Перейти к содержанию

Ошибка explorer.exe


Рекомендуемые сообщения

При запуске системы выдаёт сообщение об ошибке explorer.exe.

Ссылка от GetSystemInfo: http://www.getsysteminfo.com/read.php?file...d65cf2ade0d5b44

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

GetSystemInfo_ALEX_564DC82253_Alex_2010_06_04_02_15_54.zip

Ссылка на комментарий
Поделиться на другие сайты

В AVZ выполните скрипт:

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\EsFGpmF.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\04WOMzs.exe','');
QuarantineFile('C:\WINDOWS\system32\04WOMzs.exe','');
QuarantineFile('C:\WINDOWS\system32\EsFGpmF.exe','');
QuarantineFile('C:\Documents and Settings\Alex\Главное меню\Программы\Автозагрузка\sisxvy32.exe','');
DeleteFile('C:\Documents and Settings\Alex\Главное меню\Программы\Автозагрузка\sisxvy32.exe');
DeleteFile('\\?\globalroot\systemroot\system32\04WOMzs.exe');
DeleteFile('\\?\globalroot\systemroot\system32\EsFGpmF.exe');
DeleteFile('C:\WINDOWS\system32\EsFGpmF.exe');
DeleteFile('C:\WINDOWS\system32\04WOMzs.exe');
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.

Повторите логи avz и hijackthis.

Ссылка на комментарий
Поделиться на другие сайты

А также

 

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Ссылка на комментарий
Поделиться на другие сайты

Создал вышеупомянутые логи после скрипта.

Также вирус удалил IE6. Как мне его восстановить?

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\mNObSmp.exe','');
QuarantineFile('C:\WINDOWS\system32\omhVetK.exe','');
QuarantineFile('C:\WINDOWS\system32\7dJ4nJE.exe','');
QuarantineFile('C:\WINDOWS\system32\mTph5rO.exe','');
QuarantineFile('C:\WINDOWS\system32\ttxugyM.exe','');
QuarantineFile('C:\WINDOWS\system32\7UDZiS3.exe','');
QuarantineFile('C:\WINDOWS\system32\O38lMJQ.exe','');
QuarantineFile('C:\WINDOWS\system32\0NDxdrW.exe','');
QuarantineFile('C:\WINDOWS\system32\3XQgyHk.exe','');
QuarantineFile('C:\WINDOWS\system32\Omsu9Gn.exe','');
QuarantineFile('C:\WINDOWS\system32\r6KkHIC.exe','');
QuarantineFile('C:\WINDOWS\system32\OsKDBX4.exe','');
DeleteFile('C:\WINDOWS\system32\OsKDBX4.exe');
DeleteFile('C:\WINDOWS\system32\r6KkHIC.exe');
DeleteFile('C:\WINDOWS\system32\Omsu9Gn.exe');
DeleteFile('C:\WINDOWS\system32\3XQgyHk.exe');
DeleteFile('C:\WINDOWS\system32\0NDxdrW.exe');
DeleteFile('C:\WINDOWS\system32\O38lMJQ.exe');
DeleteFile('C:\WINDOWS\system32\7UDZiS3.exe');
DeleteFile('C:\WINDOWS\system32\ttxugyM.exe');
DeleteFile('C:\WINDOWS\system32\mTph5rO.exe');
DeleteFile('C:\WINDOWS\system32\7dJ4nJE.exe');
DeleteFile('C:\WINDOWS\system32\omhVetK.exe');
DeleteFile('C:\WINDOWS\system32\mNObSmp.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(19);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@tut.by с указанной ссылкой на тему

 

Сделайте новые логи RSIT

Ссылка на комментарий
Поделиться на другие сайты

Создал вышеупомянутые логи после скрипта.

Также вирус удалил IE6. Как мне его восстановить?

Вставляем системный диск(с которого ставили ОС)

и выполняем команду sfc /scannow. Все системные файлы и ИЕ6 в том числе должны восстановиться.

Рекомендую провести процедуру после лечения.

 

Либо путь проще - попытаться поставить ИЕ8. Тоже после лечения...

 

Строгое предупреждение от модератора thyrex
Несмотря на тесную интеграцию IE в систему, его файлы не относятся к системным и никоим образом не могут быть восстановлены указанной командой

Устное предупреждение за флуд и бесполезный совет

Ссылка на комментарий
Поделиться на другие сайты

Fasawe, зачум рекомендация? лучше IE 8 поставить :help:

Просто если человек веб-дизайнер, то ИЕ6 ему тоже может понадобиться для тестирования сайта под эту версию браузера... :р

Изменено пользователем Fasawe
Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол.

 

1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z
    • Kaneki_kek
      Автор Kaneki_kek
      Здраствуйте, столкнулся с такой проблемой, что начало слетать время, а при попытке его вернуть автоматически выдает такую ошибку.Как я преполагаю данная проблема произошла из за использования обхода. Так же не получается после установки запустить касперский.

      CollectionLog-2025.06.30-09.02.zip
    • jimmi
      Автор jimmi
      Ошибка появляется во время: попытки обновить время, при попытке откатить систему (восстановить) и далее по списку, не дает установить касперский, другие антивирусы проблем не нашли. 
      Проблема появилась вчера, после запуска файла обхода блокировки дискорда. Раньше юзал обход блокировки - zapret, пару дней назад он перестал фиксить обход дискорда (ют продолжнал обходить), стал искать решение проблемы и скачал якобы более раннюю версию zapret, по итогу там оказался немного другой набор файлов, меня немного насторожил exe который назывался - winws.exe которого раньше не было в пакете zapret. Как только я его увидел, то сразу потер, но он все равно отобразился в диспетчере при последующем запуске. После поиска в реестрах, он перестал отображаться и стала появляться ошибка. Видимо нужно было время ему, я не знаю. Пожалуйста помогите с решением. 
      CollectionLog-2025.06.14-23.09.zip
    • alex_01_02_03
      Автор alex_01_02_03
      Здравствуйте, я уже видел несколько решений данной проблемы. но мне они не помогли уже два дня пытаюсь её решить. Сначала просканировал систему нашёл пару троянов и разные ошибки. Устранил их. Перезагрузил пк не помогло. Далее следовал указаниям изложенным по данной проблеме на вашем сайте. Ничего не помогало. Редактор реестров не запускается, в командной строке, при выполнении команд, возникает данная ошибка. Итак же многие другие службы не запускаются, например не могу даже восстановить систему, появляется эта ошибка. Появилась она когда я захотел обойти блокировку discord м Youtube.
       Farbar Recovery Scan Tool вообще запускается и сразу закрывается, тоже самое с браузером яндекс, чтобы его запустить Farbar Recovery Scan Tool мне нужно выключить пк и включить и как только он включится запустить сканирование в течении 10-15 секунду, при сканировании вылетает ошибка 0xc0000017  раза три, но продолжает сканировать.

      CollectionLog-2025.04.24-22.39.zip
    • KL FC Bot
      Автор KL FC Bot
      При знакомстве с рейтингом CVSS (Common Vulnerability Scoring System) многим кажется, что он прекрасно подходит для сортировки уязвимостей и их приоритизации: если больше цифра рейтинга, значит уязвимость важнее. На практике этот подход не срабатывает. Уязвимостей с высоким рейтингом каждый год становится все больше, закрывать их все команды ИБ не успевают, при этом львиная доля этих дефектов никогда не эксплуатируется в реальных атаках. В то же время злоумышленники то и дело используют менее броские уязвимости с невысоким рейтингом. Есть и другие подводные камни — от чисто технических (конфликтующие оценки CVSS) до концептуальных (отсутствие бизнес-контекста).
      Считать это недостатками самого рейтинга CVSS нельзя, нужно просто применять этот инструмент правильно: в рамках более сложного и комплексного процесса управления уязвимостями.
      Разночтения CVSS
      Иногда одна и та же уязвимость получает разную оценку критичности в доступных источниках: у исследователя ИБ, который ее нашел; у производителя уязвимого ПО; в национальном реестре уязвимостей. Кроме банальных ошибок у этих разночтений может быть и более серьезная причина — разные эксперты могут расходиться в оценках контекста эксплуатации: например, о том, с какими привилегиями выполняется уязвимое приложение, доступно ли оно из Интернета, и так далее. Производитель может ориентироваться здесь на свои рекомендации лучших практик, а исследователь ИБ — на то, как приложения настроены в реальных организациях. Один исследователь может оценить сложность эксплуатации как высокую, а другой — как низкую. Все это далеко не редкость. В исследовании VulnCheck, проведенном в 2023 году, подсчитали, что 20% уязвимостей из NVD содержат два рейтинга CVSS3 из разных источников и 56% этих парных оценок конфликтуют между собой.
       
      View the full article
×
×
  • Создать...