Перейти к содержанию

не загружается explorer.exe


Рекомендуемые сообщения

а ссылку почитать?

Раскрывающийся текст:

  Показать контент

 

Ссылка на комментарий
Поделиться на другие сайты

  Swim сказал:
не получилось ...

:) :o

запустите AVZ - файл - исследование системы

снять галочку "исключить из протокола файлы, опознанные как безопасные"

поставить "создать zip архив с протоколом исследования системы"

 

полученный архив приложите.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

я не вижу у Вас в системе остатков от Lavasoft Ad-Aware...

 

установите в систему Lavasoft Ad-Aware (желательно с того же дистрибутива, что стоял)

затем корректно деинсталлируйте и подчистите реестр с помощью Revo Uninstaller

http://www.lavasoftsupport.com/index.php?showtopic=30850

Ссылка на комментарий
Поделиться на другие сайты

что в папке?

C:\sh4ldr

проверьте на virustotal.com

c:\windows\ALCFDRTM.VER

ссылку на результат приложите

 

 

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

KillAll::

File::
c:\windows\000004_.tmp
c:\windows\000003_.tmp
c:\windows\000002_.tmp
c:\windows\000001_.tmp
c:\windows\820C0EEB9B124AD5B39DD15ED1DBDD06.TMP

Driver::

NetSvc::

Folder::
c:\documents and settings\All Users\Application Data\Lavasoft

Registry::

FileLook::

DirLook::

RegLock::
[HKEY_USERS\S-1-5-21-1078081533-1390067357-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{7501045F-2C58-4E70-23E3-C4078431BA9D}*]

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

post-9410-1307903962.gif

Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.

 

Содержимое папки C:\Qoobox\Quarantine заархивируйте с паролем virus и отошлите карантин через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

что в папке?

только один файл

C:\sh4ldr\shldr.mbr

http://www.virustotal.com/file-scan/report...3d99-1307903708

 

c:\windows\ALCFDRTM.VER

http://www.virustotal.com/file-scan/report...59fb-1307903994

 

Новый отчет

 

беру перерыв на 24 часа (обстоятельства в реале)

ComboFix.txtПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

деинсталлируйте OSAM.

 

Деинсталлируйте ComboFix:

- нажмите Win+R

- в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 ClearQuarantine;
QuarantineFile(' c:\windows\820C0EEB9B124AD5B39DD15ED1DBDD06.TMP',' ');
DeleteFile('c:\windows\820C0EEB9B124AD5B39DD15ED1DBDD06.TMP');
DeleteFileMask('c:\program files\Application Updater ','*.* ',true ,' ');
DeleteDirectory('c:\program files\Application Updater ',' ');
RegKeyResetSecurity('HKEY_USERS ','S-1-5-21-1078081533-1390067357-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{7501045F-2C58-4E70-23E3-C4078431BA9D} ');
BC_ImportQuarantineList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

если странные окна ещё появляются и не работает панель управления - ставьте SP3 поверх.

Ссылка на комментарий
Поделиться на другие сайты

1) Отправленный Вами файл до нас не дошел. Возможно, он был вырезан антивирусом во время доставки. Пожалуйста, вышлите экземпляр повторно, поместив его в архив с паролем infected.

2) Системе приёма писем не удалось распаковать этот архив в автоматическом режиме. Архив будет передан на распаковку вирусному аналитику.

 

ответа пока нет.

 

Чудеса с рабочим столом продолжаются.

 

Попытка установить SP3 поверх - провалилась (скрин).

post-21761-1308074706_thumb.jpg

post-21761-1308074711_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alen4iz
      Автор alen4iz
      Здравствуйте! Еще вчера все было хорошо. Сегодня столкнулась с проблемой.
      Подключаю флешку. Открываю проводник. ПК видит флешку (БЕЗ КР (G:)), пытается ее загрузить, но не получается. Подскажите, пожалуйста, возможно ли решить проблему.
       

    • nDaDe
      Автор nDaDe
      При загрузке в обычном режиме крашится explorer.exe (крашится, запускается и т.д.)
      До этого друг проверял с помощью dr.web cure it и KVRT, но логов не сохранилось. После этого недели 2 работало нормально, сейчас ситуация повторилась.
      Сейчас проверка ничего не находит.
      Можно глянуть логи, может остались еще следы, раз ситуация повторилась.
      CollectionLog-2025.01.05-16.46.zip
    • pudge_djadj
      Автор pudge_djadj
      Здравствуйте, форумчане, у меня случилась пренеприятная ситуация, схватил майнер, маскируется под проводник, при запуске диспетчера задач и редактора реестра прекращает активность, обнаружил с помощью мониторинга ресурсов амд + system informer (почему-то его майнер не боится). Путь процесса ведет к обычному проводнику, попытки детекта через cureit, AV block remover и microsoft defender плодов не дали. Помогите, пожалуйста, забороть гада.
       

      Вот путь, по которому ведет данный процесс:
       
    • Kaross
      Автор Kaross
      Процессор в последнее время стал загружаться в 100% даже на простом открытии браузера, вентиляторы все время шумят и работают на 100% ,чистил ноутбук ,менял термопасту ничего не помогло ,подскажите что может быть,может вирус?
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • User193
      Автор User193
      Ребят, привет! Гляньте на скрин, плиз.
      Не пойму, майнер что-ли сидит или почему так нагружено озу при нахождении в покое.
      Проводник кушает 250 мб, это же не норма? 


×
×
  • Создать...