Показано с 1 по 14 из 14.

explorer (заявка № 57587)

  1. #1
    Junior Member Репутация
    Регистрация
    23.09.2009
    Адрес
    Samara
    Сообщений
    89
    Вес репутации
    54

    Thumbs up explorer

    Здравтя желаю! Подцепил чего-то! Активное окно (даже AVZ) периодически становится не активным. Подсобите, пжлст.
    Последний раз редактировалось kentonella; 03.11.2010 в 06:49.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    QuarantineFile('d:\windows\system32\winagent.exe','');
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

  4. #3
    Junior Member Репутация
    Регистрация
    23.09.2009
    Адрес
    Samara
    Сообщений
    89
    Вес репутации
    54
    Если это поможет: запущены следующие процессы explorer.exe и IEXPLORE.EXE. Сразу и Оновременно. При запуске обозревателя еще один IEXPLORE.EXE.
    Последний раз редактировалось Rene-gad; 19.10.2009 в 11:25.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам
    (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)
    Где карантин?

  6. #5
    Junior Member Репутация
    Регистрация
    23.09.2009
    Адрес
    Samara
    Сообщений
    89
    Вес репутации
    54
    Файл сохранён как 091019_113456_virus_4adc16a0bd04b.zip
    Размер файла 53801
    MD5 9759d88cc28e379d7416cb7234c7bb34
    Виноват!

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Закройте/выгрузите все программы кроме AVZ .
    Отключите:
    - ПК от интернета/локалки;
    - антивирус и файрвол.;
    - восстановление системы;
    - выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('d:\windows\system32\winagent.exe');
     DeleteFile('d:\windows\system32\winagent.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Internet Agent');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится
    После выполнить:
    - включите антивирус и файрволл
    - подключите ПК к интернету/локалке
    - повторите действия, описанные в п.2 Диагностики и новые логи прикрепите к новому сообщению

  8. #7
    Junior Member Репутация
    Регистрация
    23.09.2009
    Адрес
    Samara
    Сообщений
    89
    Вес репутации
    54
    Выполнил.
    Последний раз редактировалось kentonella; 03.11.2010 в 06:49.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    В логе чисто, что с проблемой? Рекомендую обновить Internet Explorer v6.00 до v.8

  10. #9
    Junior Member Репутация
    Регистрация
    23.09.2009
    Адрес
    Samara
    Сообщений
    89
    Вес репутации
    54
    Вроде, все нормально. Ничего необычного. Премного благодарен!

    Добавлено через 13 минут

    Файл сохранён как091019_140806_virusinfo_files_HOME-F6B96DD29A_4adc3a860eb59.zipРазмер файла374933MD54911e99fe39a0ef23aadc8622ad8df77
    Последний раз редактировалось kentonella; 19.10.2009 в 14:09. Причина: Добавлено

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    d:\windows\system32\winagent.exe - KIS 2009=Зловред Trojan.Win32.Scar.aedd
    Последний раз редактировалось Шапельский Александр; 19.10.2009 в 14:32.

  12. #11
    Junior Member Репутация
    Регистрация
    23.09.2009
    Адрес
    Samara
    Сообщений
    89
    Вес репутации
    54
    Так чтоже делать???

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    d:\windows\system32\winagent.exe - KIS 2009=Зловред Trojan.Win32.Scar.aedd
    Это то, что у Вас обнаружили и прибили. Что с проблемой?

  14. #13
    Junior Member Репутация
    Регистрация
    23.09.2009
    Адрес
    Samara
    Сообщений
    89
    Вес репутации
    54
    Вроде, все нормально. Ничего необычного. Премного благодарен!

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. d:\windows\system32\winagent.exe - Trojan.Win32.Scar.aedd ( DrWEB: BackDoor.Butirat, BitDefender: Trojan.Packed.Hiloti.Gen.2 )


  • Уважаемый(ая) kentonella, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Explorer и USB
      От Юрчебас в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.03.2012, 10:27
    2. explorer.exe
      От cemen_k в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.12.2011, 13:40
    3. Ответов: 5
      Последнее сообщение: 05.12.2011, 16:41
    4. Explorer
      От devais в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 08.07.2009, 09:32
    5. EXPLORER.EXE
      От Ovak в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 10.03.2008, 19:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00902 seconds with 19 queries