|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Explorer.exe - обнаружена ошибка |
|
|
Explorer.exe - обнаружена ошибка
|
Новый участник Сообщения: 7 |
Профиль | Отправить PM | Цитировать
Здравствуйте.
Появилась такая проблема. Иногда (не часто) возникает окно "Explorer.exe - обнаружена ошибка. Приложение будет закрыто." После этого на несколько секунд пропадает все с рабочего стола, и заново загружается (видимо перезагружается explorer.exe). Кроме того, при попытке установки MS SQL Server 2005 Express возникает ошибка 1603 и он не устанавливается. Есть подозрение, что это либо какой-то вирус либо последствия ранее удаленного вируса. Антивирусами ничего не находится. Посмотрите, пожалуйста, можно ли что-то с этим сделать. Система Windows XP Professional SP3. С уважением, Дмитрий Соколов. |
|
Отправлено: 18:15, 24-12-2010 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Радмин сами устанавливали? Проверьте файл на www.virustotal.com Дайте ссылку на результат проверки файла. Отключите: Компьютер от интернета/локальной сети Антивирус/Файерволл • Выполните скрипт AVZ AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку " Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\System Volume Information\_restore{212839DD-A758-437F-BB62-2068E2FFDD6E}\RP138\A0052085.dll',''); QuarantineFile('C:\Documents and Settings\Comp6\DoctorWeb\Quarantine\NTInvisible.dll',''); DeleteFile('C:\Documents and Settings\Comp6\DoctorWeb\Quarantine\NTInvisible.dll'); DeleteFile('C:\System Volume Information\_restore{212839DD-A758-437F-BB62-2068E2FFDD6E}\RP138\A0052085.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы Пофиксите в hijackthis Поставить галочки напротив указанных строк и нажать Fix Checked R3 - URLSearchHook: (no name) - - (no file) O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Обновите Adobe Reader до последней версии. |
------- Отправлено: 20:24, 24-12-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать 1) Да, RAdmin сам устанавливал
2) C:\Program Files\VPets\VPets.exe - такого файла на диске нет, видимо когда-то был установлен, потом удален 3) Выполнил 2 скрипта, выслал quarantine.zip 4) hijackthis - пофиксил 5) Malwarebytes - лог прилагаю 6) Adobe Reader обновляю |
Отправлено: 13:15, 27-12-2010 | #3 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Удалите в MBAM:
Заражённые ключи в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{456A3B12-8FE6-41AE-9E5C-5E55F0712C09} (Rogue.PCDefender) -> No action taken. Объекты реестра заражены: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://webalta.ru) Good: (http://www.google.com/) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://webalta.ru) Good: (http://www.google.com/) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://webalta.ru) Good: (http://www.google.com/) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://webalta.ru) Good: (http://www.google.com/) -> No action taken. Заражённые файлы: c:\system volume information\_restore{212839dd-a758-437f-bb62-2068e2ffdd6e}\RP155\A0054629.dll (Trojan.SpyAgent) -> No action taken. c:\system volume information\_restore{212839dd-a758-437f-bb62-2068e2ffdd6e}\RP155\A0054655.exe (Trojan.Agent) -> No action taken. c:\system volume information\_restore{212839dd-a758-437f-bb62-2068e2ffdd6e}\RP155\A0054658.exe (Trojan.Agent) -> No action taken. d:\ExtHDD\Distr\AV\avz4\quarantine\2010-12-27\avz00001.dta (Trojan.SpyAgent) -> No action taken. d:\ExtHDD\Distr\AV\avz4\quarantine\2010-12-27\avz00002.dta (Trojan.SpyAgent) -> No action taken. d:\system volume information\_restore{212839dd-a758-437f-bb62-2068e2ffdd6e}\RP155\A0054676.dll (Hacktool) -> No action taken. d:\system volume information\_restore{212839dd-a758-437f-bb62-2068e2ffdd6e}\RP155\A0054660.exe (PSW.Tibia) -> No action taken. d:\system volume information\_restore{212839dd-a758-437f-bb62-2068e2ffdd6e}\RP155\A0054662.exe (Trojan.Agent) -> No action taken. d:\system volume information\_restore{212839dd-a758-437f-bb62-2068e2ffdd6e}\RP155\A0054665.exe (Trojan.Agent) -> No action taken. d:\system volume information\_restore{212839dd-a758-437f-bb62-2068e2ffdd6e}\RP155\A0054667.exe (Malware.Packer.Gen) -> No action taken. d:\system volume information\_restore{212839dd-a758-437f-bb62-2068e2ffdd6e}\RP155\A0054669.exe (PUP.PWDump) -> No action taken. d:\system volume information\_restore{212839dd-a758-437f-bb62-2068e2ffdd6e}\RP155\A0054671.exe (Trojan.Downloader) -> No action taken. d:\system volume information\_restore{212839dd-a758-437f-bb62-2068e2ffdd6e}\RP155\A0054675.dll (Hacktool) -> No action taken. d:\system volume information\_restore{212839dd-a758-437f-bb62-2068e2ffdd6e}\RP155\A0054677.exe (PUP.PWDump) -> No action taken. d:\system volume information\_restore{212839dd-a758-437f-bb62-2068e2ffdd6e}\RP155\A0054679.exe (Trojan.Downloader) -> No action taken. d:\system volume information\_restore{212839dd-a758-437f-bb62-2068e2ffdd6e}\RP155\A0054684.exe (Trojan.Downloader) -> No action taken. d:\system volume information\_restore{212839dd-a758-437f-bb62-2068e2ffdd6e}\RP155\A0054686.EXE (Hacktool.Agent) -> No action taken. |
------- Отправлено: 14:24, 27-12-2010 | #4 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Лог RSIT
|
|
Отправлено: 17:46, 27-12-2010 | #5 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать C:\WINDOWS\system32\log.txt - удалите.
Больше проблем не вижу. Создайте новую контрольную точку восстановления и удалите зараженную: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. |
------- Отправлено: 18:43, 27-12-2010 | #6 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Ошибка все равно не пропала, видимо придется переставлять винду.
Но все равно спасибо за помощь. |
Отправлено: 13:33, 28-12-2010 | #7 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать При каких действиях происходит ошибка Explorer.exe?
Цитата dsokolow:
McAfee Security Scan Plus советую деинсталлировать. |
|
------- Отправлено: 15:16, 28-12-2010 | #8 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Это я уже пробовал, не помогло.
В результате, SQL Server 2005 Express встал только после полного сноса Office 2007. Сносил причем средством, которое чистит все за собой (MicrosoftFixit50154.msi). Кроме того почистил все что мог с помощью msicuu2.exe. Пропала или нет ошибка эксплорера пока не понял. Так что винду пока переставлять не пришлось, и то хорошо. Спасибо. |
Отправлено: 18:17, 28-12-2010 | #9 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Не заметили при каких действиях происходила ошибка Explorer.exe?
Также посмотрите отчет об ошибке в журнале событий, Пуск -- выполнить -- ввести eventvwr.msc -- приложение, найдите ошибку и приведите текст ошибки. |
------- Отправлено: 19:15, 28-12-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - [решено] explorer.exe - обнаружена ошибка. Приложение будет закрыто | soundcrusher | Microsoft Windows 2000/XP | 154 | 27-08-2017 01:07 | |
Ошибка - asp_srv.exe - обнаружена ошибка | MXMX | Microsoft Windows 2000/XP | 1 | 29-06-2009 18:40 | |
Службы - Explorer.exe обнаружена ошибка | oxival | Microsoft Windows 2000/XP | 4 | 23-11-2008 14:33 | |
Загрузка - EXPLORER.EXE – обнаружена ошибка | RIGGER | Microsoft Windows 2000/XP | 3 | 24-01-2008 23:47 | |
Microsoft Internet Explorer - обнаружена ошибка... | Zluk | Microsoft Windows 95/98/Me (архив) | 6 | 31-03-2005 23:41 |
|