-
Junior Member
- Вес репутации
- 49
explorer.exe - ошибка приложения
В последнее время периодически стало появляться окно ошибки приложения (обычно только explorer.exe, а вчера GDI+Window: explorer.exe), особенно часто при выключении компьютера. Подобные случаи у меня уже были весной, но тогда я не обратила на это внимание, и тогда у меня пропал Internet Explorer, система перестала работать нормально, пришлось переустанавливать. Сейчас я не хочу повторять этих ошибок, поэтому решила обратиться к Вам.
P.S. Извините, я в первый раз на форуме и поэтому не знаю, может я что-то неправильно сделала или мне нужно отправить ещё какие-то файлы. Я проверила компьютер утилитами CureIt, AVZ, HiJackThis.
После выполнения вашего скрипта в АВЗ у меня появилось окно RegSvr32 "Не указано имя DLL" и Internet Explorer перестал работать. Что делать?
Последний раз редактировалось Ellin; 25.11.2010 в 14:51.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Код:
F2 - REG:system.ini: Shell=C:\WINDOWS\EXPLORER.EXE
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\system32\6af4eac.exe','');
QuarantineFile('C:\WINDOWS\system32\4de253be.exe','');
QuarantineFile('C:\WINDOWS\system32\djkdzu.exe','');
DeleteFile('C:\WINDOWS\system32\djkdzu.exe');
DeleteFile('C:\WINDOWS\system32\4de253be.exe');
DeleteFile('C:\WINDOWS\system32\6af4eac.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Повторите логи
-
-
Junior Member
- Вес репутации
- 49
RegSvr32: не указано имя dll
После того, как я выполнила Ваши инструкции (до этого появлялось окно Explorer.exe: ошибка приложения) (скрипт в АВС, HijackThis) при включении компьютера и запуске Internet Explorer появилось окно RegSvr32: "Не указано имя DLL", которое тормозит и работу компьютера, и Explorera. Я не знаю что делать! Помогите пожалуйста!
-
Ellin, по ошибке поставили Вам отметку "Излечено". Теперь поправили, так что решаем всё в одной теме, не надо создавать ещё.
-
-
Junior Member
- Вес репутации
- 49
Извините, пожалуйста, мне нужно еще что-то сделать? Файл quarantine.zip я вам прислала. А вот окошко при открытии программы Internet Explorer и вкладок постоянно появляется и долго не исчезает при его закрытии. Помогите, я не знаю что делать!
-
Сообщение от
Olejah
- Повторите логи
+ Сможете сделать скриншот этого окошка?
-
-
Junior Member
- Вес репутации
- 49
А вот и мои логи и скриншот. ПОМОГИТЕ, ПОЖАЛУЙСТА!!!
-
Junior Member
- Вес репутации
- 49
Извините еще раз, мне что-то еще надо сделать или прислать?
-
Вы логи выложили старые. Нужны новые, Вам нужно ещё просканировать компьютер, как в первый раз.
-
-
Junior Member
- Вес репутации
- 49
А мне нужно сканировать с помощью CureIt или сразу АVZ и HijackThis.exe?
-
Сразу АVZ и HijackThis.exe, Вы же уже сканировали CureIt?
-
-
Junior Member
- Вес репутации
- 49
Да, я в самом начале просканировала. Сейчас пришлю логи.
-
Junior Member
- Вес репутации
- 49
Вот мои логи:
P.s. Извините, если что-то опять не так, сообщите мне сразу!
Последний раз редактировалось Ellin; 25.11.2010 в 21:46.
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\6af4eac.exe,C:\WINDOWS\system32\4de253be.exe,C:\WINDOWS\system32\djkdzu.exe,
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
DeleteFile('C:\WINDOWS\system32\djkdzu.exe');
DeleteFile('C:\WINDOWS\system32\6af4eac.exe');
DeleteFile('C:\WINDOWS\system32\4de253be.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
- Повторите лог virusinfo_syscheck.zip и hijackthis.log
-
-
Junior Member
- Вес репутации
- 49
К сожалению, окно появляется снова и снова! Я уже на грани! Помогите, пожалуйста!!!!!!!
-
Junior Member
- Вес репутации
- 49
Извините, что я опять сделала неверно и что мне еще прислать! Ответьте, пожалуйста!
Добавлено через 27 минут
Пожалуйста, ответьте мне! Я очень переживаю...
Последний раз редактировалось Ellin; 25.11.2010 в 23:41.
Причина: Добавлено
-
Пофиксите в HiJack
Код:
O4 - HKCU\..\Run: [swg] "C:\WINDOWS\system32\regsvr32.exe"
Сделайте лог ComboFix
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 49
Добрый день! У меня новости: после того, как я в hijackthis выбрала ваш код "О4 - ...", при включении компьютера перестало появляться окно. Но, к сожалению, оно продолжает появляться по нескольку раз при запуске Internet Explorer. Пожалуйста, напишите, что делать дальше! Вот лог Combofix:
-
Junior Member
- Вес репутации
- 49
Пожалуйста, не забывайте про меня! Пишите.
Ответьте, что мне делать? ПОЖАЛУЙСТА, не игнорируйте меня!!!!!!! Я очень, очень переживаю....
Добавлено через 1 час 39 минут
Помогите мне, пожалуйста!!!
Последний раз редактировалось Ellin; 26.11.2010 в 13:17.
Причина: Добавлено
-
Junior Member
- Вес репутации
- 49
При запуске IE дважды появляется это окно. Почему оно не исчезает?! Помогите, что мне нужно сделать? Я посмотрела в Просмотре событий Системы, вот скриншот: