Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » не загружается в безопасном режиме, explorer не запускается

Ответить
Настройки темы
не загружается в безопасном режиме, explorer не запускается

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: explorer isnt working
Дата: 24-10-2008
Вложения
Тип файла: zip ComboFix.zip
(2.4 Kb, 3 просмотров)
Тип файла: zip hijackthis.zip
(1.6 Kb, 3 просмотров)
Тип файла: zip Report.zip
(4.0 Kb, 2 просмотров)
Тип файла: 7z HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionrun.7z
(366 байт, 7 просмотров)
Тип файла: 7z HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonNotify.7z
(2.0 Kb, 1 просмотров)
Тип файла: 7z HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionrun.7z
(540 байт, 0 просмотров)
Не запускаются AVPtool, AVZ.Последний-ни одним из способов, описанных на форуме. Реестр-Shell exlorer.exe. Прописывание полного пути не помогает. Переменные-приведены в соответствие. Файл Explorer.exe- в папкеwindows,.Userinit.exe-присутствует. В ветке Image File Execution Options -чисто.Combofix при создании логов виснет (до утра стоял ноут). Система восстановления была отключена. На целостность системных файлов проверку проходит-бар доходит до конца, и проверка заканчивается без каких-либо сообщений.Но очень долго висит в начале, потом долго проверяет на целостность-около часа.

Cureit нашел в первый запуск вирус sector 5, при повторной проверке Program.Ps.Exec.170.После последней проверки нет ничего (?).

Безопасный режим пофиксился . Теперь запускается. Картина-та же. Че делать?

Отправлено: 23:30, 23-10-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата explorer isnt working:
Cureit нашел в первый запуск вирус sector 5, при повторной проверке Program.Ps.Exec.170.После последней проверки нет ничего (?). »
Cureit запускался в безопасном режиме и проводилась полная проверка? Если нет - повторите сканирование с помощью cureit, желаетльно провериться по этим рекомендациям или этим, возможно вам потребуется восстановить системные файлы с помощью sfc /scannow

Скачайте OTMoveIt2 by OldTimer, сохраните на рабочий стол, запустите
Временно отключите антивирус. Выделите и скопируйте текст ниже (Ctrl+C)
Код: Выделить весь код
[kill explorer]
C:\explorer.scf
G:\activexdebugger32.exe
purity 
EmptyTemp
[start explorer]
В OTMoveIt2 под панелью "Paste List of Files/Folders to Move" (под желтой панелью) выберите “вставить” и нажмите кнопку “MoveIt!”. Выделите и скопируйте (Ctrl+C) текст из окна под панелью “Results” (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись «deleted on reboot», потребуется перезагрузка. После перезагрузки откройте папку “C:\_OTMoveIt\MovedFiles”, найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results - нажмите "Remove Selected". Откройте лог и скопируйте в сообщение.

Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u
Скачайте ComboFix здесь или здесь и сохраните на рабочий стол как Combo-Fix.exe. (т.е. переименуйте)
Можете установить Recovery Console по инструкции - how-to-use-combofix, и http://support.microsoft.com/kb/310994 - скачайте установочный файл для своей ОС (напр. Windows XP с пакетом обновления 2 (SP2)) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку Combo-Fix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console.
1. Внимание! Обязательно закройте все браузеры, закройте и отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите Combo-Fix.exe, когда процесс завершится запакуйте C:\Combo-Fix.txt и прикрепите к сообщению

Попробуйте сделать логи AVZ, если не получится, скачайте эту версию AVZ

Скачайте OTViewIt сохраните на рабочий стол и запустите, запакуйте полученные логи и прикрепите к сообщению

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 24-10-2008 в 10:25.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:47, 24-10-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(11.3 Kb, 21 просмотров)
Тип файла: txt mbam-log-2008-10-25 (01-14-53).txt
(1.0 Kb, 1 просмотров)

Спасибо за ответ. Так и делал,т.к прошелся по форуму по теме не запуска експлорера. Сейчас проделаю все повторно, плюс то что еще не сделал.Рабочий стол не загружается в нормальном режиме, только фон.


1 OTMoveIt2 by OldTimer-незапускается никак

2Combofix после окончания проверки при создании логов зависает.

3 Temp.pif не запускается никак

4. OTViewIt- не запускает сканирование с сообщением error loading process libraries. Чистку можно запустить.

В папке Windows снова найденo Cureitom: [обьект-Psexesvc.exe(в свойствах этого файла такие данные: авторские права-mark russinovich, Описание-PsExec Service, название продукта-Sysinternals PsExec) ; статус Program.Ps.Exec.170]

Последний раз редактировалось explorer isnt working, 25-10-2008 в 02:23.


Отправлено: 23:37, 24-10-2008 | #3


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


explorer isnt working, Мда... какие-то логи надо получить... лог combofix не полный, после сканирования MBAM вы кн. "Remove Selected" нажимали? Похоже нет, т.к. в логе -> No action taken - или лог скопировали до того как кн. нажали.
При лечении файлового вируса надо повторять сканирование (лучше с LiveCD) до тех пор, пока антивирус не перестанет обнаруживать зловреды.
avz.exe в автозагрузку сами прописывали?

Попробуйте деинсталлировать Unlocker и, временно, антивирус и файервол, возможно защ. софт блокирует запуск утилит, включите встроенный брандмауэр.

Очистите временные файлы с помощью ATF Cleaner или через Пуск-Программы-Стандартные-Служебные-Очистка диска

Скачайте Avenger, сохраните на рабочий стол, распакуйте и переименуйте в avng.exe, Если возможно, загрузитесь в безопасном режиме, запустите Avenger, поставьте галочки "Scan for rootkits" и "Automatically disable any rootkits found", скопируйте текст ниже в окно выполнения скрипта
Код: Выделить весь код
Files to delete:
C:\explorer.scf
G:\activexdebugger32.exe
Нажмите "Execute", после перезагрузки откроется лог, вложите его в следующее сообщение.

Попробуйте запустить AVPTool, Combofix и AVZ (можно версию temp.pif) в безопасном режиме.

Скачайте RSIT, сохраните на рабочий стол и запустите, когда закончится процесс сканирования, запакуйте файлы log.txt и info.txt и прикрепите архив.

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Скачайте и запустите GetSystemInfo (GSI), укажите с помощью обзора папку для сохранения протокола, полученный файл протокола в архиве прикрепите к сообщению.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:12, 25-10-2008 | #4


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


AVZ Запускался с PeBuoildera(тоже, что лайф сд) неоднократно. AVZ прописывал в автозагрузку с помощью Reg Organizer в hkey_ Local_machine.. RUN(там у меня Eset еще).Unlocker я поставил уже после, для удаления блокированных файлов с винта.Удалю. АVP & AVZ я писал, что не запускается ни в каком режиме, имея ввиду,что все что вы написали,я пробовал делать и в безопасном режиме,конечно. Сомвофих виснет и в без-м режиме. MBAM-ом я почистил ту ветку реестра в отчете.Повторно МВАМ ничего не нашел.Файрвол только виндосовский.Приду с работы, продолжу.Спасибо.

Отправлено: 10:26, 25-10-2008 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата explorer isnt working:
AVZ Запускался с PeBuoildera(тоже, что лайф сд) неоднократно »
бессмысленно запускать AVZ c LiveCD, т.к. проверяется текущая ОС. AVZ убеоите из автозагрузки и попробуйте запустить версию AVZ - temp.pif
Цитата:
там у меня Eset ещё
По логам HJT есть что-то от Symanec - удалите.
АVP & AVZ я писал, что не запускается ни в каком режиме.
Проверьтесь с помощью F-Secure Online Scanner, сканер умеет лечить, если зловреды будут найдены, нажмите Submit samples to F-Secure и далее Automatic cleaning, после лечения нажмите Show report, сохраните лог и выложите в сообщение.
Попробуйте проверить систему с помощью Kaspersky WebScanner. После окончания проверки сохраните, заархивируйте лог файл и прикрепите к сообщению.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 10:43, 25-10-2008 | #6


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt avenger.txt
(1.3 Kb, 2 просмотров)
Тип файла: 7z rsit.7z
(31.0 Kb, 1 просмотров)
Тип файла: txt gmer.txt
(10.1 Kb, 1 просмотров)
Тип файла: 7z sysinfo.7z
(53.6 Kb, 1 просмотров)
Тип файла: txt DrWeb.txt
(56 байт, 1 просмотров)
Тип файла: txt ComboFix.txt
(11.0 Kb, 1 просмотров)

avz(temp.pif,123.pif,..cmd,Game.exe),AVPTool- не запускаются ни в каком режиме.Также не могу запустить диспетчер задач: пишет,что не инициализируется консоль управления (ММС).После каждой чистки Cureit-om ,через пару перезагрузок и\или запуска программ каких-то, снова появляется Program.Ps.Exec.170. Мастер настройки сети не запускается. На рабочий стол выхожу через ctrl+alt+del, из диспетчера задач.К интернету я не могу подключится.

Последний раз редактировалось explorer isnt working, 26-10-2008 в 02:35.


Отправлено: 02:21, 26-10-2008 | #7


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt DrWeb2.txt
(737 байт, 1 просмотров)

Однако.. После повторной проверки той же версией Cureit. Отправил файлы вебу. Запустил с диска Microsoft Diagnostics and Recovery Toolset ативир АVZ. Понаходил он всяко-разно, удалив в карантин файл ехплорер.ехе. Xp у меня ноутбучная(тобишь лиценз). Установка поверх привела к необходимости активации,а параметров инета нема. Установил систему в другую папку, благо My Doc был на другом диске. Система восстановления с дисков поддержки ноута подразумевает востановление состояния ноута на момент продажи. Мне кааажется, что проблема не вирях, или не только в них.

Последний раз редактировалось explorer isnt working, 27-10-2008 в 00:17.


Отправлено: 02:27, 26-10-2008 | #8


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Скопируйте приведенный ниже текст в блокнот и сохраните файл как noautorun.reg, примените.
Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
	
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""
Цитата:
avz(temp.pif,123.pif,..cmd,Game.exe),AVPTool- не запускаются ни в каком режиме
У вас остались драйвера от Eset, Symantec, Касперского, соответственно м.б. конфликты. Деинсталлируйте Unlocker, уберите AVZ из автозагрузки, временно деинсталлируйте Symantec AntiVirus - доп. воспользуйтесь Norton Removal Tool, по логам у вас есть ещё не удаленная служба Norton Unerase Protection (NProtectService) и в планировщике заданий C:\WINDOWS\tasks\Norton SystemWorks One Button Checkup.job - удалите.
Деинсталлируйте xp-AntiSpy
C:\cleanup.exe сами в автозагрузку ставили?
Отключите и удалите PSEXESVC - пуск - выполнить
Код: Выделить весь код
sc stop PSEXESVC
sc delete PSEXESVC
Удалите C:\WINDOWS\PSEXESVC.EXE, поищите на дисках activexdebugger32.exe и удалите.
Сохраните текст ниже как fix.reg, примените
Код: Выделить весь код
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"G:\activexdebugger32.exe"="-"
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{44597900-d6e9-11db-b22d-806d6172696f}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6f0eb4a2-e20c-11db-b391-0016d4a3a091}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7697e27c-2745-11dd-b3b7-0016d4a3a091}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8712f221-d7b4-11db-b234-a125bca4d59a}]
Скачайте и запустите утилиту (не забудьте подключить флешки и/или другие съемные носители) Flash Drive Disinfector - утилита создает на дисках папки с именем autorun.inf (папка будет содержать файл lpt3.this folder was created by flash_disinfector), это предотвратит запись на диски и съемные носители файлов autorun.inf
Проверьте C:\WINDOWS\system32\userinit.exe на virustotal.com, результат выложите
Повторите лог RSIT и попробуйте запустить AVZ

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 27-10-2008 в 13:02.


Отправлено: 12:41, 27-10-2008 | #9


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Хех.. C:\cleanup.exe-этого я не видел в автозагрузке совсем.Пару раз выскакивало cleanup в черно-пречерном экране перед загрузкой по моему системы, не обратил внимание. C:\WINDOWS\PSEXESVC.EXE-удалял неоднократно. Оно появлялось потом снова.Этот файл Cureit поначалу показывал как зараженный Program.Ps.Exec.170. Теперь у меня в системе Program.Ps.Exec.171. И зараженным показывает файл Combofit-Program.Ps.Exec.171. Спасибо за ответ. Как все сделаю,отпишу.

Отправлено: 16:21, 27-10-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » не загружается в безопасном режиме, explorer не запускается

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - Не загружается в безопасном режиме CXV Microsoft Windows 2000/XP 0 17-12-2009 15:33
WIN 2003 ЗАГРУЖАЕТСЯ ТОЛЬКО В БЕЗОПАСНОМ РЕЖИМЕ voffka1984 Microsoft Windows NT/2000/2003 0 05-02-2007 12:47
Комп загружается только в безопасном режиме. bulavcev Microsoft Windows 2000/XP 2 02-01-2006 09:00
загрузка в безопасном режиме allalone Microsoft Windows 2000/XP 6 05-09-2004 11:28
Windows XP в безопасном режиме. PuPS Хочу все знать 2 23-03-2004 00:23




 
Переход