Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка - [решено] Вирус, незапуск антивирей+ошибки explorer.exe

Ответить
Настройки темы
Ошибка - [решено] Вирус, незапуск антивирей+ошибки explorer.exe

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt avz_log1.txt
(18.6 Kb, 1 просмотров)
Тип файла: txt avz_log2.txt
(5.9 Kb, 0 просмотров)
Ситуация такая:
на компьютере 2 учетный записи пользователей. У одного пользователя начало выдавать ошибки explorer.exe я почитав форумы из другой учетной записи прогнал AVZ, CureIt. Убил пару троянов и подозрительных. Но восстановление системы в AVZ забыл сделать (восстановление рабочего стола) и перезагрузил. Проблемы остались но еще добавилось то что антивири перестали запускаться, все!! Я потыкался, поделал что пишут но в итоге забил и лег спать. На утро антивирь родной нод32 запустился, а за ним и AVZ опять заработал. В итоге сделал восстановление стола, он заработал в обеих учетных записях пользователей.
Но остался вирус походу, посмотрите логи пожалуста, там файл который я убиваю, а он снова появляется после перезагрузки под другим именем раньше spys.sys затем под spfg.sys . Как убить гада?

Отправлено: 17:43, 20-09-2010

 

Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


от AVZ нужны следующие файлы
virusinfo_syscure .zip и virusinfo_syschek.zip

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 17:54, 20-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот файлы лога,

Последний раз редактировалось Drongo, 20-09-2010 в 20:08. Причина: пару архиво лишние


Отправлено: 19:24, 20-09-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


StJimmy, Программа
Код: Выделить весь код
D:\Poker\Titan Poker\casino.exe
- известна и установлена самостоятельно?

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\system32\e3248248.exe','');
 QuarantineFile('c:\windows\system32\mbpjnd.exe','');
 QuarantineFile('digiwet.dll','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Myo77.sys','');
 DeleteFile('c:\windows\system32\e3248248.exe');
 DeleteFile('c:\windows\system32\mbpjnd.exe');
 DeleteFile('digiwet.dll');
 DeleteFile('C:\WINDOWS\System32\Drivers\Myo77.sys');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\SecurityProviders','SecurityProviders');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
 DeleteService('Myo77');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.

• Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Обновите антивирусные базы AVZ переделайте логи

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:07, 20-09-2010 | #4


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(37.7 Kb, 0 просмотров)
Тип файла: txt log.txt
(44.1 Kb, 5 просмотров)

Цитата Drongo:
Код:
D:\Poker\Titan Poker\casino.exe- известна и установлена самостоятельно? »
Да известное и сам устанавливал, на всякий случай я его удалил так как оно мне не особо нужно.

quarantine.zip отправил, логи Rsit прикладываю ,

рабочий стол грузится стал вроде быстрее и без фокусов

Отправлено: 20:55, 20-09-2010 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Drongo:
Обновите антивирусные базы AVZ переделайте логи »
А эти логи где? Что с проблемами после выполнения скрипт?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 21:21, 20-09-2010 | #6


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\rdvhml.exe','');
 QuarantineFile('C:\WINDOWS\DUMP6a43.tmp','');
 DeleteFile('C:\WINDOWS\DUMP6a43.tmp');
 DeleteFile('C:\WINDOWS\system32\rdvhml.exe');
 DelBHO('{7778AA60-698A-41D9-9BF0-7AB41045AA7F}');
 DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
 DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
 DelBHO('{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}');
 RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Myo77.sys');
 RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Control\SafeBoot\network\Myo77.sys');
 RegKeyStrParamWrite('HKLM', 'system\currentcontrolset\control\securityproviders', 'SecurityProviders', 'msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll');
 DeleteFileMask('C:\Program Files\Common Files\c80e4fec', '*.*', true);
 DeleteDirectory('C:\Program Files\Common Files\c80e4fec');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 21:41, 20-09-2010 | #7


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt avz_log4.txt
(9.1 Kb, 0 просмотров)
Тип файла: zip virusinfo_cure.zip
(22 байт, 0 просмотров)

вот логи проделанные на обновленных базах AVZ, до проделывания вашего последнего скрипта

проблемы вроде бы исчезли, просто хочу избавиться не только от последствий но и причины

Отправлено: 22:10, 20-09-2010 | #8


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Drongo:
Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. »
ответ на самый первый запрос от касперского пришел:
e3248248.exe - Packed.Win32.Krap.hr
mbpjnd.exe - Trojan.Win32.Jorik.Shiz.ea
В настоящий момент эти файлы определяются антивирусом со свежими антивирусными базами.

все проделал, завтра еще раз прогоню AVZ

Отправлено: 22:55, 20-09-2010 | #9


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Подозрительного больше ничего не увидел.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 00:37, 21-09-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка - [решено] Вирус, незапуск антивирей+ошибки explorer.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Процесс pmropn.exe - вирус или не вирус? VitrOff Лечение систем от вредоносных программ 3 13-09-2010 15:43
Разное - [решено] Ошибки explorer.exe (stackhash_**** и другие) DeePSYnTez Microsoft Windows Vista 12 28-06-2010 10:10
"2 Reboot (explorer.exe)" самодельная "прога" перезагружающая оболочку "explorer.exe" rizz Автоматическая установка приложений 14 30-11-2009 14:32
ошибка explorer.exe и drwtsn.exe, тормозит брандмауэр Bolinka Лечение систем от вредоносных программ 5 21-07-2009 22:24
Разное - [решено] drwtsn.exe explorer.exe ElmandeRRR Microsoft Windows 2000/XP 15 29-05-2009 18:49




 
Переход