Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не запускается Internet Explorer, последствия гульфия.exe?

Ответить
Настройки темы
Не запускается Internet Explorer, последствия гульфия.exe?

Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изменения
Автор: A_kitten
Дата: 25-07-2013
День добрый!
Думаю, что это последствия гульфия.exe, а может и еще чего, НО Не запускается Internet Explorer. Предварительно Internet Explorer обновила до 8-ой версии.
Дает сообщение, что "Обнаружена ошибка, Приложение будет закрыто. Присоним извинения за неудобства."
Правила выполнила, Протоколы прилагаю, Утилита DrWeb-a Curelt показала протоколы по 0. Ничего не обнаружила. Спасибо.ду рекомендаций.

Отправлено: 12:23, 20-02-2011

 

Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


A_kitten, привет

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('C:\WINDOWS\system32\twext.exe','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winyf63.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winxf41.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winxf30.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winwd06.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winvc41.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winuc41.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winov30.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winmt63.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winmt41.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winjp85.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winjp74.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winip30.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winhn52.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winfm17.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winel85.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winel17.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winek41.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winci41.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winci06.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winbi30.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winbi06.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winag28.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\tqsprwop.sys','');
 DeleteFile('C:\WINDOWS\system32\drivers\tqsprwop.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winag28.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winbi06.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winbi30.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winci06.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winci41.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Windj28.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winek41.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winel17.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winfm17.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winhn52.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winip30.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winjp74.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winjp85.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winmt41.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winmt63.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winov30.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winuc41.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winvc41.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winwd06.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winxf30.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winxf41.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winyf63.sys');
 DeleteFile('C:\WINDOWS\system32\twext.exe');
 DeleteService('Winyf63');
 DeleteService('Winxf41');
 DeleteService('Winxf30');
 DeleteService('Winwd06');
 DeleteService('Winvc41');
 DeleteService('Winuc41');
 DeleteService('Winov30');
 DeleteService('Winmt63');
 DeleteService('Winmt41');
 DeleteService('Winjp85');
 DeleteService('Winjp74');
 DeleteService('Winip30');
 DeleteService('Winhn52');
 DeleteService('Winfm17');
 DeleteService('Winel85');
 DeleteService('Winel17');
 DeleteService('Winek41');
 DeleteService('Windj28');
 DeleteService('Winci41');
 DeleteService('Winci06');
 DeleteService('Winbi06');
 DeleteService('Winag28');
 DeleteService('tqsprwop');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте по этой форме


Пвторите логи
+

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

+


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Обзательно смените все свои пароли!!!

Отправлено: 13:01, 20-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


День добрый! Спасибо за ответ. Извините за задержку, но комп не в моей собственности, и вижу его раз в неделю. Но проблема никуда не делась, выполняю все ваши инструкции, только извините, что на связь буду выходить не регулярно, а по возможности.
п.1 - Выполнила.
п.2 - Выполнила, карантинные файлы по ссыдке отправила.
п.3 - Логи прилагаю.
п.4 - Выполнила + Логи прилагаю.
п.5 - Это сложнее. а. - не скачалось оновление, ссылка приведенная в ответе не работает (качала с другого компа).
б. - Malwarebytes' Anti-Malware - запустилось и работает, но сверху вывалилось окно о том, что "Извините приложенеи сообщило об ошибке, не может быть выполнено и будет закрыто". Пока Malwarebytes' Anti-Malware работает, но не факт, что мне удасться сохранить логи.
п.6 - Выполнила.
Отправляю протоколы, которые удалось получить. Спасибо еще раз. Жду ваших рекомендаций.

Последний раз редактировалось A_kitten, 25-07-2013 в 07:30.


Отправлено: 18:34, 26-02-2011 | #3


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Добавляю протоколы Malwarebytes' Anti-Malware.

Последний раз редактировалось A_kitten, 25-07-2013 в 07:29.


Отправлено: 19:13, 26-02-2011 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Запустите МВАМ
После сканирования - Ok - Show Results (показать результаты)
Отметьте указанные ниже пункты
Код: Выделить весь код
Заражённые параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Value: UID -> No action taken.

Заражённые папки:
c:\documents and settings\localservice\application data\twain_32 (Trojan.Zbot) -> No action taken.
c:\WINDOWS\system32\twain_32 (Backdoor.Bot) -> No action taken.

Заражённые файлы:
c:\documents and settings\all users\application data\srtserv\set.dat (Worm.AutoRun) -> No action taken.
c:\WINDOWS\system32\delself.bat (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\shell31.dll (Trojan.Agent) -> No action taken.
c:\documents and settings\localservice\application data\twain_32\user.ds (Trojan.Zbot) -> No action taken.
c:\WINDOWS\system32\twain_32\local.ds (Backdoor.Bot) -> No action taken.
c:\WINDOWS\system32\twain_32\user.ds (Backdoor.Bot) -> No action taken.
Нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и прикрепите к сообщению

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 00:39, 27-02-2011 | #5


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


День добрый!
Пыталась выполнить "Запустите МВАМ"
- запустилось и работает, но сверху вывалилось окно о том, что "Извините приложенеи сообщило об ошибке, не может быть выполнено и будет закрыто".

"Нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете"
- выделила и нажала, но проограмма зависла на 2 часа, результатов нет.

Отправлено: 06:20, 28-02-2011 | #6


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


Посоветуйте что-нибудь еще. Систему не хочется переустанавливать, хотя чувствую, что это было бы проще.

Отправлено: 08:11, 28-02-2011 | #7


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


СЕГОДНЯ ЕЩЕ раз запустила МВАМ.
- запустилось и работает, но сверху вывалилось окно о том, что "Извините приложенеи сообщило об ошибке, не может быть выполнено и будет закрыто".

"Нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете"
- выделила ТОЛЬКО 2 ОБЪЕКТА, а не все 9 как предлогалось, и нажала "Удалить выделенные", но программа СНОВА зависла на 2 часа, результатов нет.

Отправлено: 14:47, 28-02-2011 | #8


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 14:50, 28-02-2011 | #9


Старожил


Сообщения: 165
Благодарности: 3

Профиль | Отправить PM | Цитировать


А можно вручную удалить то, что находит утилита МВАМ?

Отправлено: 14:59, 28-02-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не запускается Internet Explorer, последствия гульфия.exe?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблемы с Internet Explorer 5 в Internet Explorer 6, и AGAVA Firewall... Werewolf6 Microsoft Windows 95/98/Me (архив) 20 14-02-2012 12:10
Загрузка - [решено] explorer.exe не запускается!!! STIFFLER Лечение систем от вредоносных программ 3 21-11-2009 23:41
Ошибка - Не запускается explorer.exe из-за пропажи WININET.dll l1nker Microsoft Windows 2000/XP 4 05-08-2009 12:04
Доступ - При загрузке WinXpSP1 explorer.exe не запускается Yewgeniy Microsoft Windows 2000/XP 16 15-07-2007 11:08




 
Переход