Jump to content
СофтФорум - всё о компьютерах и не только

Trojan.generic в expolorer.exe


Recommended Posts

Касперский обнаружил вирь в файле explorer.exe, после того, как он его типа обработал - исчез проводник и панель управления вместе в рабочим столом (ярлыками). В реестр лазила, искала там expolrer.exe в ветке запрещенных (как советовали пострадавшие с такими же симптомами) - нету там ничего подобного.

sfc \scannow пробовала, не вышло. AVZ скачивали, проверку и лечение запускали - ноль эффекта. Пытались копировать проводник с установочного диска - не помогло... помогите!!!

логи AVZ выслала.

Link to comment
Share on other sites

там в какой-то теме было написано после выполнения скрипта отправить на адрес akok(at)pisem.net.

причем мануал только сейчас прочитан. есть проблема - там написано что нужно каспера вырубить прежде чем запускать AVZ, а у меня он не вырубается. при попытке выключить процесс в диспетчере задач пишет нет прав доступа, хотя захожу как администратор...

Link to comment
Share on other sites

Отключать Касперского следует из интерфейса программы, а вовсе не через диспетчер задач.

1. Отключите самозащиту программы (Настройка - Параметры - снять галку Включить самозащиту

2. Щелкните по значку антивируса в трее и выберите Выход.

Edited by Matias
Link to comment
Share on other sites

каспера отключили.

остался еще один вопрос (чтобы сделать нормальные логи) - как отключить обновление системы если нет проводника? через диспетчер как-то можно в свойства моего компьютера попасть?

Link to comment
Share on other sites

Пуск - Панель управления - Производительность и обслуживание - Система. В новом окне закладка Восстановление системы - галочка "Отключить"

Link to comment
Share on other sites

Пофиксить в HiJack

 F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\DOCUME~1\E7FE~1\LOCALS~1\Temp\276.exe

Выполните скрипт в AVZ

beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\DOCUME~1\E7FE~1\LOCALS~1\Temp\276.exe','');DeleteFile('C:\DOCUME~1\E7FE~1\LOCALS~1\Temp\276.exe');DeleteFileMask('C:\DOCUME~1\E7FE~1\LOCALS~1\Temp\', '*.*', true);BC_ImportAll;ExecuteSysClean;BC_Activate;RebootWindows(true);end. 

Компьютер перезагрузится.

Выполнить скрипт в AVZ.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделать новые логи

Link to comment
Share on other sites

отправила карантин касперскому. пока ответа нет.

новые логи

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

отправила карантин касперскому. пока ответа нет.

новые логи

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

пришел ответ - вредоносный код не обнаружен.

т.е. вируса нет - а эксплорер я восстановить почему не могу?

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Link to comment
Share on other sites

Все! получилось! после выполнения всего вышеописанного, установила с дистрибутива эксплорер заново и все заработало!!!

Спасибо всем Вам огромное за помосчь!!! :)

Link to comment
Share on other sites

рано радовалась... при перезагрузке комп выдал какую-то ошибку команды DOS и все началось сначала... т.е. теперь мне каждый раз после перезагрузки нужно повторять все эти действия с AVZ чтобы получить рабочий стол и проводник... а самое неприятное, что у второго компьютера в одной сети с первым почему-то тоже стало вылетать окно с Dos-ошибкой... :blush2:((

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...