Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 28.

Ошибка в Explorer.exe (заявка № 56588)

  1. #1
    Junior Member Репутация
    Регистрация
    07.10.2009
    Сообщений
    14
    Вес репутации
    54

    Exclamation Ошибка в Explorer.exe

    Здраствуйте
    Частенько при вырезании, копировании или удалении, а порой и при запуске какого-нибудь приложения вылетает ошибка Explorer.exe "инструкция по адресу "0x774ed376" обратилась по адресу "0x00000005". Память не может быть "written" или "read"". Адреса не постоянны, в основном разные.
    Ошибка эта стала вылазить примерно неделю назад и вылетает она только на новых установленных программах. Те проги, которые стояли до появления ошибки работают нормально, без косяков.
    Помогите пожалуйста, многое перепробовал, ничего не помогло
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809

  4. #3
    Junior Member Репутация
    Регистрация
    07.10.2009
    Сообщений
    14
    Вес репутации
    54
    Я его запустил и после автоматической проверки он мне выдал окно
    "GMER:
    Gmer has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan yiur system?"(ну и "да" или "нет")
    что стоит нажать?

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    нажмите Yes
    Последний раз редактировалось Alex_Goodwin; 07.10.2009 в 18:12.

  6. #5

  7. #6
    Junior Member Репутация
    Регистрация
    07.10.2009
    Сообщений
    14
    Вес репутации
    54
    gmer еще сканирует...

  8. #7

  9. #8
    Junior Member Репутация
    Регистрация
    07.10.2009
    Сообщений
    14
    Вес репутации
    54
    "-попингуй сервер
    -сам попингуй
    -от попингуя слышу"
    Долго проверяет...

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Я через час вернусь. Тогда и продолжим

  11. #10
    Junior Member Репутация
    Регистрация
    07.10.2009
    Сообщений
    14
    Вес репутации
    54
    можешь не торопиться. еще проверяет...

  12. #11
    Junior Member Репутация
    Регистрация
    07.10.2009
    Сообщений
    14
    Вес репутации
    54
    Урааа!!!! Закончил!!!!

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Смотрю....

    Добавлено через 21 минуту

    - Закройте/выгрузите все программы кроме Internet Explorer.
    Отключите
    - ПК от интернета/локальной сети.
    - Антивирус и Файрвол.
    - Пофиксите в HiJackThis:
    Код:
    R3 - URLSearchHook: (no name) - *{83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
    R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
    O9 - Extra button: (no name) - DctMapping - (no file)
    O9 - Extra button: (no name) - {85e1f530-48f4-11d9-9629-08ff2ffc9f67} - (no file)
    - Выполните скрипт AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     StopService('smbbhtobg');
     StopService('uilxrjg');
     StopService('vdrv9000');
     StopService('vnndtssw');
     StopService('yjzvuj');
     RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\smbbhtobg');
     RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\smbbhtobg');
     RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\uilxrjg');
     RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\uilxrjg'); 
     RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\vdrv9000');
     RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\vdrv9000');
     RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\vnndtssw');
     RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\vnndtssw');
     RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\yjzvuj');
     RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\yjzvuj');
     QuarantineFile('svchoste.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winde32.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Wins3232.exe','');
     QuarantineFile('C:\RECYCLE\D-0-060-0000000000-1111111-2222222\fix.exe','');
     QuarantineFile('C:\RECYCLER\k-1-3542-4232123213-7676767-8888886\r00t.exe','');
     QuarantineFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\X0R.exe','');
     QuarantineFile('C:\WINDOWS\system32\msxml71.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\HH9Help.sys','');
     QuarantineFile('C:\WINDOWS\system32\snztyu.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\VDRV9000.SYS','');
     QuarantineFile('C:\WINDOWS\system32\wuknmk.dll','');
     DeleteFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\X0R.exe');
     DeleteFile('C:\RECYCLER\k-1-3542-4232123213-7676767-8888886\r00t.exe');
     DeleteFile('C:\RECYCLE\D-0-060-0000000000-1111111-2222222\fix.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Wins3232.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winde32.exe');
     DeleteFile('svchoste.exe');
     DeleteFile('C:\WINDOWS\system32\snztyu.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\VDRV9000.SYS');
     DeleteFile('C:\WINDOWS\system32\wuknmk.dll');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvcReg('smbbhtobg');
     BC_DeleteSvcReg('uilxrjg');
     BC_DeleteSvcReg('vdrv9000');
     BC_DeleteSvcReg('vnndtssw');
     BC_DeleteSvcReg('yjzvuj');
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи согласно Правил (Диагностика)
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антивирус и Файрволл
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новые логи к новому сообщению в этой ветке.
    Последний раз редактировалось gjf; 07.10.2009 в 20:44. Причина: Добавлено

  14. #13
    Junior Member Репутация
    Регистрация
    07.10.2009
    Сообщений
    14
    Вес репутации
    54
    После проделанных операций в MozilaFirefox не смог выложить логи, ибо отсутствует кнопка "управление вложениями"
    загружаю через internetexplorer
    вот новые логи

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    - Вставьте все заражённые флешки, но не открывайте их в Проводнике, пока Вам не будет это разрешено.
    - Закройте/выгрузите все программы кроме Internet Explorer.
    Отключите
    - ПК от интернета/локальной сети.
    - Антивирус и Файрвол.
    - Выполните скрипт AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     DeleteFile('C:\WINDOWS\system32\msxml71.dll');
     DelCLSID('23KLN5J0-4OPM-11WE-AAX5-24EF1D187332');
     DelCLSID('23KLN5J0-4OPM-11WE-AAX5-24EF1F187332');
     DelCLSID('28ABC5C0-4FCB-11CF-AAX5-34CX1C987132');
     DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612');
     DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C735612');
    BC_ImportAll;
    ExecuteSysClean;
     SetAVZPMStatus(true);
     BC_Activate;
     RebootWindows(true);
    end.
    Система перезагрузится.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи согласно Правил (Диагностика)
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антивирус и Файрволл
    - Подключите ПК к интернету/локальной сети
    - Загрузите карантин согласно Правил (Приложение 3).
    - Прикрепите новые логи к новому сообщению в этой ветке.

  16. #15
    Junior Member Репутация
    Регистрация
    07.10.2009
    Сообщений
    14
    Вес репутации
    54
    подождет до утра
    спать надо

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Я посовещался с коллегами и изменил предписание. Смотрите пост выше.

  18. #17
    Junior Member Репутация
    Регистрация
    07.10.2009
    Сообщений
    14
    Вес репутации
    54
    не совсем понял насчет первого пункта
    "- Вставьте все заражённые флешки, но не открывайте их в Проводнике, пока Вам не будет это разрешено."
    какие зараженные флешки?

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для gjf
    Регистрация
    08.06.2008
    Адрес
    Where I lay my head is home
    Сообщений
    2,685
    Вес репутации
    809
    Если у Вас во время лечения в компьютере находились какие-либо флешки - их не вынимать в процессе перезагрузки и выполнения скриптов/повторного сканирования системы.

  20. #19
    Junior Member Репутация
    Регистрация
    07.10.2009
    Сообщений
    14
    Вес репутации
    54
    Вот новые логи

  21. #20
    Junior Member Репутация
    Регистрация
    07.10.2009
    Сообщений
    14
    Вес репутации
    54
    Карантит загрузил
    В архиве с карантином AVG нашел трояна
    Последний раз редактировалось rez4ik; 08.10.2009 в 17:41.

  • Уважаемый(ая) rez4ik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. ошибка Explorer.EXE
      От Foxchrome в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.02.2010, 16:37
    2. Ошибка explorer.exe
      От jeri в разделе Помогите!
      Ответов: 28
      Последнее сообщение: 22.12.2009, 23:50
    3. Ошибка Explorer.exe
      От IntGirl в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.02.2009, 12:09
    4. Ответов: 1
      Последнее сообщение: 31.07.2008, 00:30
    5. Ошибка Explorer.exe
      От azanogo в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.01.2008, 11:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00325 seconds with 20 queries