|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Загрузка - Проблемы с explorer.exe |
|
|
Загрузка - Проблемы с explorer.exe
|
Новый участник Сообщения: 10 |
Профиль | Отправить PM | Цитировать Windows 7 x64
Пропадали ярлыки с рабочего стола. Проверяли СureItом - было обнаружено несколько угроз - нажали вылечить, после этого вообще перестал запускаться рабочий стол(был просто черный экран с курсором) и не запускался режим SafeMode. Восстановили реестр из резервной копии - стал запускаться, но NOD32 постоянно блокирует какой-то сетевой адрес с объекта explorer.exe и опять стали пропадать ярлыки. |
|
Отправлено: 09:25, 26-12-2018 |
Модератор Сообщения: 16848
|
Профиль | Сайт | Отправить PM | Цитировать Выполните рекомендации Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
|
------- Отправлено: 10:11, 26-12-2018 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Логи
|
Отправлено: 11:16, 26-12-2018 | #3 |
Ветеран Сообщения: 5317
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Эти программы Цитата:
|
|
------- Отправлено: 11:12, 27-12-2018 | #4 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Знакомы, ставил сам
|
|
Отправлено: 11:22, 27-12-2018 | #5 |
Ветеран Сообщения: 5317
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\windows\rss\csrss.exe', ''); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RebootWindows(false); end. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
------- Отправлено: 11:28, 27-12-2018 | #6 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Свежие логи
|
Отправлено: 14:31, 27-12-2018 | #7 |
Ветеран Сообщения: 5317
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\windows\rss\csrss.exe'); StopService('WinmonProcessMonitor'); QuarantineFile('C:\Users\Anna\AppData\Local\Temp\csrss\scheduled.exe', ''); QuarantineFile('c:\windows\rss\csrss.exe', ''); QuarantineFile('C:\windows\System32\drivers\WinmonProcessMonitor.sys', ''); DeleteSchedulerTask('csrss'); DeleteSchedulerTask('ScheduledUpdate'); DeleteFile('C:\Users\Anna\AppData\Local\Temp\csrss\scheduled.exe', '64'); DeleteFile('c:\windows\rss\csrss.exe', ''); DeleteFile('C:\windows\rss\csrss.exe', '32'); DeleteFile('C:\windows\rss\csrss.exe', '64'); DeleteFile('C:\windows\System32\drivers\WinmonProcessMonitor.sys', '64'); DeleteService('WinmonProcessMonitor'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'RestlessGlade', '32'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'RestlessGlade', '64'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. Повторите еще раз логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите свежий CollectionLog. |
------- Отправлено: 15:19, 27-12-2018 | #8 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Свежие логи
|
Отправлено: 16:02, 27-12-2018 | #9 |
Ветеран Сообщения: 5317
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. |
------- Отправлено: 16:11, 27-12-2018 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % | Герман123456 | Лечение систем от вредоносных программ | 40 | 08-12-2010 21:30 | |
проблемы c explorer.exe | kond | Лечение систем от вредоносных программ | 21 | 02-09-2009 15:19 | |
Ошибка - [решено] Проблемы с explorer.exe и не только | exo | Microsoft Windows 2000/XP | 2 | 10-12-2008 14:11 | |
Ошибка - [решено] Помогите новичку! Проблемы с Explorer.exe | 7archangel7 | Microsoft Windows 2000/XP | 6 | 09-11-2007 09:09 | |
Службы - проблемы с explorer.exe (возникает при попытке установить принтер из АД)) | FoxyRed | Microsoft Windows Vista | 0 | 27-09-2007 16:26 |
|