Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка - [решено] Вирус, незапуск антивирей+ошибки explorer.exe

Ответить
Настройки темы
Ошибка - [решено] Вирус, незапуск антивирей+ошибки explorer.exe

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt avz_log1.txt
(18.6 Kb, 1 просмотров)
Тип файла: txt avz_log2.txt
(5.9 Kb, 0 просмотров)
Ситуация такая:
на компьютере 2 учетный записи пользователей. У одного пользователя начало выдавать ошибки explorer.exe я почитав форумы из другой учетной записи прогнал AVZ, CureIt. Убил пару троянов и подозрительных. Но восстановление системы в AVZ забыл сделать (восстановление рабочего стола) и перезагрузил. Проблемы остались но еще добавилось то что антивири перестали запускаться, все!! Я потыкался, поделал что пишут но в итоге забил и лег спать. На утро антивирь родной нод32 запустился, а за ним и AVZ опять заработал. В итоге сделал восстановление стола, он заработал в обеих учетных записях пользователей.
Но остался вирус походу, посмотрите логи пожалуста, там файл который я убиваю, а он снова появляется после перезагрузки под другим именем раньше spys.sys затем под spfg.sys . Как убить гада?

Отправлено: 17:43, 20-09-2010

 

Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата StJimmy:
все проделал, завтра еще раз прогоню AVZ »
Цитата Drongo:
Подозрительного больше ничего не увидел. »
не стоит..за ночь у вас там ничего не вырастет..
можно сделать аткой лог
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:56, 21-09-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2010-09-21 (16-47-40).txt
(3.0 Kb, 2 просмотров)

вот лог с Malwarebytes

Отправлено: 14:48, 21-09-2010 | #12


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


StJimmy, Проведите сканирование заново и удалите эти пункты

Код: Выделить весь код
Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{fffc57db-1de3-4303-b24d-cee6dcdd3d86} (Adware.MyCentria) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{fffc57db-1de3-4303-b24d-cee6dcdd3d86} (Adware.MyCentria) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\MyCentria (Adware.MyCentria) -> No action taken.

Зараженные папки:
C:\Program Files\MyCentria (Adware.MyCentria) -> No action taken.
C:\Program Files\MyCentria\Firefox (Adware.MyCentria) -> No action taken.
C:\Program Files\MyCentria\InfoBar (Adware.MyCentria) -> No action taken.
C:\CONFIG\S-1-5-21-1482476501-1644491937-682003330-1013 (Backdoor.IRCBot) -> No action taken.
C:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 15:09, 21-09-2010 | #13


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


подождите , а что все остальное оставить? там же в логе еще несколько троянов обнаружено?

удалил все что вы сказали, наверное теперь проблему можно считать решенной, всем спасибо!!!

Отправлено: 17:51, 21-09-2010 | #14


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата StJimmy:
там же в логе еще несколько троянов обнаружено? »
Это ложняк

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:34, 21-09-2010 | #15



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка - [решено] Вирус, незапуск антивирей+ошибки explorer.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Процесс pmropn.exe - вирус или не вирус? VitrOff Лечение систем от вредоносных программ 3 13-09-2010 15:43
Разное - [решено] Ошибки explorer.exe (stackhash_**** и другие) DeePSYnTez Microsoft Windows Vista 12 28-06-2010 10:10
"2 Reboot (explorer.exe)" самодельная "прога" перезагружающая оболочку "explorer.exe" rizz Автоматическая установка приложений 14 30-11-2009 14:32
ошибка explorer.exe и drwtsn.exe, тормозит брандмауэр Bolinka Лечение систем от вредоносных программ 5 21-07-2009 22:24
Разное - [решено] drwtsn.exe explorer.exe ElmandeRRR Microsoft Windows 2000/XP 15 29-05-2009 18:49




 
Переход