|
Компьютерный форум OSzone.net » Железо » Поиск драйверов, прошивок и руководств » [решено] Explorer.exe |
|
|
[решено] Explorer.exe
|
Пользователь Сообщения: 56 |
Профиль | Отправить PM | Цитировать
В общем мой брат куда-то залез и у него появилась фальшивая папка Windows, где лежал файл Explorer.exe и запускался при запуске компьютера. Я через командную строку удалил эту папку и вроде в реестре тоже очистил, вот только теперь долго запускается настоящий explorer.
|
|
Отправлено: 16:24, 15-03-2013 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt |
------- Отправлено: 18:28, 15-03-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать MBAM log
|
Последний раз редактировалось BUSTED, 16-03-2013 в 14:12. Отправлено: 20:41, 15-03-2013 | #3 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).
Подробнее читайте в руководстве Обнаруженные ключи в реестре: 3 HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято. c:\windows\system32\drivers\etc\hоsts (Hijack.Trace) -> Действие не было предпринято. После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог. + вам знаком ? Если нет Заархивируйте в zip архив с паролем virus . Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. |
------- Отправлено: 22:16, 15-03-2013 | #4 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать |
|
Отправлено: 17:13, 16-03-2013 | #5 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Что там показали логи?
|
Отправлено: 09:32, 17-03-2013 | #6 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Обновите базы АВЗ и повторите логи авз и рсит.
|
------- Отправлено: 11:50, 17-03-2013 | #7 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Вот новые логи
|
Отправлено: 16:55, 17-03-2013 | #8 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantine; QuarantineFile('C:\Wіndоws\ехрlоrеr.exe',''); QuarantineFileF('C:\Wіndоws','*', true,'',0 ,0); DeleteFile('C:\Wіndоws\ехрlоrеr.exe'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Архив quarantine.zip отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. |
------- Последний раз редактировалось regist, 17-03-2013 в 18:51. Отправлено: 18:42, 17-03-2013 | #9 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать |
Отправлено: 19:13, 17-03-2013 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % | Герман123456 | Лечение систем от вредоносных программ | 40 | 08-12-2010 21:30 | |
"2 Reboot (explorer.exe)" самодельная "прога" перезагружающая оболочку "explorer.exe" | rizz | Автоматическая установка приложений | 14 | 30-11-2009 14:32 | |
ошибка explorer.exe и drwtsn.exe, тормозит брандмауэр | Bolinka | Лечение систем от вредоносных программ | 5 | 21-07-2009 22:24 | |
Разное - [решено] drwtsn.exe explorer.exe | ElmandeRRR | Microsoft Windows 2000/XP | 15 | 29-05-2009 18:49 | |
explorer.exe | Котяра | Хочу все знать | 4 | 14-07-2008 15:22 |
|