Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Поиск драйверов, прошивок и руководств (http://forum.oszone.net/forumdisplay.php?f=30)
-   -   [решено] Explorer.exe (http://forum.oszone.net/showthread.php?t=256377)

BUSTED 15-03-2013 16:24 2111836

[решено] Explorer.exe
 
Вложений: 4
В общем мой брат куда-то залез и у него появилась фальшивая папка Windows, где лежал файл Explorer.exe и запускался при запуске компьютера. Я через командную строку удалил эту папку и вроде в реестре тоже очистил, вот только теперь долго запускается настоящий explorer.

thyrex 15-03-2013 18:28 2111896

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

BUSTED 15-03-2013 20:41 2111977

Вложений: 1
MBAM log

regist 15-03-2013 22:16 2112028

Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).

Подробнее читайте в руководстве

Код:

Обнаруженные ключи в реестре:  3
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
c:\windows\system32\drivers\etc\hоsts (Hijack.Trace) -> Действие не было предпринято.


После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.

+
Код:

C:\Users\Asus\AppData\Roaming\Minecraft.exe
вам знаком ? Если нет

Заархивируйте в zip архив с паролем virus . Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

BUSTED 16-03-2013 17:13 2112452

Вложений: 2
Вот мбам логи, когда удалил файлы(сканировал только C) и после удаления(C и D).
Но интернета (wifi) все так же нету и рабочий стол открывается долго.
Код:

C:\Users\Asus\AppData\Roaming\Minecraft.exe
Знаком

BUSTED 17-03-2013 09:32 2112846

Что там показали логи?

iskander-k 17-03-2013 11:50 2112888

Обновите базы АВЗ и повторите логи авз и рсит.

BUSTED 17-03-2013 16:55 2113109

Вложений: 4
Вот новые логи

regist 17-03-2013 18:42 2113199

Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantine;
 QuarantineFile('C:\Wіndоws\ехрlоrеr.exe','');
 QuarantineFileF('C:\Wіndоws','*', true,'',0 ,0);
 DeleteFile('C:\Wіndоws\ехрlоrеr.exe');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

после выполнения скрипта компьютер перезагрузится.

Архив quarantine.zip отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

BUSTED 17-03-2013 19:13 2113211

Рабочий стол теперь запускается сразу, но интернета все так же нет.

regist 17-03-2013 19:19 2113214

в карантин что-нибудь попало ? где новые логи ?

BUSTED 17-03-2013 21:56 2113300

Вложений: 4
В карантин ничего не попало, т.к. я уже давно удалил фальшивую папку Windows

BUSTED 17-03-2013 22:52 2113337

А еще я в реестре файл autorun.exe удалил

BUSTED 18-03-2013 16:05 2113663

Надеюсь не придется Windows переустанавливать.

regist 18-03-2013 21:07 2113893

сделайте лог http://forum.oszone.net/post-1430131.html#post1430131

D3DHACK.dll - знакомо ?

+ воспользуйтесь этими рекомендациями http://safezone.cc/forum/showthread.php?t=156

BUSTED 19-03-2013 15:42 2114428

Вложений: 1
D3DHACK.dll - не знакомо
Рекомендации не помогли

regist 19-03-2013 19:43 2114578

Цитата:

Цитата BUSTED
D3DHACK.dll - не знакомо »

это вроде чит от игры Point Blank, если таким не пользовались или он уже удалён, то выполните

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Windows\system32\D3DHACK.dll','');
 QuarantineFile('D3DHACK.dll','');
 DeleteFile('D3DHACK.dll');
 DeleteFile('C:\Windows\system32\D3DHACK.dll');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
RebootWindows(true);
end.

после выполнения скрипта компьютер перезагрузится.

Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

BUSTED 19-03-2013 20:41 2114606

Переустановил систему, проблемы с интернетом остались. Значит проблемы с ноутбуком, все тема закрыта.

Drongo 20-03-2013 01:09 2114743

to Mod: Перенесено из лечения. От вирусов почистили, дальше проблема с драйверами. Потом обратно тему сюда верните. Проблема.

BUSTED 20-03-2013 14:47 2114966

Ну раз переместили в драйвера. Можно что-то сделать с интернетом?

Ment69 20-03-2013 15:33 2114998

Цитата:

Цитата BUSTED
Ну раз переместили в драйвера. Можно что-то сделать с интернетом? »

С интернетом можно сделать что угодно! Что вы хотите?

BUSTED 20-03-2013 18:02 2115065

У меня стоит wifi роутер, но на ноутбуке, после того как поймал вирус, все сети из поиска пропали (их было штук 6), а в диспетчере устройств во вкладке сетевые адаптеры около всех устройст стояли восклицательные знаки. После переустановки системы они пропали, но сетей все равно нету никаких.

BUSTED 20-03-2013 18:26 2115080

Все тема закрыта, оказывается просто нужно было нажать Fn+F2 чтобы включить wifi адаптер :)


Время: 11:54.

Время: 11:54.
© OSzone.net 2001-