Показано с 1 по 9 из 9.

explorer.exe вирус (заявка № 75614)

  1. #1
    Junior Member Репутация
    Регистрация
    08.04.2010
    Сообщений
    7
    Вес репутации
    29

    Exclamation explorer.exe вирус

    Здравствуйте.
    На флэшке появляется скрытая папка driver и файл explorer.exe (driver - info - explorer.exe) + autorun.inf, который не дает открыть флэшку.
    В системе этот файл копируется в C:\Documents and Settings\Admin\Local Settings\Temp. KIS 2010 (обновлен) и Cureit не видят. Отправил файл на анализ - ответа нет почти неделю. уже все компы в локальной сети заражены. Файл explorer.exe из Temp не удаляется (даже через unklocker и через KAV (добавил в карантин - "не удалось удалить исходный файл"))
    Последний раз редактировалось V_Bond; 08.04.2010 в 08:10. Причина: карантин в теме

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528

  4. #3
    Junior Member Репутация
    Регистрация
    08.04.2010
    Сообщений
    7
    Вес репутации
    29
    Сделал все, как написано.
    Логи прилагаю

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\АДМИНИ~1\LOCALS~1\Temp\explorer.exe','');
     DeleteFile('C:\DOCUME~1\АДМИНИ~1\LOCALS~1\Temp\explorer.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи + такой http://www.gmer.net/

  6. #5
    Junior Member Репутация
    Регистрация
    08.04.2010
    Сообщений
    7
    Вес репутации
    29
    сделал, как написали
    Последний раз редактировалось AndreyKa; 10.04.2010 в 11:29. Причина: убрал карантин

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    402
    Карантин надо закачивать по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    А из темы надо убрать

    Добавлено через 8 минут

    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer
    Код:
    gmer.exe -del service  uljaiy  
    gmer.exe -del file "C:\WINDOWS\system32\wwqko.dll"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\uljaiy"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\uljaiy"
    gmer.exe -reboot
    И запустите cleanup.bat. Компьютер перезагрузится. Сделать новый лог gmer

    Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления
    Обновите базы АВЗ! Переделайте логи
    Последний раз редактировалось Шапельский Александр; 10.04.2010 в 11:25. Причина: Добавлено

  8. #7
    Junior Member Репутация
    Регистрация
    08.04.2010
    Сообщений
    7
    Вес репутации
    29
    сделал

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    - проделайте процедуру описанную в первом сообщении тут

    Обновляйтесь
    - SP2 обновите до Service Pack 3(может потребоваться активация)
    * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - поставте все последние обновления системы Windows - тут
    - Обновите Java .
    - Обновите Adobe Reader или удалите старый.

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Dmitrij008, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус блочит explorer.exe
      От Iriaslan в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 12.07.2012, 21:51
    2. Ответов: 22
      Последнее сообщение: 19.05.2012, 14:40
    3. Вирус explorer.exe
      От zvn1987 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.03.2012, 20:58
    4. Ответов: 5
      Последнее сообщение: 05.12.2011, 15:41
    5. вирус explorer.exe
      От x3mmm в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 07.11.2010, 02:15

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00312 seconds with 16 queries