Показано с 1 по 17 из 17.

Explorer.exe (заявка № 78076)

  1. #1
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    23
    Вес репутации
    53

    Thumbs down Explorer.exe

    Здравствуйте ребята. Столкнулся вчера с нерешаемой мною проблемой и решил обратится к Вам. Все началось с шума кулера, который вызывал у меня подозрение... Я начал рыть и заметил что системный процесс Explorer.exe начал грузить CPU на 50-60% что и было источником повышенных оборотов кулера. Перезагрузка компа не внесла коррективы, а восстановление системы отказалось восстанавливать - "Восстановление системы завершилось неудачей и тд..." (стоит Windows 7 лицензия).
    Я проверил систему в безопасном режиме AVZ, есть логи его и Hijackthis.
    Последний раз редактировалось fash1on; 11.05.2010 в 16:10.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.09.2009
    Сообщений
    110
    Вес репутации
    72
    Здравствуйте!

    Необходимо сделать логи из рабочего режима, вы сделали логи из безопасного режима Windows. + Необходимо обновить базы AVZ.

  4. #3
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    23
    Вес репутации
    53
    с рабочего режима сделан только Джек. AVZ с рабочего режима на этапе проверки дисков вылетает и винда завершает его работу...
    С чем связано может быть ? Базы обновил, антивирусы выключены...

    Добавлено через 3 часа 9 минут

    Я наконец то сделал логи AVZ и Джека в рабочем режиме! Прикрепил к первому посту. Заранее благодарен...
    Последний раз редактировалось fash1on; 11.05.2010 в 14:58. Причина: Добавлено

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    Закройте все программы, выгрузите антивирус, фаерволл

    Выполните в AVZ скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Users\bpv\AppData\Local\Temp\cpuz130\cpuz_x32.sys','');
     QuarantineFile('C:\Windows\system32\Drivers\PROCEXP141.SYS','');
    BC_DeleteSvc('cpuz130');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер сам перезагрузится.
    Выполните после перезагрузки такой скрипт:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'virus.zip');
    end.
    В папке c АВЗ сохранится virus.zip.
    Пришлите его по ссылке Прислать запрошенный карантин вверху темы.
    Повторите логи.
    Выполлните такую процедуру(описана в первом сообщении):http://virusinfo.info/showthread.php?t=3519
    Последний раз редактировалось Rene-gad; 11.05.2010 в 18:28. Причина: Не нужно удалять нужные файлы

  6. #5
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    23
    Вес репутации
    53
    Скрипты выполнил, ничего не поменялось, explorer.exe как жрал 50% CPU так и продолжает это делать... Архив virus.zip сделал но весит 6мб, системой разрешено только 4,77мб. Можно ли выложить на обменник?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    в таком случае, согласно приложению 3 правил выделите файлы:
    C:\Users\bpv\AppData\Local\Temp\cpuz130\cpuz_x32.s ys
    C:\Windows\system32\Drivers\PROCEXP141.SYS
    и пришлите.

  8. #7
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    23
    Вес репутации
    53
    таких файлов на компьютере не выявлено...
    В таком случае выложу virus.zip на свой хостинг.
    Последний раз редактировалось fash1on; 11.05.2010 в 18:12.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    Ссылку надо бы удалить отсюда

  10. #9
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    23
    Вес репутации
    53
    удалил, архив скачали?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    АВЗ нужно запускать от имени администратора даже если у Вас есть права админа.
    Лог Hijachthis сделан старой версией, последняя версия 2.0.4.
    Серверы в файле hosts
    Код:
    127.0.0.1 secure.disc-soft.com
    127.0.0.1 activate.adobe.com
    127.0.0.1 practivate.adobe.com
    255.255.255.255    easyanticheat.se    # misleading site
    255.255.255.255    www.easyanticheat.se    # misleading site
    127.0.0.1	www.subdomain.localhost
    127.0.0.1	www.subdomain.test1.ru
    127.0.0.1	www.Tools.localhost
    127.0.0.1	subdomain.localhost
    127.0.0.1	subdomain.test1.ru
    127.0.0.1	Tools.localhost
    127.0.0.1	www.localhost
    127.0.0.1	www.test1.ru
    127.0.0.2	custom-host
    127.0.0.2	www.custom
    127.0.0.1	test1.ru
    127.0.0.2	custom
    Ваши?

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    Цитата Сообщение от fash1on Посмотреть сообщение
    архив скачали?
    Скачал. Там нужного не было. То есть то, что карантинилось, туда не попало.
    Последний раз редактировалось polar_owl; 11.05.2010 в 20:08.

  13. #12
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    23
    Вес репутации
    53
    Да все мои от локального сервера... (Хосты я проверял так же, это то что я сделал в первую очередь, а потом уже полез в диспетчер)
    АВЗ перепроверю от администратора
    Джек скачаю новый и сделаю лог...

  14. #13
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    23
    Вес репутации
    53
    Итак, сделал проверку АВЗ от имени Администратора, и сделал лог новым Джеком
    + добавил скрин с фокусом восстановления системы...
    Последний раз редактировалось fash1on; 12.05.2010 в 01:38.

  15. #14
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    23
    Вес репутации
    53
    Я так понял что проще снести винду? или все таки можно решить эту проблему?

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от fash1on Посмотреть сообщение
    сделал лог новым Джеком
    Сказки
    Logfile of Trend Micro HijackThis v2.0.2
    Добавлено через 50 секунд

    Цитата Сообщение от fash1on Посмотреть сообщение
    добавил скрин с фокусом восстановления системы...
    и такая картина при каждом пункте восстановления?
    Последний раз редактировалось Rene-gad; 12.05.2010 в 18:29. Причина: Добавлено

  17. #16
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    23
    Вес репутации
    53
    Вот скрин из джека...
    Восстановление начало отказываться от своей задачи после этого случая, вернее я заметил только сейчас, раньше восстанавливать не приходилось...
    Explorer.exe уже есть 98% CPU, ааа еле открыл браузер!

  18. #17
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    23
    Вес репутации
    53
    Проблема решена - Переустановил Windows...

  • Уважаемый(ая) fash1on, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. explorer.exe
      От cemen_k в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.12.2011, 13:40
    2. Ответов: 5
      Последнее сообщение: 05.12.2011, 16:41
    3. explorer
      От kentonella в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 21.10.2009, 00:07
    4. Explorer
      От devais в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 08.07.2009, 09:32
    5. EXPLORER.EXE
      От Ovak в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 10.03.2008, 19:33

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01488 seconds with 19 queries