-
Неработает explorer.exe
неполучается запустить рабочий стол, пытался запустить explorer.exe через диспетчер задач, но все равно выдает ошибку
"Windows не удалось найти C:\WINDOWS\explorer.exe. Проверьте, что имя было введено правильно, и повторите попытку. Чтобы выполнить поиск файла, нажмите кнопку "Пуск", а затем выберите команду "Найти""
Есть подозрения на вирусы...
-
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
QuarantineFile('C:\winsvc.exe','');
QuarantineFile('C:\WINDOWS\system32\twex.exe','');
QuarantineFile('C:\Program Files\Microsoft Common\wuauclt.exe',' ');
DeleteFile('C:\Program Files\Microsoft Common\wuauclt.exe');
DeleteFile('C:\WINDOWS\system32\twex.exe');
DeleteFile('mcenspc.dll');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(9);
RebootWindows(true);
end.[/CODE]
Пришлите карантин по правилам и повторите логи...
-
Скрипт выполнил, логи прилагаю
файл отправил
-
C:\winsvc.exe пришлите в архиве с паролем "virus" по красной ссылке вверху темы...
-
-
Судя по логам, Explorer запустился.
[url=http://virusinfo.info/showthread.php?t=4491]Пофиксте[/url] в HijackThis строку:
[quote]
O4 - Global Startup: Acro.lnk = C:\winsvc.exe
[/quote]
Сделайте новый лог HijackThis после перезагрузки.
-
Сори забыл, если еще не поздно, то вот лог
-
В логе ничего подозрительного. Проблем нет?
-
Проблем нет, но сегодня видимо опять кто-то из взрослых лазил в инете и подцепил вирус. Проявляется он в виде порно картинки при запуске системы, после чего надо отправить смс куда-то и тд. Также по-моему аудио-кодеки полетели. Мне лучше новую тему создать или же в этой можно будет разобраться?
Кстати в процессах снова появился winsvc.exe, при его удалении эта картинка исчезает.
-
Пришлите файл
C:\winsvc.exe
так, как написанно в Приложение 2 Правил.
-
При поиске файл ненаходится и следовательно в карантине тоже не отображается.
-
Обновляйте базы AVZ и делайте логи заново.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\twex.exe - [B]Trojan-Spy.Win32.Zbot.nui[/B]( DrWEB: Trojan.Packed.139, BitDefender: Trojan.Spy.Zbot.PV )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]
Page generated in 0.01427 seconds with 10 queries