Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Поиск драйверов, прошивок и руководств » [решено] Explorer.exe

Ответить
Настройки темы
[решено] Explorer.exe

Аватара для BUSTED

Пользователь


Сообщения: 56
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscure.zip
(22.9 Kb, 5 просмотров)
Тип файла: txt info.txt
(51.7 Kb, 0 просмотров)
Тип файла: txt log.txt
(28.2 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(22.8 Kb, 1 просмотров)
В общем мой брат куда-то залез и у него появилась фальшивая папка Windows, где лежал файл Explorer.exe и запускался при запуске компьютера. Я через командную строку удалил эту папку и вроде в реестре тоже очистил, вот только теперь долго запускается настоящий explorer.

Отправлено: 16:24, 15-03-2013

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:28, 15-03-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для BUSTED

Пользователь


Сообщения: 56
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-03-15 (20-38-03).txt
(4.6 Kb, 6 просмотров)

MBAM log

Последний раз редактировалось BUSTED, 16-03-2013 в 14:12.


Отправлено: 20:41, 15-03-2013 | #3


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).

Подробнее читайте в руководстве

Код: Выделить весь код
Обнаруженные ключи в реестре:  3
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
c:\windows\system32\drivers\etc\hоsts (Hijack.Trace) -> Действие не было предпринято.

После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.

+
Код: Выделить весь код
C:\Users\Asus\AppData\Roaming\Minecraft.exe
вам знаком ? Если нет

Заархивируйте в zip архив с паролем virus . Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:16, 15-03-2013 | #4


Аватара для BUSTED

Пользователь


Сообщения: 56
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2013-03-16 (13-40-16).txt
(3.5 Kb, 2 просмотров)
Тип файла: txt MBAM-log-2013-03-16 (15-48-36).txt
(3.6 Kb, 2 просмотров)

Вот мбам логи, когда удалил файлы(сканировал только C) и после удаления(C и D).
Но интернета (wifi) все так же нету и рабочий стол открывается долго.
Код: Выделить весь код
C:\Users\Asus\AppData\Roaming\Minecraft.exe
Знаком

Отправлено: 17:13, 16-03-2013 | #5


Аватара для BUSTED

Пользователь


Сообщения: 56
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что там показали логи?

Отправлено: 09:32, 17-03-2013 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Обновите базы АВЗ и повторите логи авз и рсит.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:50, 17-03-2013 | #7


Аватара для BUSTED

Пользователь


Сообщения: 56
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(22.7 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscure.zip
(22.8 Kb, 5 просмотров)
Тип файла: txt info.txt
(51.0 Kb, 0 просмотров)
Тип файла: txt log.txt
(29.3 Kb, 2 просмотров)

Вот новые логи

Отправлено: 16:55, 17-03-2013 | #8


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantine;
 QuarantineFile('C:\Wіndоws\ехрlоrеr.exe','');
 QuarantineFileF('C:\Wіndоws','*', true,'',0 ,0);
 DeleteFile('C:\Wіndоws\ехрlоrеr.exe');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.

Архив quarantine.zip отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

-------


Последний раз редактировалось regist, 17-03-2013 в 18:51.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:42, 17-03-2013 | #9


Аватара для BUSTED

Пользователь


Сообщения: 56
Благодарности: 0

Профиль | Отправить PM | Цитировать


Рабочий стол теперь запускается сразу, но интернета все так же нет.

Отправлено: 19:13, 17-03-2013 | #10



Компьютерный форум OSzone.net » Железо » Поиск драйверов, прошивок и руководств » [решено] Explorer.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % Герман123456 Лечение систем от вредоносных программ 40 08-12-2010 21:30
"2 Reboot (explorer.exe)" самодельная "прога" перезагружающая оболочку "explorer.exe" rizz Автоматическая установка приложений 14 30-11-2009 14:32
ошибка explorer.exe и drwtsn.exe, тормозит брандмауэр Bolinka Лечение систем от вредоносных программ 5 21-07-2009 22:24
Разное - [решено] drwtsn.exe explorer.exe ElmandeRRR Microsoft Windows 2000/XP 15 29-05-2009 18:49
explorer.exe Котяра Хочу все знать 4 14-07-2008 15:22




 
Переход