Показано с 1 по 13 из 13.

Эксплоер выдает ошибку при каждом обновлении (заявка № 8784)

  1. #1
    Junior Member Репутация
    Регистрация
    02.04.2007
    Сообщений
    20
    Вес репутации
    0

    Exclamation Эксплоер выдает ошибку при каждом обновлении

    Documents - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства.

    на компе была куча вирусов .. после лечения при каждом обновлении страницы в Эксплоере выходит ошибка загрузки приложения "Documents"

    При поиске в реестре находит 9088 обектов
    есть ли другой способ найти неверную запись?
    ПО Win XPpro SP2

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Есть. Выполните "Правила"
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    02.04.2007
    Сообщений
    20
    Вес репутации
    0

    Выполнил

    уточнение .. сбой наблюдается только под юзером .. при заходе администратором все работает нормально
    Последний раз редактировалось MPAK; 04.04.2007 в 12:52.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    1.Текущая версия AVZ 4.24 Нужно скачать и сделать логи из-под Администратора.

    2. Профиксить в HijackThis:
    Код:
    F2 - REG:system.ini: Shell=
    O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
    O23 - Service: Reset 5 - Unknown owner - C:\WINDOWS\system32\srvany.exe (file missing)
    O23 - Service: svchost.exe (moto) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
    Сами прописывали:
    Код:
    O15 - Trusted Zone: *.slotchbar.com
    O15 - Trusted Zone: *.slotchbar.com (HKLM)
    O15 - Trusted IP range: 67.19.178.84
    O15 - Trusted IP range: 67.19.178.84 (HKLM)
    Если нет, то тоже профиксить.

    3. Касперский с Dr.Web не ругаются?
    4. в AVZ выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
     QuarantineFile('C:\WINDOWS\system32\lyqcrh.dll','');
     QuarantineFile('C:\DOCUME~1\emas\APPLIC~1\FNTS~1\dllhost.exe -vt ndrv','');
    RebootWindows(true);
    end.
    После перезагрузки прислать получившийся карантин через форму.
    См. Правила.
    Последний раз редактировалось pig; 02.04.2007 в 19:58.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    02.04.2007
    Сообщений
    20
    Вес репутации
    0
    все выполнил как сказано ... ошибка остается
    Последний раз редактировалось drongo; 04.04.2007 в 13:01.

  7. #6

  8. #7
    Junior Member Репутация
    Регистрация
    02.04.2007
    Сообщений
    20
    Вес репутации
    0
    сделал логи из-под Администратора
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    @MPAK
    O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
    Кряк-Пользователь...

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    lyqcrh.dll - Adware.Purity.Scan

    В AVZ выполнить скрипт:
    Код:
    begin
     DeleteFile('C:\WINDOWS\system32\lyqcrh.dll');
    ExecuteSysClean;
    end.
    в HijackThis профиксить:
    Код:
    F2 - REG:system.ini: Shell=
    O2 - BHO: Cls - {CF021F40-3E14-23A5-CBA2-717765728274} - (no file)
    O23 - Service: svchost.exe (moto) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
    O23 - Service: Reset 5 - Unknown owner - C:\WINDOWS\system32\srvany.exe (file missing)
    Прокси-сервер сами прописывали?

    в AVZ поискать файлик:
    Код:
    C:\DOCUME~1\emas\APPLIC~1\FNTS~1\dllhost.exe -vt ndrv
    Если найдется, в карантин и загрузить по форме.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    02.04.2007
    Сообщений
    20
    Вес репутации
    0
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    @MPAK

    Кряк-Пользователь...
    хе это еще не самое худшее из того что мне передал предыдущий сисадимн ... разгребаю потехоньку

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    После того, что написано выше, еще такой скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
    DeleteFile('C:\System Volume Information\_restore{887A44E4-D937-4526-B636-C17E497E0D7F}\RP517\A0062127.exe');
    QuarantineFile('C:\WINDOWS\system32\vxgame?.exe','');
    RebootWindows(true);
    end.
    После перезагрузки пришлите по правилам то, что попадет в карантин.

  13. #12
    Junior Member Репутация
    Регистрация
    02.04.2007
    Сообщений
    20
    Вес репутации
    0
    Спасибо, ошибка больше не появляется.

    исчезла еще до убивания линейковского вируса )))

    карантин послал

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\lyqcrh.dll - not-a-virus:AdWare.Win32.PurityScan.ak (DrWEB: Adware.ClickSpring)


  • Уважаемый(ая) MPAK, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 08.05.2012, 15:17
    2. выдает ошибку
      От russapp в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.09.2010, 22:21
    3. Выдает ошибку
      От hannibal23 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.02.2009, 01:39
    4. выдает ошибку iexplore.exe
      От gembird в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 03.07.2008, 00:25
    5. Cronos... выдает ошибку...
      От PaRaDoXX в разделе Софт - общий
      Ответов: 7
      Последнее сообщение: 28.07.2007, 02:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00988 seconds with 20 queries