Проблема с IE7
cool zero
Любитель
5/11/2008, 5:29:41 PM
При включении выдает вот такую ошибку и отрубается, уж не знаю че делать.
Получить код этого изображения
Получить код этого изображения
DELETED
Акула пера
5/12/2008, 2:38:16 AM
(ivlasto4ka @ 11.05.2008 - время: 22:18) Переустанавливать IE7 пробовали?
Возможно, не стоит мучиться с ним, а просто перейти на Оперу или FireFox...
Правила подфорума читать не пробовали?
cool zero, это ошибка, ue: memory access violation, может быть вызвана кучей причин. По одному скриншоту не угадаешь. Сделайте лог HiJackThis.
Возможно, не стоит мучиться с ним, а просто перейти на Оперу или FireFox...
Правила подфорума читать не пробовали?
cool zero, это ошибка, ue: memory access violation, может быть вызвана кучей причин. По одному скриншоту не угадаешь. Сделайте лог HiJackThis.
cool zero
Любитель
5/12/2008, 12:27:54 PM
Лог лежит здесь
Правда
Грандмастер
5/13/2008, 1:49:57 AM
Fix checked
O4 - HKCU\..\Run: D:\Program Files\Clicker\Clicker.exe
Ещё вызывает сомнение
O4 - HKLM\..\Run: nwiz.exe /install
Nwiz.exe
Nwiz.exe – часть программы NVidia Nview для управления графическим ускорителем. Приложение представляет пользователю доступ к дополнительным возможностям конфигурирования видеокарты. Процесс Nwiz.exe не является критическим и может быть завершен по усмотрению пользователя.
В настоящее время известно о наличии нескольких злонамеренных программ, например W32/Agobot-LB, W32/Chode-J, Bat/Mumu-A, использующих имя nwiz.exe для сокрытия своего присутствия в системе. В этом случае злонамеренный файл должен быть немедленно удален.
O4 - HKCU\..\Run: D:\Program Files\Clicker\Clicker.exe
Ещё вызывает сомнение
O4 - HKLM\..\Run: nwiz.exe /install
Nwiz.exe
Nwiz.exe – часть программы NVidia Nview для управления графическим ускорителем. Приложение представляет пользователю доступ к дополнительным возможностям конфигурирования видеокарты. Процесс Nwiz.exe не является критическим и может быть завершен по усмотрению пользователя.
В настоящее время известно о наличии нескольких злонамеренных программ, например W32/Agobot-LB, W32/Chode-J, Bat/Mumu-A, использующих имя nwiz.exe для сокрытия своего присутствия в системе. В этом случае злонамеренный файл должен быть немедленно удален.
cool zero
Любитель
5/13/2008, 1:55:03 PM
Fix checked O4 - HKCU\..\Run: D:\Program Files\Clicker\Clicker.exe
Ещё вызывает сомнение O4 - HKLM\..\Run: nwiz.exe /install
И так, не могу найти Clicker.exe, ну нет у меня такой папки, пробовал через поиск и через Пуск/Выполнить- голяк. Нашел в реестре- удалил.
Файл nwize.exe нашел- удалил, после этого проверил каспером- обнакужил и удалил 3 трояна удалено: троянская программа Trojan.Win32.ConnectionServices.o Файл: D:\Documents and Settings\Admin\Local Settings\Temp\226.tmp//data0005
удалено: троянская программа Trojan-Dropper.Win32.Joiner.bj Файл: D:\RECYCLER\S-1-5-21-1708537768-879983540-725345543-500\Dd76.rar/IE7-WindowsXP-x86.exe
удалено: троянская программа Trojan-Dropper.Win32.Joiner.bj Файл: D:\RECYCLER\S-1-5-21-1708537768-879983540-725345543-500\Dd77\IE7-WindowsXP-x86.exe
Но всеравно не пашет, щас проверяю повторно. Может кто поможет мне найти эти кликеры и нвизы.
п.с. Правда и JeyLo спасибо ВАМ за убитое время. Репу пополнить не могу, т.к. маленький еще.
Ещё вызывает сомнение O4 - HKLM\..\Run: nwiz.exe /install
И так, не могу найти Clicker.exe, ну нет у меня такой папки, пробовал через поиск и через Пуск/Выполнить- голяк. Нашел в реестре- удалил.
Файл nwize.exe нашел- удалил, после этого проверил каспером- обнакужил и удалил 3 трояна удалено: троянская программа Trojan.Win32.ConnectionServices.o Файл: D:\Documents and Settings\Admin\Local Settings\Temp\226.tmp//data0005
удалено: троянская программа Trojan-Dropper.Win32.Joiner.bj Файл: D:\RECYCLER\S-1-5-21-1708537768-879983540-725345543-500\Dd76.rar/IE7-WindowsXP-x86.exe
удалено: троянская программа Trojan-Dropper.Win32.Joiner.bj Файл: D:\RECYCLER\S-1-5-21-1708537768-879983540-725345543-500\Dd77\IE7-WindowsXP-x86.exe
Но всеравно не пашет, щас проверяю повторно. Может кто поможет мне найти эти кликеры и нвизы.
п.с. Правда и JeyLo спасибо ВАМ за убитое время. Репу пополнить не могу, т.к. маленький еще.
cool zero
Любитель
5/13/2008, 3:56:21 PM
Повторная проверка ни че не дала
Fix checked O4 - HKCU\..\Run: D:\Program Files\Clicker\Clicker.exe
Ещё вызывает сомнение O4 - HKLM\..\Run: nwiz.exe /install
Удалил эти две хрени, но результатов нет. Сделал новый лог, может еще че найдете
Fix checked O4 - HKCU\..\Run: D:\Program Files\Clicker\Clicker.exe
Ещё вызывает сомнение O4 - HKLM\..\Run: nwiz.exe /install
Удалил эти две хрени, но результатов нет. Сделал новый лог, может еще че найдете
DELETED
Акула пера
5/14/2008, 3:34:29 PM
(ivlasto4ka @ 11.05.2008 - время: 22:18)Переустанавливать IE7 пробовали?
Возможно, не стоит мучиться с ним, а просто перейти на Оперу или FireFox...
Переустанавливать эксплорер - не выход, не слушай никого: IE7 прекрасно работает.
Посоветую тебе временно выгрузить и удалить Касперыча и провериться другой прогой. По моему недавнему опыту я скажу тебе, что это имеет эффект. Попробуй вот это Это бесплатная одноразовая всегда обновлённая утилита от Dr.Web. Хорошо ловит руткиты. Потом поставь Каспера опять, обнови и прогони ещё раз всё. Удачи.
PS: rootkit - новые, быстрораспространяющиеся твари, которые используя "технологию Стеллс" заметают следы за собой, маскируясь под доверенные процессы, удаляют за собой следы своей жизнедеятельности. По своей сути являются шпионами (сниферы, кейлогеры), ворующими ценную инфу с компа жертвы. Посему, после лечения рекомендую сменить пароли.
Возможно, не стоит мучиться с ним, а просто перейти на Оперу или FireFox...
Переустанавливать эксплорер - не выход, не слушай никого: IE7 прекрасно работает.
Посоветую тебе временно выгрузить и удалить Касперыча и провериться другой прогой. По моему недавнему опыту я скажу тебе, что это имеет эффект. Попробуй вот это Это бесплатная одноразовая всегда обновлённая утилита от Dr.Web. Хорошо ловит руткиты. Потом поставь Каспера опять, обнови и прогони ещё раз всё. Удачи.
PS: rootkit - новые, быстрораспространяющиеся твари, которые используя "технологию Стеллс" заметают следы за собой, маскируясь под доверенные процессы, удаляют за собой следы своей жизнедеятельности. По своей сути являются шпионами (сниферы, кейлогеры), ворующими ценную инфу с компа жертвы. Посему, после лечения рекомендую сменить пароли.
Vertigo
Мастер
5/14/2008, 5:31:50 PM
Зафиксируй еще:
O2 - BHO: Poly HTML Filter BHO - {0140DF95-9128-4053-AE72-F43F0CFCA062} - D:\WINDOWS\system32\SiKernel.dll
O3 - Toolbar: WebMoney Advisor - {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} - (no file)
В повторном логе проверь наличие первого.
O2 - BHO: Poly HTML Filter BHO - {0140DF95-9128-4053-AE72-F43F0CFCA062} - D:\WINDOWS\system32\SiKernel.dll
O3 - Toolbar: WebMoney Advisor - {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} - (no file)
В повторном логе проверь наличие первого.
cool zero
Любитель
5/16/2008, 1:49:38 PM
Спасибо всем кто приложил силы для решения моей проблеммы, но ничего не помогло. Я сбился с ie7 и окончательно перешол на оперу. Можно закрывать эту тему