаюсь запустить программу(KES (12.3.0)). Виснет. Захожу удалённо, ввожу команду 
       klpsm.exe start_avp_service, пишет успешно, но ничего не происходит и не могу понять, установлена программа или нет. Если установлена, то с какими ключами, её можно запустить из консоли.

    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
×
×
  • Создать...