Показано с 1 по 9 из 9.

Не запускается Explorer (заявка № 39963)

  1. #1
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    267
    Вес репутации
    30

    Exclamation Не запускается Explorer

    Не загружается Explorer, форум весь прочел, никак не совладаю с этой бедой.
    Последний раз редактировалось tehnik34; 20.05.2010 в 16:16.

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\mscfco.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\qlulib.dll','');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\agblib.dll','');
     QuarantineFile('digeste.dll','');
     QuarantineFile('C:\WINDOWS\system32\twext.exe','');
     QuarantineFile('C:\WINDOWS\SYSTEM32\Userinit.exe','');
     QuarantineFile('C:\WINDOWS\system32\braviax.exe','');
     BC_DeleteSvc('Winps36');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winae83.sys','');
     BC_DeleteSvc('Winae83');
     BC_DeleteSvc('winmgmtwinmgmt');
     BC_DeleteSvc('W32Timewinmgmtwinmgmt');
     BC_DeleteSvc('TapiSrvRemoteRegistryMSDTC');
     BC_DeleteSvc('stisvcTapiSrv');
     BC_DeleteSvc('srserviceBrowser');
     BC_DeleteSvc('RemoteRegistryMSDTC');
     BC_DeleteSvc('NtLmSspNetlogon');
     BC_DeleteSvc('lanmanworkstationseclogon');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winae83.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winps36.sys');
     DeleteFile('C:\WINDOWS\system32\braviax.exe');
     DeleteFile('C:\WINDOWS\system32\twext.exe');
     DeleteFile('digeste.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать новые логи.
    Загрузить карантин.

    Добавлено через 53 секунды

    профиксить:
    O4 - HKLM\..\Run: [explorer] C:\WINDOWS\explorer.exe
    Последний раз редактировалось PavelA; 18.02.2009 в 13:25. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    267
    Вес репутации
    30
    Все сделал, но Explorer не загружается.
    Чуть позже выложу карантин
    Последний раз редактировалось tehnik34; 20.05.2010 в 16:16.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Карантин надо прислать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    267
    Вес репутации
    30
    Наконец выложил карантин.

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    1. Отключите восстановление системы!

    2. Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
    QuarantineFile('C:\WINDOWS\system32\mscfco.exe','');
    DeleteFile('C:\WINDOWS\system32\mscfco.exe');
    DeleteFile('C:\Documents and Settings\All Users\Application Data\qlulib.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('Cdaehcdf');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    3. Пришлите новый карантин согласно приложению 3 правил.

    4. Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing)
    O2 - BHO: agblibP - {065C52C3-9AA2-4577-AFB0-33F17EA5686E} - C:\Documents and Settings\All Users\Application Data\agblib.dll (file missing)
    O2 - BHO: qlulibP - {FE5662D2-8EBF-4A77-B9E5-AC525EA75188} - C:\Documents and Settings\All Users\Application Data\qlulib.dll
    5. Сделайте новые логи.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    267
    Вес репутации
    30
    Все выполнил, пока не помогло
    Последний раз редактировалось tehnik34; 20.05.2010 в 16:16.

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('mscfcosd');
     DeleteFile('C:\WINDOWS\system32\mscfco.exe');
     DeleteFile('C:\WINDOWS\system32\msjmks.exe ');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('mscfcosd');
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи...

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,553
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 26
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\all users\application data\qlulib.dll - Trojan-Ransom.Win32.Hexzone.aes( DrWEB: Trojan.Blackmailer.862, BitDefender: Trojan.Generic.1408021 )
      2. \quarantine\2009-02-19\bcqr00003.dta - Trojan-Ransom.Win32.Hexzone.aes( DrWEB: Trojan.Blackmailer.862, BitDefender: Trojan.Generic.1408021 )
      3. \quarantine\2009-02-19\bcqr00004.dta - Trojan-Ransom.Win32.Hexzone.aes( DrWEB: Trojan.Blackmailer.862, BitDefender: Trojan.Generic.1408021 )


  • Уважаемый(ая) tehnik34, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. не запускается explorer
      От Faser в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 27.12.2010, 13:30
    2. Ответов: 21
      Последнее сообщение: 22.02.2009, 09:58
    3. не запускается explorer.exe
      От igarilla в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.01.2009, 12:43
    4. Не запускается Explorer.exe
      От Anton_Petrenko в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 20.10.2008, 15:55
    5. Не запускается explorer
      От Dunkelheit в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 16.10.2008, 11:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01500 seconds with 22 queries