Показано с 1 по 5 из 5.

EXPLORER.EXE (заявка № 19502)

  1. #1
    Junior Member Репутация Аватар для Ovak
    Регистрация
    05.01.2008
    Адрес
    Москва
    Сообщений
    53
    Вес репутации
    37

    Thumbs up EXPLORER.EXE

    Дело в том, что после установки какого-то плагина для IE, Касперский стал ругаться на Explorer.exe, он предлагает поместить его в карантин, либо пропустить действие... Естественно я нажимаю пропустить, т.к. если explorer.exe помещается в карантин, он перестает действовать соответственно... Что делать?

    P.S.: Так же Касперский находит несколько троянов и удаляет, но после перезагрузки они опять всплывают... Логи прилагаются!
    Последний раз редактировалось Ovak; 28.05.2008 в 14:02.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1695
    Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\bokpkov.dll','');
     QuarantineFile('C:\Program Files\antiviirus.exe','');
     QuarantineFile('C:\WINDOWS\Installer\{d686f0e4-9ad0-43f8-9e0e-aa094c49a22c}\SrvCD.dll','');
     QuarantineFile('C:\WINDOWS\Installer\{d355fa0f-ba51-4d56-b75b-0c6296f122de}\zip.dll','');
     QuarantineFile('C:\WINDOWS\assembly\GAC_MSIL\atixclib\1.0.0.0__90ba9c70f846762e\atixclib.dll','');
     DeleteFile('C:\WINDOWS\Installer\{d355fa0f-ba51-4d56-b75b-0c6296f122de}\zip.dll');
     DeleteFile('C:\WINDOWS\Installer\{d686f0e4-9ad0-43f8-9e0e-aa094c49a22c}\SrvCD.dll');
     DeleteFile('C:\Program Files\antiviirus.exe');
     DeleteFile('C:\WINDOWS\bokpkov.dll');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    "Пофиксите" в HijackThis
    Код:
    O21 - SSODL: bokpkov - {C38D3FD2-6ED9-4D6D-AA38-FD475C6E785A} - C:\WINDOWS\bokpkov.dll (file missing)
    O21 - SSODL: SrvCD - {d686f0e4-9ad0-43f8-9e0e-aa094c49a22c} - C:\WINDOWS\Installer\{d686f0e4-9ad0-43f8-9e0e-aa094c49a22c}\SrvCD.dll
    O21 - SSODL: zip - {d355fa0f-ba51-4d56-b75b-0c6296f122de} - C:\WINDOWS\Installer\{d355fa0f-ba51-4d56-b75b-0c6296f122de}\zip.dll
    Загрузите карантин согласно приложению №3 правил.

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Повторите логи.

  4. #3
    Junior Member Репутация Аватар для Ovak
    Регистрация
    05.01.2008
    Адрес
    Москва
    Сообщений
    53
    Вес репутации
    37

    Post

    С мастером поиска и устранения проблем все процессы выполнил!

    Карантин загрузил!

    Файл сохранён как 080310_110053_virus_47d55b35555a8.zip
    Размер файла 202060
    MD5 117f7737a9ec1d777d32ebcd9451bd38


    Присылаю новые логи!
    Последний раз редактировалось Ovak; 28.05.2008 в 14:02.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    в логах ничего подозрительного ...

  6. #5
    Junior Member Репутация Аватар для Ovak
    Регистрация
    05.01.2008
    Адрес
    Москва
    Сообщений
    53
    Вес репутации
    37
    Все ребят... Спасибо огромное!!! Как всегда выручили!

  • Уважаемый(ая) Ovak, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Explorer и USB
      От Юрчебас в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.03.2012, 09:27
    2. explorer.exe
      От cemen_k в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.12.2011, 12:40
    3. Ответов: 5
      Последнее сообщение: 05.12.2011, 15:41
    4. explorer
      От kentonella в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 20.10.2009, 23:07
    5. Explorer
      От devais в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 08.07.2009, 08:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01457 seconds with 16 queries