Показано с 1 по 6 из 6.

вирус при запущением процессе explorer.exe (заявка № 91327)

  1. #1
    Junior Member Репутация
    Регистрация
    25.11.2009
    Сообщений
    6
    Вес репутации
    26

    вирус при запущением процессе explorer.exe

    Доброе время суток.

    Суть проблемы:
    Компьютер медленно загружается.
    Часто на компьютере появляются трояны (которые фиксирует антивирус avira).
    Закрываются любые окна в которых присутствуют слова "kaspersky", "avz" и другие. Например, если открыть любой браузер, затем открыть поисковик yandex.ru и попробовать поискать слово "kaspersky", то браузер тут же закрывается.
    Если закрыть процесс "explorer.exe", то эти окна перестают закрываться.

    Утилиты avz и HiJackThis не запускались (точнее тут же закрывались), пока работал этот процесс ("explorer.exe"). Переименованная утилита HiJackThis также не запускалась.

    Поэтому все инструкции со страницы "http://virusinfo.info/pravila.html" выполнялись с закрытым процессом "explorer.exe".

    Заранее благодарен за помощь.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelCLSID('{2D798E9E-FBAA-47A5-896A-D4B9BD6D803C}');
     QuarantineFile('C:\Documents and Settings\Dima\Application Data\Bitrix Security\wqgooqj.dll','');
     QuarantineFile('C:\WINDOWS\system32\twex.exe','');
     QuarantineFile('C:\WINDOWS\system32\docgjgy.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\cbss.dll','');
     DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\cbss.dll');
     DeleteFile('C:\WINDOWS\system32\docgjgy.exe');
     DeleteFile('C:\WINDOWS\system32\twex.exe');
     DeleteFile('C:\Documents and Settings\Dima\Application Data\Bitrix Security\wqgooqj.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    25.11.2009
    Сообщений
    6
    Вес репутации
    26
    Карантин отправил (в нем один файл).

    После запуска скрипта, утилиты avz и HiJackThis стали нормально запускаться при работающем процессе "explorer.exe". Окна в заголовках которых присутствовали слова "kaspersky", "avz" также перестали закрываться. Windows стал быстрее загружаться. Спасибо!
    Вложения Вложения
    Последний раз редактировалось misha_2002; 08.11.2010 в 23:28.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
     RebootWindows(true);
    end.
    После перезагрузки:
    Обновите систему
    - SP2 обновите до Service Pack 3(может потребоваться активация)
    * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    * Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3, см.тут
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут
    - Обновите Java .

  6. #5
    Junior Member Репутация
    Регистрация
    25.11.2009
    Сообщений
    6
    Вес репутации
    26
    Во время выполнения скрипта, появилось окно с ошибкой:
    ---------------------------
    Windows - Диск отсутствует
    ---------------------------
    Exception Processing Message c0000013 Parameters 75b3bf7c 4 75b3bf7c 75b3bf7c
    ---------------------------
    Отмена Повторить Продолжить
    ---------------------------
    После многократного нажатия на кнопки "повторить" и "продолжить" окно с ошибкой исчезло и скрипт продолжил выполнение.

    Сейчас буду обновлять систему...

    Добавлено через 1 час 41 минуту

    Спасибо всем за помощь, все обновил.
    Последний раз редактировалось misha_2002; 09.11.2010 в 15:25. Причина: Добавлено

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,549
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\docgjgy.exe - Backdoor.Win32.Shiz.alb ( DrWEB: Trojan.PWS.Ibank.242, BitDefender: Backdoor.Generic.516611, AVAST4: Win32:MalOb-IJ [Cryp] )


  • Уважаемый(ая) misha_2002, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Троян в процессе explorer.exe
      От ma-goo в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 21.02.2012, 10:27
    2. Win32/Carberp.A в процессе explorer.exe
      От theunder в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 15.12.2011, 21:00
    3. Ответов: 16
      Последнее сообщение: 25.09.2010, 20:29
    4. Вирус в системном процессе
      От Caverz в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 26.12.2009, 14:42
    5. Подозрение на вирус в процессе svchost
      От alt в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.08.2009, 13:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00038 seconds with 22 queries