|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не запускается Internet Explorer, последствия гульфия.exe? |
|
|
Не запускается Internet Explorer, последствия гульфия.exe?
|
Старожил Сообщения: 165 |
Профиль | Отправить PM | Цитировать
День добрый!
Думаю, что это последствия гульфия.exe, а может и еще чего, НО Не запускается Internet Explorer. Предварительно Internet Explorer обновила до 8-ой версии. Дает сообщение, что "Обнаружена ошибка, Приложение будет закрыто. Присоним извинения за неудобства." Правила выполнила, Протоколы прилагаю, Утилита DrWeb-a Curelt показала протоколы по 0. Ничего не обнаружила. Спасибо.ду рекомендаций. |
|
Отправлено: 12:23, 20-02-2011 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать A_kitten, привет
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\twext.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winyf63.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winxf41.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winxf30.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winwd06.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winvc41.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winuc41.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winov30.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winmt63.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winmt41.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winjp85.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winjp74.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winip30.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winhn52.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winfm17.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winel85.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winel17.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winek41.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winci41.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winci06.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winbi30.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winbi06.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winag28.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\tqsprwop.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\tqsprwop.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winag28.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winbi06.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winbi30.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winci06.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winci41.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Windj28.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winek41.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winel17.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winfm17.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winhn52.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winip30.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winjp74.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winjp85.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winmt41.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winmt63.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winov30.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winuc41.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winvc41.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winwd06.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winxf30.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winxf41.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winyf63.sys'); DeleteFile('C:\WINDOWS\system32\twext.exe'); DeleteService('Winyf63'); DeleteService('Winxf41'); DeleteService('Winxf30'); DeleteService('Winwd06'); DeleteService('Winvc41'); DeleteService('Winuc41'); DeleteService('Winov30'); DeleteService('Winmt63'); DeleteService('Winmt41'); DeleteService('Winjp85'); DeleteService('Winjp74'); DeleteService('Winip30'); DeleteService('Winhn52'); DeleteService('Winfm17'); DeleteService('Winel85'); DeleteService('Winel17'); DeleteService('Winek41'); DeleteService('Windj28'); DeleteService('Winci41'); DeleteService('Winci06'); DeleteService('Winbi06'); DeleteService('Winag28'); DeleteService('tqsprwop'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте по этой форме Пвторите логи + Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Обзательно смените все свои пароли!!! |
Отправлено: 13:01, 20-02-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать День добрый! Спасибо за ответ. Извините за задержку, но комп не в моей собственности, и вижу его раз в неделю. Но проблема никуда не делась, выполняю все ваши инструкции, только извините, что на связь буду выходить не регулярно, а по возможности.
п.1 - Выполнила. п.2 - Выполнила, карантинные файлы по ссыдке отправила. п.3 - Логи прилагаю. п.4 - Выполнила + Логи прилагаю. п.5 - Это сложнее. а. - не скачалось оновление, ссылка приведенная в ответе не работает (качала с другого компа). б. - Malwarebytes' Anti-Malware - запустилось и работает, но сверху вывалилось окно о том, что "Извините приложенеи сообщило об ошибке, не может быть выполнено и будет закрыто". Пока Malwarebytes' Anti-Malware работает, но не факт, что мне удасться сохранить логи. п.6 - Выполнила. Отправляю протоколы, которые удалось получить. Спасибо еще раз. Жду ваших рекомендаций. |
Последний раз редактировалось A_kitten, 25-07-2013 в 07:30. Отправлено: 18:34, 26-02-2011 | #3 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Добавляю протоколы Malwarebytes' Anti-Malware.
|
Последний раз редактировалось A_kitten, 25-07-2013 в 07:29. Отправлено: 19:13, 26-02-2011 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Запустите МВАМ
После сканирования - Ok - Show Results (показать результаты) Отметьте указанные ниже пункты Заражённые параметры в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Value: UID -> No action taken. Заражённые папки: c:\documents and settings\localservice\application data\twain_32 (Trojan.Zbot) -> No action taken. c:\WINDOWS\system32\twain_32 (Backdoor.Bot) -> No action taken. Заражённые файлы: c:\documents and settings\all users\application data\srtserv\set.dat (Worm.AutoRun) -> No action taken. c:\WINDOWS\system32\delself.bat (Malware.Trace) -> No action taken. c:\WINDOWS\system32\shell31.dll (Trojan.Agent) -> No action taken. c:\documents and settings\localservice\application data\twain_32\user.ds (Trojan.Zbot) -> No action taken. c:\WINDOWS\system32\twain_32\local.ds (Backdoor.Bot) -> No action taken. c:\WINDOWS\system32\twain_32\user.ds (Backdoor.Bot) -> No action taken. |
|
------- Отправлено: 00:39, 27-02-2011 | #5 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать День добрый!
Пыталась выполнить "Запустите МВАМ" - запустилось и работает, но сверху вывалилось окно о том, что "Извините приложенеи сообщило об ошибке, не может быть выполнено и будет закрыто". "Нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете" - выделила и нажала, но проограмма зависла на 2 часа, результатов нет. |
Отправлено: 06:20, 28-02-2011 | #6 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать Посоветуйте что-нибудь еще. Систему не хочется переустанавливать, хотя чувствую, что это было бы проще.
|
Отправлено: 08:11, 28-02-2011 | #7 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать СЕГОДНЯ ЕЩЕ раз запустила МВАМ.
- запустилось и работает, но сверху вывалилось окно о том, что "Извините приложенеи сообщило об ошибке, не может быть выполнено и будет закрыто". "Нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете" - выделила ТОЛЬКО 2 ОБЪЕКТА, а не все 9 как предлогалось, и нажала "Удалить выделенные", но программа СНОВА зависла на 2 часа, результатов нет. |
Отправлено: 14:47, 28-02-2011 | #8 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
------- Отправлено: 14:50, 28-02-2011 | #9 |
Старожил Сообщения: 165
|
Профиль | Отправить PM | Цитировать А можно вручную удалить то, что находит утилита МВАМ?
|
Отправлено: 14:59, 28-02-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблемы с Internet Explorer 5 в Internet Explorer 6, и AGAVA Firewall... | Werewolf6 | Microsoft Windows 95/98/Me (архив) | 20 | 14-02-2012 12:10 | |
Загрузка - [решено] explorer.exe не запускается!!! | STIFFLER | Лечение систем от вредоносных программ | 3 | 21-11-2009 23:41 | |
Ошибка - Не запускается explorer.exe из-за пропажи WININET.dll | l1nker | Microsoft Windows 2000/XP | 4 | 05-08-2009 12:04 | |
Доступ - При загрузке WinXpSP1 explorer.exe не запускается | Yewgeniy | Microsoft Windows 2000/XP | 16 | 15-07-2007 11:08 |
|