Всeм дoбрoгo врeмeни сутoк!
Мaюсь тут прoблeмoй. Oткрывaю пaпку. Любую сoвeршeннo. Чeрeз нeскoлькo сeкунд выдaeт oшибку explorer.exe, a имeннo фaилa *.dll (сeйчaс тoчнo нe пoмню, нo смoгу утoчнить ближe к вeчeру). Пaпкa дoблeснo зaкрывaeтся, с eкрaнa всe прoпaдaeт, пoтoм пoявляeтся внoвь. Из Taskbar прoпaдaeт нeскoлькo икoнoк, нo eтo нe глaвнoe...я нe успeвaю дaжe oткрыть или нaйти нужный мнe фaил в пaпкe!!! Чтo мнe дeлaть?? Жeлaтeльнo пoдрoбнo...С кoмпoм дружим в oднoстoрoннeм пoрядкe, нo бывaют и уличшeния...
Сooбщeниe oб oшибкe при oткрытии пaпки
Автор Jaffa, 29 нояб. 2004 17:46
Сообщений в теме: 9
#1 OFFLINE
Отправлено 29 Ноябрь 2004 - 17:46
#2 OFFLINE
Отправлено 29 Ноябрь 2004 - 17:57
После чего появилось?
Антивирусом пройдись...
Антивирусом пройдись...
Поймал мыша - ешь не спеша!!!
#3 OFFLINE
Отправлено 29 Ноябрь 2004 - 18:11
Нoртoн нe видит ничeгo...дaжe пoслe oбнoвлeния....Причeм eтo прoиcxoдит нe пoстoяннo...т.e., нaпримeр, eсли я oткрывaю пaпку и быстрo oткрывaю *.doc из нeё, тo с пaпкoй всe oк. пoслe чeгo пoявилoсь? дa чeрт eгo знaeт....сaмo кaк-тo...пoслe выхoдa в нeт, лoвится трoян startPage, нo Нoртoн eгo лoвит и удaляeт...
#4 OFFLINE
Отправлено 29 Ноябрь 2004 - 18:25
Значит, не все ловит. Троян влез как расширение оболочки. Найди в реестре раздел, в котором у одного из ключей эта дллка. Экспортни раздел и потом его из реестра грохни. только запустив regedit, через taskmanager грохни процесс (не задачу!) explorer.exe.
Грохнув реестровую ветку стартани explorer обратно опять же через taskmanager.
В таком случае антивирус даже если и видит виря, часто не в силах его убить, поскольку файл с образом загруженной dll на запись не дается.
PS. Случайно не tbmon.dll? На прошлой неделе на работе такого вышиб.
Добавлено : [mergetime]1101742011[/mergetime]
Ну, в смысле, троян мог пролезть в настройки explorer.
Грохнув реестровую ветку стартани explorer обратно опять же через taskmanager.
В таком случае антивирус даже если и видит виря, часто не в силах его убить, поскольку файл с образом загруженной dll на запись не дается.
PS. Случайно не tbmon.dll? На прошлой неделе на работе такого вышиб.
Добавлено : [mergetime]1101742011[/mergetime]
Ну, в смысле, троян мог пролезть в настройки explorer.
Удачи.
#5 OFFLINE
Отправлено 29 Ноябрь 2004 - 20:40
Если можно, то подробнее, а лучше пошагово...
вот, что пишет в инфо об ошибке:
AppVer:6.0.2600.0 ModName:xvid.dll
Mod Ver: 0.0.0.0. Offset:000434e2
надеюсь, это хоть как-то поможет...
вот, что пишет в инфо об ошибке:
AppVer:6.0.2600.0 ModName:xvid.dll
Mod Ver: 0.0.0.0. Offset:000434e2
надеюсь, это хоть как-то поможет...
#6 OFFLINE
Отправлено 29 Ноябрь 2004 - 20:49
Цитата
xvid.dll
Как говаривал хитро прищурившись дядюшка Гейтс "It's not a bug, It's feature!"
#7 OFFLINE
Отправлено 29 Ноябрь 2004 - 21:02
"Во всем виноват криво установленный кодек Xvid"
Это сто пудово?
Спрашиваю, потому что пробывал ставить новую версию...правда поверх старой...эно ниначто не повлияло...попробую снести старую и посмотреть, что получится...
Это сто пудово?
Спрашиваю, потому что пробывал ставить новую версию...правда поверх старой...эно ниначто не повлияло...попробую снести старую и посмотреть, что получится...
#8 OFFLINE
Отправлено 29 Ноябрь 2004 - 21:18
и еще...понимаю, что не в тему, но думаю, что это все вместе вариться...да и тему новую создавать не стоит...думал, что написал, но удалилось куда-то...после подключения к Инету, Нортон выдает табличку, о том, что он доблесно удалил только что вирус. Проверяю в system32, действительно удалил...програмкой autoruns.exe удаляю этот же фаил, что бы не запусклся...всякая хрень все равно вылезает, но намного реже. Как мне все это доконца убрать? AdeAware не видит ничего...другими всякими прогами, указанными в форуме данного сайта прогонял - ничего нет...
#9 OFFLINE
Отправлено 30 Ноябрь 2004 - 08:09
Не дергайся напрасно с кодеками, они никакого отношения к открытию и закрытию папок и файлов не имеют.
По твоему описанию это троян или вирус. Раз Нортон его каждый раз находит, то значит он каждый раз восстанавливается, был у меня такой вирус. Вирусы такого типа могут прописываться во все файлы имеюшие какое-то расширение, например .ехе (могут и с другими). Я смог его удалить только вручную из под внешнего загрузчика (т.е. зашел в комп с дискеты и удалил), при работающей ОС он не удалялся.
Зайди на сайт Касперского, у них там есть страницы с описаниями вирусов, почитай и попробуй поискать у себя похожее.
По твоему описанию это троян или вирус. Раз Нортон его каждый раз находит, то значит он каждый раз восстанавливается, был у меня такой вирус. Вирусы такого типа могут прописываться во все файлы имеюшие какое-то расширение, например .ехе (могут и с другими). Я смог его удалить только вручную из под внешнего загрузчика (т.е. зашел в комп с дискеты и удалил), при работающей ОС он не удалялся.
Зайди на сайт Касперского, у них там есть страницы с описаниями вирусов, почитай и попробуй поискать у себя похожее.
Бог дал людям сон, а дьявол - будильник
#10 OFFLINE
Отправлено 30 Ноябрь 2004 - 14:42
Открой в блокноте файл Desktop.ini (скрытый файл, есть в каждой папке и содержит ее настройки) посмотри нет ли там чего лишнего.
содержимое выглядит примерно так:
[DeleteOnCopy]
Owner=pan
Personalized=5
PersonalizedName=Мои документы
[DeleteOnCopy.A]
PersonalizedName=Мои документы
[DeleteOnCopy.W]
PersonalizedName=+BBwEPgQ4- +BDQEPgQ6BEMEPAQ1BD0EQgRL-
содержимое выглядит примерно так:
[DeleteOnCopy]
Owner=pan
Personalized=5
PersonalizedName=Мои документы
[DeleteOnCopy.A]
PersonalizedName=Мои документы
[DeleteOnCopy.W]
PersonalizedName=+BBwEPgQ4- +BDQEPgQ6BEMEPAQ1BD0EQgRL-
Количество пользователей, читающих эту тему: 1
0 пользователей, 1 гостей, 0 анонимных

















