Показано с 1 по 12 из 12.

Проблемы с Explorer-om при загрузке (заявка № 73950)

  1. #1
    Junior Member Репутация Репутация Репутация
    Регистрация
    09.06.2009
    Сообщений
    8
    Вес репутации
    57

    Thumbs up Проблемы с Explorer-om при загрузке

    была ошибка rundll при загрузке tftp.nfo, вроде пофиксил, но доступ к антивирусным сайтам все равно заблочен и переодически выскакивает при загрузке винды ошибка Explorer-а
    Логи прикрепил.
    За ранее спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Отключите восстановление системы!
    Пофиксите в Hijack следующие строки:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\3129b696.exe,\\?\globalroot\systemroot\system32\mmEBIJV.exe,\\?\globalroot\systemroot\system32\ki9Ab8U.exe,
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('%system32%\ki9Ab8U.exe','');
    QuarantineFile('%system32%\mmEBIJV.exe','');
    QuarantineFile('C:\WINDOWS\system32\3129b696.exe','');
    DeleteFile('C:\WINDOWS\system32\3129b696.exe');
    DeleteFile('%system32%\ki9Ab8U.exe');
    DeleteFile('%system32%\mmEBIJV.exe');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(6);
    Executerepair(16);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления
    Обновите базы АВЗ!
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

    Добавлено через 1 минуту

    Офф: D:\Games\sc\starcraft.exe--старый, добрый старкрафт!!!
    Последний раз редактировалось Шапельский Александр; 18.03.2010 в 22:22. Причина: Добавлено

  4. #3
    Junior Member Репутация Репутация Репутация
    Регистрация
    09.06.2009
    Сообщений
    8
    Вес репутации
    57
    Спасибо за помощь
    Базы обновил через удаленную машину так как на моей доступ к обновлению блокировался((
    Скрипты выполнил
    Логи выложил

    P.S. Star Craft Forever!

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от undead Посмотреть сообщение
    Базы обновил через удаленную машину так как на моей доступ к обновлению блокировался((
    Отключите восстановление системы!!
    Выполните скрипт
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('%system32%\ki9Ab8U.exe','');
    QuarantineFile('%system32%\mmEBIJV.exe','');
    QuarantineFile('C:\WINDOWS\system32\3129b696.exe','');
    DeleteFile('C:\WINDOWS\system32\3129b696.exe');
    DeleteFile('%system32%\ki9Ab8U.exe');
    DeleteFile('%system32%\mmEBIJV.exe');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(6);
    Executerepair(16);
    Executerepair(20);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Сделайте новый лог virusinfo_syscheck.zip

  6. #5
    Junior Member Репутация Репутация Репутация
    Регистрация
    09.06.2009
    Сообщений
    8
    Вес репутации
    57

    Windows XP:

    Пуск > Пpогpаммы > Стандаpтные > Пpоводник Windows. (Start > Programs > Accessories > Windows Explorer)
    Кликнуть пpавой кнопкой мыши на "Мой компьютеp" (My Computer). Выбpать "Свойства" (Properties).
    Вкладка "Восстановление системы" (System Restore). Поставить птичку на "Запpетить восстановление системных файлов на всех дисках" (Turn off System Restore on all drives)
    Hажать "Пpименить" (Apply). Появится сообщение, пpедупpеждающее об удалении всех точек восстановления. Подтвеpдить, нажав "ОК".

    Проблема в том что у меня на компе нет закладки востановление системы

    Как можно по другому откючить ?? все облазил, чего-то не пойму...

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Кликнуть пpавой кнопкой мыши на "Мой компьютеp" . Выбpать "Свойства".
    Вкладка "Восстановление системы" . Поставить птичку на "Запpетить восстановление системных файлов на всех дисках"
    Hажать "Пpименить" . Появится сообщение, пpедупpеждающее об удалении всех точек восстановления. Подтвеpдить, нажав "ОК".
    Т.е. закладки "Восстановление системы" в свойствах "Мой Компьютер" нет?

  8. #7
    Junior Member Репутация Репутация Репутация
    Регистрация
    09.06.2009
    Сообщений
    8
    Вес репутации
    57
    да нет

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните скрипт
    Код:
    begin
    RegKeyParamDel('HKLM','Software\Microsoft\Windows NT\CurrentVersion\SystemRestore','DisableSR');
    RegKeyParamWrite('HKLM','Software\Microsoft\Windows NT\CurrentVersion\SystemRestore','DisableSR','reg_dword','0');
    RebootWindows(true);
    end.
    Пробуйте отключить восстановление системы и выполнить скрипт для удаления зловредов

  10. #9
    Junior Member Репутация Репутация Репутация
    Регистрация
    09.06.2009
    Сообщений
    8
    Вес репутации
    57
    Все сделал как написалиб карантин выслал

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Подчистим мусор, выполните скрипт
    Код:
    begin
    Executerepair(6);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    ExecuteWizard('TSW', 2, 2, true);
    ExecuteWizard('PRT', 2, 2, true);
    ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    Что с проблемой?

  12. #11
    Junior Member Репутация Репутация Репутация
    Регистрация
    09.06.2009
    Сообщений
    8
    Вес репутации
    57
    Скрипт выполнил

    Цитата Сообщение от shapel Посмотреть сообщение
    Подчистим мусор, выполните скрипт
    Что с проблемой?
    С какой?
    всмысле вообще? то все вроде ок

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 7
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) undead, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблемы при загрузке ОС
      От АлександрБел в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.10.2009, 02:02
    2. проблемы при загрузке ОС
      От Rid в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.08.2009, 15:16
    3. Проблемы при загрузке
      От zhefran в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.06.2009, 18:33
    4. Проблемы при загрузке ОС
      От greemL1n в разделе Помогите!
      Ответов: 41
      Последнее сообщение: 12.03.2009, 19:38
    5. Проблемы при загрузке.
      От Smav29 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 04:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01041 seconds with 19 queries