Показано с 1 по 18 из 18.

Проблема с Explorer (заявка № 34398)

  1. #1
    Junior Member Репутация
    Регистрация
    22.11.2008
    Адрес
    Питер,Россия
    Сообщений
    18
    Вес репутации
    34

    Question Проблема с Explorer

    При включение компа и запуске системы на рабочем столе появляется окно блокнота ([.ShellClassInfo]
    LocalizedResourceName=@%SystemRoot%\system32\shell 32.dll,-21787),вторая проблема-при запуске Explorer стартовая страница выглядит примерно вот так-start.traffer/, и никак не убирается.Последние попытки запустить Explorer приводят к зависанию,вышел в инет через Оперу.На компе стоит Касперский,ничего подозрительного он не видит.Не оставьте мою проблему без внимания.Спасибо.
    Последний раз редактировалось Dancer; 01.12.2008 в 16:08.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Пофиксить

    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.traffer.ru/
    O2 - BHO: Related Page - {9A9C9B69-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\System32\WinNB57.dll (file missing)
    O3 - Toolbar: Related Page - {9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} - C:\WINDOWS\System32\WinNB57.dll (file missing)
    O4 - HKLM\..\Run: [msn] reg add "HKLM\software\Microsoft\Internet Explorer\Main" /v "First Home Page" /t REG_SZ /d http://start.traffer.ru/first/ /f
    O4 - HKLM\..\Run: [msmsg] reg add "HKCU\software\Microsoft\Internet Explorer\Main" /v "Start Page" /t REG_SZ /d http://start.traffer.ru/ /f
    O4 - Global Startup: desktop(2).ini
    O16 - DPF: {33331111-1111-1111-1111-611111193423} - 
    O16 - DPF: {33331111-1111-1111-1111-611111193429} - 
    O16 - DPF: {33331111-1111-1111-1111-615111193427} - 
    O16 - DPF: {33331111-1131-1111-1111-611111193428} - 
    O16 - DPF: {43331111-1111-1111-1111-611111195622} -
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}');
     DelBHO('{9A9C9B69-F908-4AAB-8D0C-10EA8997F37E}');
     QuarantineFile('C:\WINDOWS\System32\WinNB57.dll','');
     DeleteService('asbp2poa');
     DeleteFile('C:\DOCUME~1\C65D~1\LOCALS~1\Temp\asbp2poa.sys');
     DeleteFile('C:\WINDOWS\System32\WinNB57.dll');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_DeleteSvc('asbp2poa');    
    BC_Activate;
    RebootWindows(true);
    end.
    Если что-нибудь попадет в карантин то пришлите, обновите базы AVZ и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    22.11.2008
    Адрес
    Питер,Россия
    Сообщений
    18
    Вес репутации
    34
    Прошу ещё раз просмотреть мои вложения,с первого раза не получилось,была проблема с инетом,не было соединения.Спасибо.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    почему логи в SafeMode ? все операции выполнять в нормальном режиме ...
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\itunesff.exe','');
     DeleteFile('C:\WINDOWS\system32\itunesff.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    22.11.2008
    Адрес
    Питер,Россия
    Сообщений
    18
    Вес репутации
    34
    выслал карантин.ещё раз высылаю логи(свежие).
    Последний раз редактировалось Dancer; 01.12.2008 в 16:08.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    В логах чисто...

  8. #7
    Junior Member Репутация
    Регистрация
    22.11.2008
    Адрес
    Питер,Россия
    Сообщений
    18
    Вес репутации
    34
    Цитата Сообщение от Гриша Посмотреть сообщение
    В логах чисто...
    В чём же тогда проблема?

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Что сейчас беспокоит?

  10. #9
    Junior Member Репутация
    Регистрация
    22.11.2008
    Адрес
    Питер,Россия
    Сообщений
    18
    Вес репутации
    34
    Цитата Сообщение от Гриша Посмотреть сообщение
    Что сейчас беспокоит?
    Ничего не изменилось,тоже самое при включение компа(окно блокнота),виснет explorer.

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Уберите это из автозагрузки:

    Код:
    C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\desktop(2).ini

  12. #11
    Junior Member Репутация
    Регистрация
    22.11.2008
    Адрес
    Питер,Россия
    Сообщений
    18
    Вес репутации
    34
    Спасибо за подсказку,помогло-окно исчезло.Explorer не виснет,но при запуске стартует с http://start.traffer.ru/first/ ,после переходит на пустую страницу,меня это беспокоит.При запуске Explorer Касперский отключен,при включение начинает ругатся-"подозрительная активность,внедрение нового модуля",если разрешить эти действия Explorer начинает виснуть.Что делать?Ещё раз спасибо за внимание.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    пофиксите
    Код:
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://start.traffer.ru/first/

  14. #13
    Junior Member Репутация
    Регистрация
    22.11.2008
    Адрес
    Питер,Россия
    Сообщений
    18
    Вес репутации
    34
    Пофиксел,страница исчезла,но Explorer тормозит ужасно.Прошу совета-как откатить на предыдущую версию Explorer,сейчас стоит 8-ая бета версия,хочу вернуть на 7-ую.Буду благодарен за совет.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    А просто uninstall для "восьмёрки" не проходит?

  16. #15
    Junior Member Репутация
    Регистрация
    22.11.2008
    Адрес
    Питер,Россия
    Сообщений
    18
    Вес репутации
    34
    uninstall на моём компе пустая папка.Есть фаил загрузки 7 и 8 версии,при установки 7 версии,комп говорит что уже стоит поздняя версия(тобишь 8-я).Что делать не знаю?Подскажите.Спасибо.

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Цитата Сообщение от Dancer Посмотреть сообщение
    uninstall на моём компе пустая папка.
    Что? Панель управления - Установка и удаление программ - там про IE8 есть?

  18. #17
    Junior Member Репутация
    Регистрация
    22.11.2008
    Адрес
    Питер,Россия
    Сообщений
    18
    Вес репутации
    34
    IE8 в панели управления ничего про это нет,к сожалению.

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Dancer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблема с Explorer.exe
      От Etty в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.01.2012, 12:44
    2. Проблема с explorer.exe
      От Aregon в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.09.2010, 18:02
    3. Проблема с Explorer.exe
      От dent901 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 15.12.2009, 22:05
    4. Проблема с explorer.exe и avz
      От Константин74 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.05.2009, 19:31
    5. Explorer.exe проблема
      От DPS [CCCP] в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 03:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00548 seconds with 16 queries