Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
программа сама себя запускает через командную строку?? |

24.06.2009, 11:36
|
|
Новичок
Регистрация: 23.06.2009
Сообщений: 11
Провел на форуме: 26361
Репутация:
9
|
|
программа сама себя запускает через командную строку??
Что за ерунда не пойму, любые программы запускаются только через командную строку, кликаешь на прогу любую потом вылетает командная строка с вот таким содержанием :
core >> CoreDll  llRegisterServer called, lpMem base=00150000
:core >> memseek: lpMem=00400000
:core >> memseek: dwSize=001DDFFC
:core >> memseek: result=00000000
«………………………………………»
:core >> IAT_HookAPI: dwAPIHash=9608A1C1
:core >> IAT_HookAPI: lpHookFunc=00BE5094
:core >> GetAPINameByHash: LdrGetProcedureAddress
:core >> IAT_HookAPI: lpOrigFunc addr found=7C919B88
:core >> IAT_ScanMemForDWORD: found at 7C801388
:core >> WARN: All decrypt threads destroyed
:core >> CoreDll  llRegisterServer finished
а потом уже открывается сама программа, при этом командная строка так и остается, если строку закрыть то закрывается и прога…. Все началось с того как на сайте «ходи то делай сюда» я вирус подцепила, пролечила касперским и думаю что то им нужное и удалила…хотя не знаю….если запустить проверку тома на наличие ошибок при перезагрузке и потом отменить проверку при запуске компа, то программы запускаются без строки…но это только до первой перезагрузки…потом все по-старому.. что делать?
|
|
|

24.06.2009, 12:15
|
|
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме: 5777251
Репутация:
796
|
|
Переустанови винду 
|
|
|

24.06.2009, 12:19
|
|
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме: 6183433
Репутация:
1521
|
|
а что за вирус был не помниш?
|
|
|

24.06.2009, 12:21
|
|
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме: 12942062
Репутация:
1550
|
|
поробуй откатить систему до последней рабочей конфигурации (восстановление системы сделать)
|
|
|

24.06.2009, 12:22
|
|
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме: 3886281
Репутация:
929
|
|
Кто то заюзал чужие сорцы по перехвату апи в прогах не удосужившись даже подтереть принтэфы. стукай в аську расскажу шо делать )
|
|
|

24.06.2009, 12:27
|
|
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме: 3718311
Репутация:
1118
|
|
сделай поиск по реестру на предмет core.dll
|
|
|

24.06.2009, 12:28
|
|
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме: 1636674
Репутация:
171
|
|
http://www.dougknox.com/xp/file_assoc.htm
собственно тебе EXE File Association Fix нужен
потом еще можно gmer'ом провериться
|
|
|

24.06.2009, 16:17
|
|
Новичок
Регистрация: 23.06.2009
Сообщений: 11
Провел на форуме: 26361
Репутация:
9
|
|
если винду переставлять то нет гарантии что этого вируса на компе нет и все заново не произойдет,кста что за вирус не помню...давно это было...откат сделала сразу как только такая ерунда появилась....сначала вроде бы помогло,может только на неделю...потом опять началось...пробовала еще раз но восстановление не происходит.....на счет всего остального сейчас гляну) зайти в реестор не могу...((( пишет что его редактирование запрещено админом((...хотя я через учетную запись админа сижу...
Последний раз редактировалось @лЁнк@; 24.06.2009 в 17:01..
|
|
|

24.06.2009, 20:49
|
|
Новичок
Регистрация: 23.06.2009
Сообщений: 11
Провел на форуме: 26361
Репутация:
9
|
|
Сообщение от POS_troi
сделай поиск по реестру на предмет core.dll
окрыла реестор я, нашла там строку с core.dll  и что с ней делать? добавила в реестр EXE File Association Fix и как было все так и осталось, ничего не изменилось....щас GMER скачаю проверюсь...но что то надежды мало...
Последний раз редактировалось @лЁнк@; 24.06.2009 в 21:14..
|
|
|

25.06.2009, 13:41
|
|
Новичок
Регистрация: 23.06.2009
Сообщений: 11
Провел на форуме: 26361
Репутация:
9
|
|
Сообщение от Pernat1y
http://www.dougknox.com/xp/file_assoc.htm
собственно тебе EXE File Association Fix нужен
потом еще можно gmer'ом провериться
проверила ничего не нашел....(
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|