Перейти к содержанию

Ошибка explorer.exe


Рекомендуемые сообщения

При запуске системы выдаёт сообщение об ошибке explorer.exe.

Ссылка от GetSystemInfo: http://www.getsysteminfo.com/read.php?file...d65cf2ade0d5b44

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

GetSystemInfo_ALEX_564DC82253_Alex_2010_06_04_02_15_54.zip

Ссылка на комментарий
Поделиться на другие сайты

В AVZ выполните скрипт:

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\EsFGpmF.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\04WOMzs.exe','');
QuarantineFile('C:\WINDOWS\system32\04WOMzs.exe','');
QuarantineFile('C:\WINDOWS\system32\EsFGpmF.exe','');
QuarantineFile('C:\Documents and Settings\Alex\Главное меню\Программы\Автозагрузка\sisxvy32.exe','');
DeleteFile('C:\Documents and Settings\Alex\Главное меню\Программы\Автозагрузка\sisxvy32.exe');
DeleteFile('\\?\globalroot\systemroot\system32\04WOMzs.exe');
DeleteFile('\\?\globalroot\systemroot\system32\EsFGpmF.exe');
DeleteFile('C:\WINDOWS\system32\EsFGpmF.exe');
DeleteFile('C:\WINDOWS\system32\04WOMzs.exe');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.

Повторите логи avz и hijackthis.

Ссылка на комментарий
Поделиться на другие сайты

А также

 

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Ссылка на комментарий
Поделиться на другие сайты

Создал вышеупомянутые логи после скрипта.

Также вирус удалил IE6. Как мне его восстановить?

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\mNObSmp.exe','');
QuarantineFile('C:\WINDOWS\system32\omhVetK.exe','');
QuarantineFile('C:\WINDOWS\system32\7dJ4nJE.exe','');
QuarantineFile('C:\WINDOWS\system32\mTph5rO.exe','');
QuarantineFile('C:\WINDOWS\system32\ttxugyM.exe','');
QuarantineFile('C:\WINDOWS\system32\7UDZiS3.exe','');
QuarantineFile('C:\WINDOWS\system32\O38lMJQ.exe','');
QuarantineFile('C:\WINDOWS\system32\0NDxdrW.exe','');
QuarantineFile('C:\WINDOWS\system32\3XQgyHk.exe','');
QuarantineFile('C:\WINDOWS\system32\Omsu9Gn.exe','');
QuarantineFile('C:\WINDOWS\system32\r6KkHIC.exe','');
QuarantineFile('C:\WINDOWS\system32\OsKDBX4.exe','');
DeleteFile('C:\WINDOWS\system32\OsKDBX4.exe');
DeleteFile('C:\WINDOWS\system32\r6KkHIC.exe');
DeleteFile('C:\WINDOWS\system32\Omsu9Gn.exe');
DeleteFile('C:\WINDOWS\system32\3XQgyHk.exe');
DeleteFile('C:\WINDOWS\system32\0NDxdrW.exe');
DeleteFile('C:\WINDOWS\system32\O38lMJQ.exe');
DeleteFile('C:\WINDOWS\system32\7UDZiS3.exe');
DeleteFile('C:\WINDOWS\system32\ttxugyM.exe');
DeleteFile('C:\WINDOWS\system32\mTph5rO.exe');
DeleteFile('C:\WINDOWS\system32\7dJ4nJE.exe');
DeleteFile('C:\WINDOWS\system32\omhVetK.exe');
DeleteFile('C:\WINDOWS\system32\mNObSmp.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(19);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@tut.by с указанной ссылкой на тему

 

Сделайте новые логи RSIT

Ссылка на комментарий
Поделиться на другие сайты

Создал вышеупомянутые логи после скрипта.

Также вирус удалил IE6. Как мне его восстановить?

Вставляем системный диск(с которого ставили ОС)

и выполняем команду sfc /scannow. Все системные файлы и ИЕ6 в том числе должны восстановиться.

Рекомендую провести процедуру после лечения.

 

Либо путь проще - попытаться поставить ИЕ8. Тоже после лечения...

 

Строгое предупреждение от модератора thyrex
Несмотря на тесную интеграцию IE в систему, его файлы не относятся к системным и никоим образом не могут быть восстановлены указанной командой

Устное предупреждение за флуд и бесполезный совет

Ссылка на комментарий
Поделиться на другие сайты

Fasawe, зачум рекомендация? лучше IE 8 поставить :help:

Просто если человек веб-дизайнер, то ИЕ6 ему тоже может понадобиться для тестирования сайта под эту версию браузера... :р

Изменено пользователем Fasawe
Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол.

 

1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nDaDe
      От nDaDe
      При загрузке в обычном режиме крашится explorer.exe (крашится, запускается и т.д.)
      До этого друг проверял с помощью dr.web cure it и KVRT, но логов не сохранилось. После этого недели 2 работало нормально, сейчас ситуация повторилась.
      Сейчас проверка ничего не находит.
      Можно глянуть логи, может остались еще следы, раз ситуация повторилась.
      CollectionLog-2025.01.05-16.46.zip
    • pudge_djadj
      От pudge_djadj
      Здравствуйте, форумчане, у меня случилась пренеприятная ситуация, схватил майнер, маскируется под проводник, при запуске диспетчера задач и редактора реестра прекращает активность, обнаружил с помощью мониторинга ресурсов амд + system informer (почему-то его майнер не боится). Путь процесса ведет к обычному проводнику, попытки детекта через cureit, AV block remover и microsoft defender плодов не дали. Помогите, пожалуйста, забороть гада.
       

      Вот путь, по которому ведет данный процесс:
       
    • User193
      От User193
      Ребят, привет! Гляньте на скрин, плиз.
      Не пойму, майнер что-ли сидит или почему так нагружено озу при нахождении в покое.
      Проводник кушает 250 мб, это же не норма? 


    • huper9th
      От huper9th
      Я купил через подарочный код Apple подписку на 1 месяц.
      И вылезает ошибка, ошибка 39 и трафик лимитный как и выбор сервера.
      Деньги у меня забрали.
      Я попробовал переустановить программу, и перезапустить телефон, но не получается.
       
      Приложение Kaspersky secure connection
    • Rufless
      От Rufless
      Добрый день.
       
      Ситуация следующая: произошел сбой виртуальной машины, на которой расположен KSC, в результате сейчас возникает ошибка "Служба 'kladminserver' остановлена из-за ошибки. #1192 Данные Сервера администрирования не согласованы. Вы должны удалить Сервер администрирования, установить его снова и выполнить процесс восстановления с помощью утилиты klbackup." База данных расположена на отдельном сервере MS SQL 2019, функционирует в штатном режиме. Есть бэкапы полностью ВМ, бэкапы БД, но нет бэкапов созданных средствами каспера.
       
      Нигде не нашел ответа на вопрос: есть ли способ восстановить работу KSC, если нет бэкапов, созданных штатными средствами каспера, но есть живая база данных? 
       
×
×
  • Создать...