|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Explorer.exe заражён |
|
|
[решено] Explorer.exe заражён
|
Новый участник Сообщения: 9 |
Профиль | Отправить PM | Цитировать
Доброго времени суток.
Сам виноват получилус вирус. Теперь при заходе в Windows выскакивает табличка с ошибкой: "Explorer.exe - диск отсутствует". Половина сайтов через Opera не грузится, иногда выскакивает табличка, точно не помню, что написано, вроде "Visual С++ Explorer.exe", только это запомнил. Проверял систему Ad-aware и Nod32 ничего не нашли. Установил Касперский, сразу определил какой-то вирус. Потом при проверке, останавливается на ssQIcDu.dll Explorer.exe, и на других файлах со странным набором букв. Что делать? Win XP SP 2 |
|
Отправлено: 21:31, 17-05-2008 |
Наставник Сообщения: 636
|
Профиль | Отправить PM | Цитировать А случай случайно не совпадает с этими:
|
Отправлено: 21:36, 17-05-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 21:38, 17-05-2008 | #3 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать verdix
Да lsass.exe тоже, есть. Но решения проблемы так и нет. Вирус мне мешает. |
Отправлено: 21:44, 17-05-2008 | #4 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Uber:
|
||
------- Отправлено: 21:47, 17-05-2008 | #5 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Сейчас сделаю
|
Отправлено: 21:55, 17-05-2008 | #6 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Сделал
|
Отправлено: 22:32, 17-05-2008 | #7 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать У тебя интернет без сбоев работает?
В HijackThis после сканирования выдели эти строки и нажми Fix checked. O10 - Broken Internet access because of LSP provider 'd:\outpost firewall\lspfilt.dll' missing O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) В AVZ меню Файл-- Выполнить скрипт. Скопируй код и нажми "Запустить". begin SetAVZGuardStatus(True); SearchRootkit(true, true); BC_QrFile('C:\WINDOWS\system32\ssqOIcDu.dll'); BC_QrFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys'); BC_QrFile('C:\WINDOWS\system32\sauixovp.dll'); BC_QrFile('C:\WINDOWS\system32\ddcBQhhH.dll'); BC_QrFile('C:\WINDOWS\system32\yljqrvyj.dll'); ExecuteRepair(6); ExecuteRepair(12); ExecuteRepair(13); ExecuteRepair(14); BC_Activate; RebootWindows(true); end. После перезагрузки выполни второй скрипт и в папке AVZ файл quarantine.zip выложи на zalil.ru и брось ссылку мне в PM. Теперь можешь отключить потенциально опасные службы и сервисы, выполнив еще скрипт. Список этих служб в твоем логе AVZ внизу. begin RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); SetServiceStart('RDSessMgr', 4); SetServiceStart('mnmsrvc', 4); SetServiceStart('Schedule', 4); SetServiceStart('TlntSvr', 4); SetServiceStart('SSDPSRV', 4); SetServiceStart('TermService', 4); SetServiceStart('RemoteRegistry', 4); end. Ты CureIt в безопасном режиме сканировал системный раздел? После сделай еще раз лог HijackThis. |
------- Последний раз редактировалось Severny, 18-05-2008 в 01:09. Отправлено: 23:22, 17-05-2008 | #8 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать
Интернет работает нормально.
CureIt просканировал, нашёл 1 троян и удалил. |
||||
Отправлено: 01:50, 18-05-2008 | #9 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Пофикси в HijackThis
O4 - HKLM\..\Run: [b8896d79] rundll32.exe "C:\WINDOWS\system32\sauixovp.dll",b O4 - HKLM\..\Run: [BMbbba5ee5] Rundll32.exe "C:\WINDOWS\system32\yljqrvyj.dll",s begin SetAVZGuardStatus(True); SearchRootkit(true, true); DelBHO('{8DAE90AD-4583-4977-9DD4-4360F7A45C74}'); DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}'); DelBHO('{6C23AB0C-0244-4B01-8253-BEE724D0D2EC}'); DelBHO('{20D5276A-0452-4167-A3E7-240867F8CB0C}'); BC_DeleteFile('C:\WINDOWS\system32\sauixovp.dll'); BC_DeleteFile('C:\WINDOWS\system32\ssqOIcDu.dll'); BC_DeleteFile('C:\WINDOWS\system32\ddcBQhhH.dll'); BC_DeleteFile('C:\WINDOWS\system32\yljqrvyj.dll'); BC_DeleteFile('ddcBQhhH.dll'); DeleteFile('D:\NOD32\nodshex.dll'); ExecuteSysClean; BC_Activate; RebootWindows(true); end. |
------- Последний раз редактировалось Severny, 18-05-2008 в 12:24. Отправлено: 09:58, 18-05-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - [решено] explorer.exe не запускается!!! | STIFFLER | Лечение систем от вредоносных программ | 3 | 21-11-2009 23:41 | |
Разное - [решено] Перезагружается explorer.exe | Rise111 | Microsoft Windows 2000/XP | 5 | 06-08-2009 23:53 | |
ошибка explorer.exe и drwtsn.exe, тормозит брандмауэр | Bolinka | Лечение систем от вредоносных программ | 5 | 21-07-2009 22:24 | |
Разное - [решено] drwtsn.exe explorer.exe | ElmandeRRR | Microsoft Windows 2000/XP | 15 | 29-05-2009 18:49 | |
Ошибка - [решено] explorer.exe | Dimych_74 | Microsoft Windows 2000/XP | 4 | 12-02-2009 04:56 |
|