Страница 2 из 2 Первая 12
Показано с 21 по 34 из 34.

Explorer.exe не является приложением Win32 (заявка № 146092)

  1. #21
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    494
    Цитата Сообщение от HYura Посмотреть сообщение
    Combofix удалять или пускай еще побудет?
    Удалять.

    Цитата Сообщение от HYura Посмотреть сообщение
    А, и еще забыл - explorer.exe был скачан с такой же точно Windows XP SP2.
    У Вас
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    Скачайте и замените http://rghost.ru/48998485 на эту версию.

    Отпишитесь что с проблемой.

    Сделайте логи RSIT

    Обновлений ОС, недавно не было ?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Новый полный образ автозапуска uVS сделайте.

    - - - Добавлено - - -

    Цитата Сообщение от HYura Посмотреть сообщение
    Combofix удалять или пускай еще побудет?
    Сделайте лог ComboFix новый.

    Цитата Сообщение от HYura Посмотреть сообщение
    А, и еще забыл - explorer.exe был скачан с такой же точно Windows XP SP2.
    Надо было SP3. А судя по образу автозапуска он у Вас от Висты.
    WBR,
    Vadim

  4. Это понравилось:


  5. #23
    Junior Member (OID) Репутация
    Регистрация
    19.09.2013
    Сообщений
    17
    Вес репутации
    45
    Уважаемые есть еще идеи? Или уже можно переходить к плану Б.

    - - - Добавлено - - -

    Ой извиняюсь. Я че то ответов не видел. Сенкс щас буду делать.

    - - - Добавлено - - -

    Замена explorer.exe не привела к измениям.

    Создал лог RSIT.
    Создал лог uVS.
    Создал лог Combofix (урезанный режим функционирования).

    http://rghost.ru/private/49085930/1a43e5a4092a72fe4ac1aa79b794086b
    Вложения Вложения

  6. #24
    Junior Member (OID) Репутация
    Регистрация
    19.09.2013
    Сообщений
    17
    Вес репутации
    45
    Рекомендации будут? Или я опять сообщений не вижу?

    - - - Добавлено - - -

    Ага нет сообщений. Тогда жду.

  7. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    1. Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол (http://virusinfo.info/showthread.php?t=130828)

    Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ:

    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     if not IsWOW64
      then
       begin
        SearchRootkit(true, true);
        SetAVZGuardStatus(true);
       end;
     ClearQuarantine;              
     QuarantineFile('C:\I8711NQO.EXE','');
     QuarantineFile('c:\windows\explorer.ex_','');     
     QuarantineFileF('c:\progra~1\smwdgt', '*', true, ' ', 0, 0);   
     DeleteFileMask('c:\progra~1\smwdgt', '*', true, ' ');   
     DeleteDirectory('c:\progra~1\smwdgt');     
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('SCU', 2, 3, true);    
    BC_Activate;
    RebootWindows(true);
    end.
    Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи AVZ, RSIT

    Сделайте лог GMER (http://virusinfo.info/showthread.php?t=40118)
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  8. #26
    Junior Member (OID) Репутация
    Регистрация
    19.09.2013
    Сообщений
    17
    Вес репутации
    45
    Извиняюсь за длительное отсутствие. Вот логи
    Вложения Вложения

  9. #27
    Junior Member (OID) Репутация
    Регистрация
    19.09.2013
    Сообщений
    17
    Вес репутации
    45
    Люди че делать?

  10. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    WBR,
    Vadim

  11. #29
    Junior Member (OID) Репутация
    Регистрация
    19.09.2013
    Сообщений
    17
    Вес репутации
    45

  12. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.81.7 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    delref %SystemDrive%\DOCUMENTS AND SETTINGS\МАСТЕР\APPLICATION DATA\FUNSPACE\VKMUSICUPD\FUNSPACE.UPDATE.PROCESS.EXE
    delref HTTP://WEBALTA.RU/POISK
    exec MsiExec.exe /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216020FF}
    deltmp
    restart
    Компьютер перезагрузится.

    Скачайте и запустите TDSSKiller: http://support.kaspersky.ru/faq/?qid=208636926.
    Если программа выдаст предупреждение на файл WINDOWS\system32\Drivers\sptd.sys - не удаляйте его.
    Файл C:\TDSSKiller.***_log.txt приложите в теме.
    (где *** - версия программы, дата и время запуска.)
    WBR,
    Vadim

  13. #31
    Junior Member (OID) Репутация
    Регистрация
    19.09.2013
    Сообщений
    17
    Вес репутации
    45
    А это ничего что при скачивании файла TDSSKiller антивирус Avira ругается на него: "вирус или вредоносная программа TR/Crypt.ULPM.Gen". Базы правда не обновленные.

    - - - Добавлено - - -

    Вот лог:
    Вложения Вложения

  14. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Чисто.
    Что там с Explorer.exe творится - по логам понять не удаётся.
    WBR,
    Vadim

  15. #33
    Junior Member (OID) Репутация
    Регистрация
    19.09.2013
    Сообщений
    17
    Вес репутации
    45
    Ребята всем спасибо за помощь. Как только появится техническая возможность поблагодарю проект. Хоть проблему решить и не удалось, но такой сайт очень нужен.

  16. #34
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) HYura, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Не является приложением win32
      От ducknad в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.08.2013, 21:14
    2. Ответов: 13
      Последнее сообщение: 18.04.2013, 12:04
    3. Не является приложением win32
      От LeFaste в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.11.2012, 00:14
    4. ...не является приложением win32
      От alexxx777 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 12.11.2011, 20:37
    5. Не является приложением Win32
      От Neadekvat42 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.01.2011, 17:40

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01416 seconds with 19 queries