Показано с 1 по 15 из 15.

Мой компьютер папки рабочего стола и панель управления не открываются (заявка № 36309)

  1. #1
    Junior Member Репутация
    Регистрация
    10.09.2008
    Сообщений
    43
    Вес репутации
    35

    Thumbs up Мой компьютер папки рабочего стола и панель управления не открываются

    Те же грабли с установкой флешь проигрывателя...
    Эксплорер отказывается работать, к папкам можно добраться только через командер.
    Ни один антивирус невозможно деинсталировать.
    Процессы в диспетчере задач не завершаются.
    Было замечено что все процессы занимали память от 10 до 70 МБ, хотя обычно в десять раз меньше...

    Ни один установленный антивирус ничего не обнаружил....
    Последний раз редактировалось svoyv; 06.02.2011 в 15:00.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Для начала оставить один из трех а/вирус, который работает. Иначе они будут сильно мешать лечению.

    Добавлено через 6 минут

    Выполнить:
    Код:
    begin
     executerepair(11);
      executerepair(17);
       executerepair(6);
        executerepair(5);
         executerepair(10);        
     RebootWindows(true);
    end.
    Об изменениях если произойдут написать.
    Последний раз редактировалось PavelA; 25.12.2008 в 18:54. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    10.09.2008
    Сообщений
    43
    Вес репутации
    35
    Не пускает в панель управления, чтобы деинсталировать установленные антики, с сейф моде нод удалил а в обыкновенной загрузке он есть другие в сейф моеде деинсталировать не хочет...

    Скрипт выполнил эксплорер так и не пускает никуда...

    Добавлено через 11 минут

    Может подскажете как в диспетчере запустить установку и удаление программ
    Последний раз редактировалось svoyv; 25.12.2008 в 19:10. Причина: Добавлено

  5. #4
    Junior Member Репутация
    Регистрация
    10.09.2008
    Сообщений
    43
    Вес репутации
    35
    Удалось оставить только доктор вэб, но и он после полного скана системы ничего не дал... НОЛЬ вирусов... но тем не менее
    высылаю пару подозрительных файлов, их список значительно больше (25 метров в зипе)

    Добавлено через 33 минуты

    с другого компа закачиваю Kaspersky® Internet Security 2009, с этого ноутбука уже не могу войти в сеть... может он что покажет

    кстати не убиваются DrWeb\drwebsp.dll и ESET\pr_imon.dll
    в реестре их нет!
    даже в сейфмоде с правами админа...
    Последний раз редактировалось svoyv; 26.12.2008 в 11:25. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    10.09.2008
    Сообщений
    43
    Вес репутации
    35

    Попытка №2

    Снес все антивирусы, деинсталятор не работал пришлось вручную

    DrWeb\drwebsp.dll и ESET\pr_imon.dll

    эти файлы не убиваются.

    Поставил касперский, он чего-то там нашел файл прилагается

    Но проблема осталась, проводник не открывает ни одну папку
    Например при клике на "Мой компьютер" все значки и панель задач пропадают на 2 секунды, и опять все возвращается... В сейф моде все работает.

    Проги и игры запускаются...

    Чё делать?
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    10.09.2008
    Сообщений
    43
    Вес репутации
    35
    RemoteAdmin.Win32.RAdmin.22 может это эта гадость делает?

    кстати svchost.exe вначале было 6 штук теперь висит только 4 штуки???
    Последний раз редактировалось svoyv; 26.12.2008 в 13:55.

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Вот это противнее:

    Не вылечено: Trojan-PSW.Win32.Delf.biq C:\RECYCLER\S-1-5-21-1229272821-1757981266-725345543-500\Dc8.NFI/PE-Crypt.XorPE/PE_Patch.UPX/UPX Отложено

    Кстати, ворователь паролей.

    Выполнить:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\RECYCLER\S-1-5-21-1229272821-1757981266-725345543-500\dc34.nqf');
      DeleteFile('C:\RECYCLER\S-1-5-21-1229272821-1757981266-725345543-500\dc8.nfi');
     BC_ImportDeletedList;
     BC_Activate;
     RebootWindows(true);
    end.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    10.09.2008
    Сообщений
    43
    Вес репутации
    35
    Чаво делать?

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Добавил.

    Добавлено через 1 минуту

    Вот это еще деинсталлируй:
    O4 - HKCU\..\Run: [VistaIcon] C:\Program Files\VistaDriveIcon\VistaDrv.exe
    Последний раз редактировалось PavelA; 26.12.2008 в 14:54. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    10.09.2008
    Сообщений
    43
    Вес репутации
    35
    А как вот с этим быть?
    O23 - Service: Dr.Web ® Scanning Engine (DrWebEngine) (DrWebEngine) - Doctor Web, Ltd. - C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe

    Добавлено через 22 минуты

    explorer.exe так и не запускается
    вхожу через командер
    c:\Documents and Settings\Slava\Главное меню\Программы\Стандартные\Проводник.lnk

    а мне дает ! Программа не запускается

    Добавлено через 5 минут

    аналогичная тема была по адресу
    http://virusinfo.info/showthread.php?t=33785

    там вы помогли...
    Последний раз редактировалось svoyv; 26.12.2008 в 18:16. Причина: Добавлено

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Выполнить
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{500BCA15-57A7-4eaf-8143-8C619470B13D}');
     QuarantineFile('c:\windows\explorer.exe','');
    QuarantineFile('C:\WINDOWS\system32\msxml71.dll','');
     DeleteFile('C:\WINDOWS\system32\msxml71.dll');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    
    end.
    Пришли карантин
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Junior Member Репутация
    Регистрация
    10.09.2008
    Сообщений
    43
    Вес репутации
    35
    Выслал...
    Усе работает, спасибо....

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Ругаться хочеться на себя
    копал глубоко, а оказалось рядом.

    Логи пришлите.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #14
    Junior Member Репутация
    Регистрация
    10.09.2008
    Сообщений
    43
    Вес репутации
    35
    Цитата Сообщение от PavelA Посмотреть сообщение

    Логи пришлите.
    Комп друга, вышлю ближайшее время, у него стоит касперский триалка, наверное он поставит НОД...

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\msxml71.dll - Trojan.Win32.BHO.iyd (DrWEB: Trojan.Siggen.1550)


  • Уважаемый(ая) svoyv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 10.10.2011, 09:18
    2. Ответов: 7
      Последнее сообщение: 09.09.2011, 08:23
    3. Ответов: 1
      Последнее сообщение: 03.01.2011, 17:07
    4. Ответов: 1
      Последнее сообщение: 28.12.2010, 20:36
    5. Ответов: 3
      Последнее сообщение: 08.11.2009, 18:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01500 seconds with 17 queries