![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Проблема IEXPLORE.EXE |
|
|
Проблема IEXPLORE.EXE
|
Новый участник Сообщения: 9 |
|
|
Отправлено: 16:33, 31-10-2011 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Смотрю логи, скоро отвечу.
|
Отправлено: 16:50, 31-10-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Выполните в АВЗ:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; TerminateProcessByName('c:\docume~1\admin\applic~1\umxsys32.exe'); TerminateProcessByName('c:\windows\jodriv~1.exe'); TerminateProcessByName('c:\documents and settings\admin\application data\e8.tmp'); TerminateProcessByName('c:\documents and settings\admin\application data\e7.tmp'); TerminateProcessByName('c:\docume~1\admin\locals~1\temp\3582-490\dadvmg~1.exe'); TerminateProcessByName('c:\docume~1\admin\applic~1\addoon32.exe'); QuarantineFile('C:\WINDOWS\svchost.com',''); QuarantineFile('C:\Documents and Settings\Admin\DoctorWeb\Quarantine\svchost0.com',''); QuarantineFile('C:\Documents and Settings\Admin\DoctorWeb\Quarantine\svchost.com',''); QuarantineFile('C:\WINDOWS\system32\c9mgr.exe',''); QuarantineFile('C:\WINDOWS\jodrive32.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Мои документы\SkyMonk.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\igfxtray.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\umxsys32.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\dadvmgr32.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\addoon32.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\Fhqeqj.exe',''); QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\3582-490\PRAETO~1.EXE',''); QuarantineFile('c:\docume~1\admin\applic~1\umxsys32.exe',''); QuarantineFile('c:\windows\jodriv~1.exe',''); QuarantineFile('c:\documents and settings\admin\application data\e8.tmp',''); QuarantineFile('c:\documents and settings\admin\application data\e7.tmp',''); QuarantineFile('c:\docume~1\admin\locals~1\temp\3582-490\dadvmg~1.exe',''); QuarantineFile('c:\docume~1\admin\applic~1\addoon32.exe',''); QuarantineFile('C:\WINDOWS\csfvo.exe',''); QuarantineFile('C:\WINDOWS\ukcns.exe',''); QuarantineFile('C:\WINDOWS\dosno.exe',''); DeleteFile('c:\docume~1\admin\applic~1\addoon32.exe'); DeleteFile('c:\docume~1\admin\locals~1\temp\3582-490\dadvmg~1.exe'); DeleteFile('c:\documents and settings\admin\application data\e7.tmp'); DeleteFile('c:\documents and settings\admin\application data\e8.tmp'); DeleteFile('c:\windows\jodriv~1.exe'); DeleteFile('c:\docume~1\admin\applic~1\umxsys32.exe'); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\3582-490\PRAETO~1.EXE'); DeleteFile('C:\Documents and Settings\Admin\Application Data\Fhqeqj.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\addoon32.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\dadvmgr32.exe'); DeleteFile('C:\Documents and Settings\Admin\Application Data\umxsys32.exe'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\igfxtray.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe'); DeleteFile('C:\WINDOWS\jodrive32.exe'); DeleteFile('C:\WINDOWS\system32\c9mgr.exe'); DeleteFile('C:\Documents and Settings\Admin\DoctorWeb\Quarantine\svchost.com'); DeleteFile('C:\Documents and Settings\Admin\DoctorWeb\Quarantine\svchost0.com'); DeleteFile('C:\WINDOWS\svchost.com'); DeleteFile('C:\WINDOWS\csfvo.exe'); DeleteFile('C:\WINDOWS\ukcns.exe'); DeleteFile('C:\WINDOWS\dosno.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Praetorian'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Fhqeqj'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','adonpdf'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dadv'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','umx0'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tnaww'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Config Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Config Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','c9mgr'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman'); DeleteFileMask('C:\Documents and Settings\Admin\Application Data','*.tmp',false); DeleteFileMask('C:\WINDOWS','*.tmp',false); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки: - Выполните в АВЗ: Файл quarantine.zip из папки AVZ загрузите через форму. Укажите ссылку на тему и ник на форуме. Это Ваше? C:\Documents and Settings\Admin\Мои документы\SkyMonk.exe Восстановите ассоциацию EXE файлов (скачайте и запустите) Повторите логи. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Полное сканирование", нажмите "Сканирование", после сканирования - Ok - "Показать результаты" - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
Отправлено: 17:17, 31-10-2011 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:39, 31-10-2011 | #4 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать После АВЗ немогу открыть не один файл .ехе
подскажите что делать) |
|
Отправлено: 17:44, 31-10-2011 | #5 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать я же объяснила вам-у вас файловое заражение.. лечимся с LiveCD, потом делаем логи
|
------- Отправлено: 17:46, 31-10-2011 | #6 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Я б срадостью это все зделал но не могу.
т.к. открыть авторизатор интернета не получаеться из-ха авз которое мне сказал зделать техно88 |
Отправлено: 17:49, 31-10-2011 | #7 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать ок, пишу еще раз...
Скачайте на заведомо рабочем (здоровом) компьютере один из предоставленых загрузочных дисков Dr.Web LiveCD, Лаборатории Касперского, запишите образ на CD-диск, загрузитесь с него и проверьте компьютер из-под выбраного LiveCD. Если по каким-то причинам(маленькая скорость или лимитный интернет) у вас не будет возможности скачать загрузочные образы, можно скачать CureIT или Kaspersky Virus Removal Tool, также на здоровом компьютере и запишите на флешку, после записи, установите флешку в защиту от перезаписи и проверьте компьютер утилитами. После этого скачайте снова АВЗ и приготовьте логи. |
------- Отправлено: 17:54, 31-10-2011 | #8 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Окей, скачаю у друга позж напишу логи авз
|
Отправлено: 18:13, 31-10-2011 | #9 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Вот логи
|
Отправлено: 21:53, 31-10-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблема с вирусом дублирует Iexplore.exe | dzlo | Лечение систем от вредоносных программ | 3 | 23-06-2011 16:08 | |
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % | Герман123456 | Лечение систем от вредоносных программ | 40 | 08-12-2010 21:30 | |
Процесс iexplore.exe | Tulsky | Лечение систем от вредоносных программ | 1 | 22-02-2010 19:49 | |
Проблема с IEXPLORE.EXE | ApxoH | Лечение систем от вредоносных программ | 0 | 30-11-2008 00:24 | |
iexplore.exe в процессах | kaizer | Лечение систем от вредоносных программ | 24 | 06-08-2008 02:00 |
|