Показано с 1 по 13 из 13.

Виснет Explorer...похоже на вирус (заявка № 91096)

  1. #1
    Junior Member Репутация
    Регистрация
    04.11.2010
    Сообщений
    6
    Вес репутации
    50

    Виснет Explorer...похоже на вирус

    Вложение 281422

    Вложение 281423

    Вложение 281424
    После перезагрузки компьютер загружается и работает нормально. После открытия нескольких вкладок в Exporer виснет намертво...помогает только reset. Поможете?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Скачайте "OSAM" Online Solutions Autorun Manager. В меню драйверов правой кнопкой по uxfpp и выберите "Turn Run Off". Перезагрузку подтвердите.

    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Пофиксите в hijackthis -

    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\windows\system32\Drivers\uxfpp.sys','');
     DeleteService('15cd1ac62b339597');
     DeleteService('34bcfe0ec1f88c51');
     DeleteService('87c129519aded458');
     QuarantineFile('C:\windows\TEMP\788027d28154','');
     QuarantineFile('C:\windows\TEMP\9441e002ae81','');
     QuarantineFile('C:\windows\TEMP\94402685506e','');
     DeleteService('c87c942db101eb5b');
     QuarantineFile('C:\windows\TEMP\94006c0b4401','');
     DeleteService('e129f718d1cc9f55');
     QuarantineFile('C:\windows\TEMP\9400e4b609ac','');
     QuarantineFile('C:\windows\system32\8746d396.exe','');
     QuarantineFile('C:\windows\system32\shell32.dll','');
     DeleteFile('C:\windows\system32\8746d396.exe');
     DeleteFile('C:\windows\TEMP\9400e4b609ac');
     BC_DeleteSvc('e129f718d1cc9f55');
     DeleteFile('C:\windows\TEMP\94006c0b4401');
     BC_DeleteSvc('c87c942db101eb5b');
     DeleteFile('C:\windows\TEMP\94402685506e');
     DeleteFile('C:\windows\TEMP\9441e002ae81');
     DeleteFile('C:\windows\TEMP\788027d28154');
     BC_DeleteSvc('87c129519aded458');
     BC_DeleteSvc('34bcfe0ec1f88c51');
     BC_DeleteSvc('15cd1ac62b339597');
     DeleteFile('C:\windows\system32\Drivers\uxfpp.sys');  
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Обновите логи

    - Повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    04.11.2010
    Сообщений
    6
    Вес репутации
    50
    Спасибо за быстрый ответ...все сделала..попыталась прислать quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин. Выдал: " Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен". Что я сделала не так?

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Всё сделали так, значит в карантин не пошли звери. Пропускайте этот пункт.

  6. #5

  7. #6
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\OEM\VideoATI906\D\V\AE\B_76015\atiodcli.exe','');
     QuarantineFile('C:\WINDOWS\OEM\VideoATI906\D\V\AM\B_76557\atiodcli.exe','');
     DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Сделайте лог полного сканирования МВАМ

  8. #7
    Junior Member Репутация
    Регистрация
    04.11.2010
    Сообщений
    6
    Вес репутации
    50

  9. #8
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Удалите в МВАМ -

    Код:
    Зараженные файлы:
    C:\Documents and Settings\ADMIN\Application Data\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> No action taken.
    C:\RECYCLER\S-1-5-21-583907252-813497703-1957994488-1003\Dc170.exe (Trojan.Bart) -> No action taken.
    C:\Documents and Settings\ADMIN\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
    - Что с проблемой?

  10. #9
    Junior Member Репутация
    Регистрация
    04.11.2010
    Сообщений
    6
    Вес репутации
    50
    Час тестировала эксплорер и наслаждалась отсутствием зависаний...потом запустила дримвивер - загрузился..потом флэш...загрузился, но напрочь отказывался открывать какие-либо файлы...ну а при попытке добавить еще и фотошоп вылетел синий экран смерти фото прилагаюВложение 281513
    Раньше все эти три проги работали одновременно без проблем...видно какой-то зверь все таки кушает память
    Комп: ноут Samsung R520, Core 2 Duo, 2,2 Ггц, 2Гб оперативка, XP SP3

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    04.11.2010
    Сообщений
    6
    Вес репутации
    50
    Скачала...запустила...загрузилась панель...началось сканирование и далле синий экран...фото прилагаюВложение 281565

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пробуйте в безопасном режиме
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Allisa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Виснет explorer
      От aspu в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 29.01.2011, 14:06
    2. Explorer виснет
      От webdesigner в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.09.2010, 17:16
    3. Виснет explorer
      От Vlupidol в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 12.04.2010, 15:43
    4. Виснет explorer
      От Same в разделе Софт - общий
      Ответов: 4
      Последнее сообщение: 24.10.2009, 00:36
    5. Процесс explorer.exe похоже запускает трояна
      От borilio в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 01:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00240 seconds with 20 queries