Показано с 1 по 13 из 13.

explorer.exe валится по ошибке при попытке открыть более одного окна. (заявка № 46809)

  1. #1
    Junior Member Репутация
    Регистрация
    06.01.2009
    Сообщений
    29
    Вес репутации
    56

    Question explorer.exe валится по ошибке при попытке открыть более одного окна.

    При попытке открытия более одного окна проводника, он валится с ошибкой.

    AppName: explorer.exe AppVer: 6.0.2900.2180 ModName: ntdll.dll
    ModVer: 5.1.2600.2180 Offset: 00018fea
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Отключите службу восстановления системы (см. Приложение 1 Правил).

    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
    SetAVZPMStatus(True);
    DelCLSID('73B24247-042E-4EF5-ADC2-42F62E6FD654');
     QuarantineFile('C:\WINDOWS\system32\3com_dmij.exe','');
     BC_DeleteSvc('MSDTCCOMSysApp');
     BC_DeleteSvc('SysmonLogShellHWDetection');
     QuarantineFile('C:\WINDOWS\system32\inventarization','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\system32\3com_dmij.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.

    Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.

    Установите Service Pack 3 на Windows (может потребоваться активация) и все обновления для Windows и IE.
    Установите Adobe Acrobat 9.1 или удалите старый.
    Обновите Java.

  4. #3
    Junior Member Репутация
    Регистрация
    06.01.2009
    Сообщений
    29
    Вес репутации
    56
    Восстановление системы отключил.
    Скрипт выполнил получил в лог:
    --------
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\3com_dmij.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\3com_dmij.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\inventarization)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\inventarization)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\ntos.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\ntos.exe)
    Карантин с использованием прямого чтения - ошибка
    Удаление файла:C:\WINDOWS\system32\ntos.exe
    >>>Для удаления файла C:\WINDOWS\system32\ntos.exe необходима перезагрузка
    Удаление файла:C:\WINDOWS\system32\3com_dmij.exe
    >>>Для удаления файла C:\WINDOWS\system32\3com_dmij.exe необходима перезагрузка
    Автоматическая чистка следов удаленных в ходе лечения программ
    ----------
    перегрузился автоматом
    в карантине соответственно пусто.

    Новый лог сделал, прицепил
    SP3 и апдейты накатил.
    Acrobat 9.1 поставил
    Java обновил

    проводник валится по прежнему.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Проведите процедуру, описанную в первом сообщении тут: http://virusinfo.info/showthread.php?t=3519

  6. #5
    Junior Member Репутация
    Регистрация
    06.01.2009
    Сообщений
    29
    Вес репутации
    56
    проделал

    Файл сохранён как 090604_174218_virusinfo_files_C29_4a27cf3a53194.zi p
    Размер файла 5078429
    MD5 f4037dc904bcac9d22f32eacdb0ba64d

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    профиксить:
    Код:
    O4 - HKLM\..\Run: [invent] C:\WINDOWS\system32\inventarization
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('runtime2.sys','');
     SetServiceStart('runtime2', 4);
     DeleteFile('runtime2.sys');
     QuarantineFile('NDnet1.sys','');
     DeleteService('NDnet1');
     DeleteFile('NDnet1.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи после перезагрузки.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=46809
    Последний раз редактировалось PavelA; 04.06.2009 в 18:03.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    06.01.2009
    Сообщений
    29
    Вес репутации
    56
    Скрипт ругался на невозможность прямого чтения
    в карантине пусто.

    Логи сделал.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 05.06.2009 в 17:44.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Пофиксите
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    Больше ничего подозрительного не увидел.

  10. #9
    Junior Member Репутация
    Регистрация
    06.01.2009
    Сообщений
    29
    Вес репутации
    56
    Сделал, не помогло. Проводник так и валится.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Лог malwarebytes antimalware сделайте (гугл в помощь)

  12. #11
    Junior Member Репутация
    Регистрация
    06.01.2009
    Сообщений
    29
    Вес репутации
    56
    Скачал, сделал, не помогло.

    Лог прикрепил.

    Мне в морг?
    Вложения Вложения

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Проверку CureIt или AVPTool в безопасном режиме делали?

  14. #13
    Junior Member Репутация
    Регистрация
    06.01.2009
    Сообщений
    29
    Вес репутации
    56
    Делал.
    Сейчас скачал свежий CureIt, просканировался в безопасном режиме. Ничего не нашел. Проводник так и валится.

  • Уважаемый(ая) Serjic, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. закрывается проводник при попытке открыть mkv-файл (заявка №70336)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 12.05.2011, 09:00
    2. Сообщение об ошибке Explorer.exe
      От pus в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.01.2011, 07:32
    3. Ответов: 13
      Последнее сообщение: 27.10.2008, 15:24
    4. System Error! при попытке открыть папки
      От Вячеслав12 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 30.06.2008, 21:32
    5. Ответов: 6
      Последнее сообщение: 13.06.2008, 16:38

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00355 seconds with 20 queries