Каждый раз появляется ошибка:
explorer.exe - обнаружена ошибка. Приложение будет закрыто.
Помогите.
Каждый раз появляется ошибка:
explorer.exe - обнаружена ошибка. Приложение будет закрыто.
Помогите.
Выполните скрипт
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).Код:begin SetAVZPMStatus(True); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System\cmcnfgu.cpl',''); DelBHO('{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}'); BC_ImportAll; Executerepair(1); Executerepair(2); Executerepair(3); Executerepair(4); Executerepair(7); ExecuteWizard('TSW', 2, 2, true); BC_Activate; RebootWindows(true); end.
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Сделайте лог MBAM
Все выполнил.
Выполните скрипт
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).Код:begin DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\CDClose.dll ',''); QuarantineFile('C:\WINDOWS\system32\Unlocker.exe',''); QuarantineFile('C:\WINDOWS\system32\UnlockerHook.dll',''); BC_ImportAll; BC_Activate; RebootWindows(true); end.
Удалите в MBAM
Сделайте лог MBAMКод:Заражено ключей реестра: HKEY_CLASSES_ROOT\CLSID\{8e8e8f8a-8fcc-88ce-bcb8-b8fd8e88888a} (Malware.Packer) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> No action taken. Заражено значений реестра: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> No action taken. Заражено параметров реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
done
Что с проблемой?
Ошибка больше не выходит, но программа Malwarebytes' Anti-Malware еще находит оставшиеся вирусы, которые я не удалил.
На основании ваших рекомендаций были удалены из MBAM только 6 вредителей, осталось еще 3.
Что делать?
Вот лог MBAM
Пришлите эти файлы. Как правильно искать и присылать, см. здесь--http://virusinfo.info/showthread.php?t=4567
Все действия выполнял по инструкции, но AVZ не находит этих файлов. Данные файлы есть в карантине AVZ вот их отправляю в архиве VIRUS.zip
Файл
C:\WINDOWS\system32\CDClose.dll (Malware.Packer) -> No action taken.
не присутствует в карантине AVZ
Зараженый ключ реестра:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\forceclassiccontrolpan el (Hijack.ControlPanelStyle) -> No action taken.
как с ним быть?
Добавлено через 50 секунд
данный архив уже был загружен
Последний раз редактировалось lugevskiy; 12.03.2010 в 10:53. Причина: Добавлено
Удалите в MBAM
Добавлено через 1 минутуКод:Зараженый ключ реестра: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\forceclassiccontrolpan el (Hijack.ControlPanelStyle) -> No action taken.
Рекомендую обновить, + установить последние обновления на ОС.Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
Последний раз редактировалось Шапельский Александр; 12.03.2010 в 11:59. Причина: Добавлено
Новая проблема:
После проверки сканером DR WEB выходит сообщение:
Файл HOSTS используется операционной системой для преобразования текстовых имен некоторых сайтов в соответствующие им IP-адресаИзменение файла HOSTS может свидетельствовать о действии вредоносных программ. Восстановить файл HOSTS в стандартное состояние?
Выполните скрипт
Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); Executerepair(13); RebootWindows(true); end.
Не помогло
Восстанавливал, не помогает, все также
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 13
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) lugevskiy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.