Показано с 1 по 8 из 8.

Срочно нужна помощь, убит explorer.exe (заявка № 24653)

  1. #1
    Junior Member Репутация
    Регистрация
    29.12.2007
    Сообщений
    20
    Вес репутации
    60

    Question Срочно нужна помощь, убит explorer.exe

    Начну с предыстроии. ОС - WinXPSP2. Искал кряк для одной проги (каюсь). Ни один не подходил, и, кстати говоря, на всех них ругался фаерволл и спрашивал моего разрешения на операции. Скачал очередной, разрешил ему все, но оказался это не кряк, а вирус. Антивируса у меня, кроме avz, нету, только фаерволл. Понял я, что это вирус, по тому, что с периодичностью в секунд 15 на секунду пропадали ярлыки, Пуск и вся нижняя панель, короче, все, кроме фона рабочего стола. То есть, похоже, подвергался атакам explorer.exe. Avz я запустить мог, за то время, пока меня не выбрасывало, но лечение/удаление ничего не дало. В безопасном режиме то же самое, и антивирь не помогает, и вирус пашет. Через некоторое время explorer и вовсе отказался запускаться (ком. строка пишет, что процесс не умещается в памяти, обычный запуск через IE - использую его как проводник - игнорится). Браузер запустил через командную строку, avz тоже. Помогите вычистить вирус и восстановить explorer!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\a91.dll','');
     DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
     QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
     DelBHO('{73D5A062-C9B5-4247-8E9C-7E315D60EC6F}');
     DelBHO('{0F8F84CF-DCBA-4426-AC18-30A8AB00C526}');
     QuarantineFile('C:\WINDOWS\system32\rqRIyYQI.dll','');
     QuarantineFile('C:\WINDOWS\system32\khfEXrPj.dll','');
     QuarantineFile('C:\WINDOWS\system32\iavlsp.dll','');
     DeleteFile('C:\WINDOWS\system32\khfEXrPj.dll');
     DeleteFile('C:\WINDOWS\system32\rqRIyYQI.dll');
     DeleteFile('khfEXrPj.dll');
     DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
     DeleteFile('C:\WINDOWS\system32\a91.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    29.12.2007
    Сообщений
    20
    Вес репутации
    60
    :
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\rqRIyYQI.bak','');
     QuarantineFile('C:\Program Files\MyCentria\InfoBar\MYCENT~1.bak','');
     QuarantineFile('C:\Documents and Settings\1\Рабочий стол\Trial-Reset_V3.0_Final.By.theboss\Trial-Reset.exe','');
     QuarantineFile('C:\Documents and Settings\1\Рабочий стол\Trial-Reset_V3.0_Final.By.theboss\Plugins\SlySoft.dll','');
     QuarantineFile('C:\WINDOWS\system\cmcnfgu.cpl','');
     QuarantineFile('C:\WINDOWS\system32\khfEXrPj.dll','');
     QuarantineFile('C:\WINDOWS\PORTAL~1.SCR','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys','');
     DeleteFile('C:\WINDOWS\system32\khfEXrPj.dll');
     DeleteFile('C:\Program Files\MyCentria\InfoBar\MYCENT~1.bak');
     DeleteFile('C:\WINDOWS\system32\rqRIyYQI.bak');
     DelBHO('0F8F84CF-DCBA-4426-AC18-30A8AB00C526');
    DelWinlogonNotifyByKeyName('khfEXrPj');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=24653 ).

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и исправить. Данную операцию повторить для категории "Настройки и твики браузера".

    Очистите временные папки и кеш браузера.
    Скачайте новую версию AVZ, у Вас старая.
    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #5
    Junior Member Репутация
    Регистрация
    29.12.2007
    Сообщений
    20
    Вес репутации
    60
    Сделал. IE, кстати, почти не использую.
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Если explorer.exe поврежден или удален, то замените его на чистый с другой машины или зайдите в AVZ - Сервис - Системные утилиты - SFC проверка системных файлов. Понадобится установочный диск Windows.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  8. #7
    Junior Member Репутация
    Регистрация
    29.12.2007
    Сообщений
    20
    Вес репутации
    60
    Спасибо, вроде все работает нормально. Единственное, при запуске все время находится какое-то новое оборудование, непонятно какое.

    Это все, что я должен сделать?

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 41
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\rqriyyqi.bak - Trojan.Win32.Monder.gen (DrWEB: Trojan.Virtumod.427)


  • Уважаемый(ая) ~XIII~, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. нужна помощь
      От амиго в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 26.01.2012, 16:00
    2. Нужна помощь explorer.exe:userini.exe
      От Rionis в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.08.2010, 14:21
    3. Нужна помощь-4:(
      От Nail69 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.11.2009, 14:07
    4. Нужна помощь
      От cvetok29 в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 02.11.2009, 16:19
    5. explorer.exe либо убит либо заблокирован
      От Asteros в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.07.2008, 13:03

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00673 seconds with 20 queries