Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Очередная проблема с explorer.exe, ничего не помогает. (http://forum.oszone.net/showthread.php?t=181993)

Enja 02-08-2010 19:12 1465435

Очередная проблема с explorer.exe, ничего не помогает.
 
Здравствуйте, почитал форум, видел, что было много проблем подбного характера, и всем помогали разные методы. Но мне вот не помог не один...
Я схватил заразу в стиле: Отправьте смс на номер такойто и введите сбда код, чтобы разблокировать ваш компьютер. Я зачем то прежде всего решил просто перезагрузиться...
После перезагрузки полностью отсутствует рабочий стол и меню пуск со всеми делами и горит окошко "explorer.exe ошибка приложения. Инструкция по адресу "0x009019b6" обратилась к памяти по адресу "0x20677362". Память не может быть "written". "
Если жать ок, то появляются 2 одинаковых окошечка "Runtime Error 204 at 009024B0.". Жму ОК то просто вижу пустой рабочий стол.
Если жать Отмена, то пару раз вылезает тоже самое окошко, только с разным набором символов в стиле 0x00XXXXX. Под конец вылезает окошко "drwtsn32.exe - Ошибка приложения Исключение неизвестное программное исключение (0xc0000409) в приложении по адресу 0x59c7295d."
Открывал Диспетчером задач explorer.exe, все вставало на свои места на несколько секунд, но потом опять все сначало. И если за эти несколько секунд попытаться открыть папку или меню Пуск, то все равно, как появится окошко с ошибкой, все это исчезнет. В моем случае работают только программы.
Проверил HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options, но explorer.exe там нету.
Проверил HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, там все нормально.
Потом начал работать с AVZ.
Базы там не обновлялись, пришлось делать вручную. С трудом, но обновил.
После чего просканировал ей компьютер, нашёл какието вредоносные файлы - удалил. Затем нажал "Востоновление системы", поставил галочки над пунктами 9 (Удаление отладчиков системных процессов) и 16 (Восстановление ключа запуска Explorer) как советовали. Ну думал, сейчас все будет ок, перезагрузился... Но опять все тоже самое.
Прошу вашей помощи. Может быть я что-то упустил? Винду переустанавливать ну очень не хочется.

Drongo 02-08-2010 20:57 1465526

Выполните рекомендации и прикрепите к следующему сообщению полученные логи.

Enja 02-08-2010 22:55 1465613

Ох.. Когда проводил сканирование CureIt в безопасным режиме то он нашел в 5 раз больше всякой дряни. Спасибо большое, прошёл я как то мимо этого :)


Время: 23:16.

Время: 23:16.
© OSzone.net 2001-