Показано с 1 по 12 из 12.

Виснет explorer (заявка № 75929)

  1. #1
    Junior Member Репутация
    Регистрация
    29.12.2008
    Сообщений
    120
    Вес репутации
    30

    Thumbs up Виснет explorer

    Здравствуйте. Такая ситуация: при попытке запустить что либо из проводника, он виснет и грузит проц на 50%. Помогает только завершение процесса из диспетчера задач. Хотя тоже самое без проблем запускается из тотал коммандера. Касперский нашел кидо. авз тоже что-то нашла. Помогите пожалуйста
    Последний раз редактировалось Vlupidol; 17.12.2010 в 13:03.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\Games\FISH~1\FISH~1\FISHDO~1.SCR','');
     QuarantineFile('C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL','');
     QuarantineFile('C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL','');
     DelBHO('{9CB65201-89C4-402c-BA80-02D8C59F9B1D}');
     DelBHO('{9CB65206-89C4-402c-BA80-02D8C59F9B1D}');
     DelBHO('{FE063DB9-4EC0-403e-8DD8-394C54984B2C}');
     DelBHO('{FE063DB1-4EC0-403e-8DD8-394C54984B2C}');
     DeleteFile('C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL');
     DeleteFile('C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL');
     DeleteFileMask('C:\Program Files\AskTBar', '*.*', true);
     DeleteDirectory('C:\Program Files\AskTBar');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
    - Сделайте лог Gmer

  4. #3
    Junior Member Репутация
    Регистрация
    29.12.2008
    Сообщений
    120
    Вес репутации
    30
    Возникла проблема: при отправке карантина пишет что данный файл уже загружен.
    Последний раз редактировалось Vlupidol; 17.12.2010 в 13:03.

  5. #4
    Junior Member Репутация
    Регистрация
    29.12.2008
    Сообщений
    120
    Вес репутации
    30
    Теперь при попытке что либо сделать в проводнике проц гузиться на 100% причем 50 -explorer, а 50% процесс по названием hppusg.exe

    Кстати, файл карантина пустой

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    1.Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\tmpaf.dll','');
     BC_ImportAll;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

    2.Сохраните текст ниже как 1.bat в ту же папку, где находится c4zr6e8o.exe (GMER) и запустите этот батник(1.bat):
    Код:
    c4zr6e8o.exe -del service xpstk
    c4zr6e8o.exe -del file "C:\WINDOWS\system32\tmpaf.dll"
    c4zr6e8o.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\xpstk\Parameters"
    c4zr6e8o.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\xpstk"
    c4zr6e8o.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\xpstk\Parameters"
    c4zr6e8o.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\xpstk"
    c4zr6e8o.exe -reboot
    Компьютер перезагрузится
    После перезагрузки:
    - Сделайте повторные логи virusinfo_syscheck.zip и Gmer

  7. #6
    Junior Member Репутация
    Регистрация
    29.12.2008
    Сообщений
    120
    Вес репутации
    30
    скрипты выполнил, но опять при отправке карантина пишет что данный файл уже загружен
    и карантин, кстати, пустой.

    При выполнении первого скрипта успел заметить красную строчку что-то типа ошибка карантина
    Последний раз редактировалось Vlupidol; 12.04.2010 в 14:08.

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    Цитата Сообщение от polword Посмотреть сообщение
    - Сделайте повторные логи virusinfo_syscheck.zip и Gmer
    - делайте новые логи

  9. #8
    Junior Member Репутация
    Регистрация
    29.12.2008
    Сообщений
    120
    Вес репутации
    30
    Выполнил сейчас 1 скрипт без перезагрузки, выдает следующее сообщение:
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\tmpaf.dll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\tmpaf.dll)
    Карантин с использованием прямого чтения - ошибка

    Ок, сейчас сделаю логи

  10. #9
    Junior Member Репутация
    Регистрация
    29.12.2008
    Сообщений
    120
    Вес репутации
    30
    Вот логи
    Последний раз редактировалось Vlupidol; 17.12.2010 в 13:03.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    В логах чисто.

    Обновите систему
    - SP2 обновите до Service Pack 3(может потребоваться активация)
    * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут

  12. #11
    Junior Member Репутация
    Регистрация
    29.12.2008
    Сообщений
    120
    Вес репутации
    30
    Спасибо

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    пожалуйста!

  • Уважаемый(ая) Vlupidol, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Виснет Internet Explorer
      От Паша77777777777777 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 06.02.2011, 17:21
    2. Виснет explorer
      От aspu в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 29.01.2011, 14:06
    3. Explorer виснет
      От webdesigner в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.09.2010, 17:16
    4. Виснет explorer
      От Same в разделе Софт - общий
      Ответов: 4
      Последнее сообщение: 24.10.2009, 00:36
    5. При запуске виснет explorer.exe
      От mseryoga в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.09.2009, 19:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01143 seconds with 19 queries