Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Проблема (http://forum.oszone.net/showthread.php?t=123774)

vadja 22-11-2008 18:30 960218

Проблема
 
Недавно начала появляться ошибка explorer.exe после нажатия окей все окна сбрасываются. Происходит довольно часто.

Pili 22-11-2008 20:11 960316

vadja, Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить». На время выполнения скрипта выключите антивирус
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS','');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS');
 DeleteService('UIUSys');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(16);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.

Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему, или выложите файл на ifolder.ru или другой файлообменник и дайте ссылку на него мне в ПМ.
Повторите логи virusinfo_syscheck.zip и hijackthis

vadja 23-11-2008 20:53 961243

Pili, приатачьте avz пожалуйста. Не качает с сайта.

Severny 23-11-2008 21:11 961254

Цитата:

Цитата vadja
Не качает с сайта. »

http://slil.ru/26361498

vadja 23-11-2008 21:35 961279

Pili, выполнил скрипт, но в архиве ничего не лежит.

Pili 24-11-2008 08:25 961634

Рекомендую установить WindowsXP SP3
Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.
Цитата:

Цитата Pili
Повторите логи virusinfo_syscheck.zip и hijackthis »


vadja 02-12-2008 23:28 970568

Malwarebytes' Anti-Malware 1.30
Версия базы данных: 1449
Windows 5.1.2600 Service Pack 3

02.12.2008 23:26:53
mbam-log-2008-12-02 (23-26-53).txt

Тип проверки: Полная (C:\|D:\|)
Проверено объектов: 89722
Прошло времени: 29 minute(s), 17 second(s)

Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 0
Заражено значений реестра: 0
Заражено параметров реестра: 4
Заражено папок: 0
Заражено файлов: 0

Заражено процессов в памяти:
(Вредоносные программы не обнаружены)

Заражено модулей в памяти:
(Вредоносные программы не обнаружены)

Заражено ключей реестра:
(Вредоносные программы не обнаружены)

Заражено значений реестра:
(Вредоносные программы не обнаружены)

Заражено параметров реестра:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowRun (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Заражено папок:
(Вредоносные программы не обнаружены)

Заражено файлов:
(Вредоносные программы не обнаружены)


Это пока логи с программы Malwarebytes' Anti-Malware

vadja 03-12-2008 01:19 970626

Логи:

Pili 03-12-2008 08:22 970760

По логам чисто.
Bonjour Service рекомендую удалить, см. здесь или здесь
Запустите в AVZ, Файл - Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
Что с проблемой?

vadja 05-12-2008 02:37 972831

Pili, проделал все и все равно через некоторое время появилась.

Pili 05-12-2008 08:41 972914

vadja, ок, давайте поищем зловредов другими утилитами

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.
Можете установить Recovery Console по инструкции - how-to-use-combofix, и http://support.microsoft.com/kb/310994 - скачайте установочный файл для своей ОС (напр. Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать также этот файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console.
1. Внимание! Обязательно закройте все браузеры, закройте и отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится запакуйте C:\ComboFix.txt и прикрепите к сообщению
Как использовать ComboFix - how-to-use-combofix и здесь

Скачайте RSIT, сохраните на рабочий стол и запустите, когда закончится процесс сканирования, запакуйте файлы log.txt и info.txt и прикрепите архив.
Скачайте OTViewIt сохраните на рабочий стол и запустите, запакуйте полученные логи OTViewIt.txt и Extras.txt и прикрепите к сообщению.

vadja 05-12-2008 17:11 973292

Просто ну очень вымогает эта ошибка. Работаешь в папках с открытыми окнами и начинает выскакивать эта ошибка. Пытаешься немного обмануть и отодвинуть это окошко с поля зрения чтобы какое то время завершить работу в окнах и уже потом нажать окей чтобы окна сбросились и убралось это окно, но как только отодвигаешь его и начинаешь работу и переключение в окне то оно просто повисает и все равно приходится нажать окей чтобы начать все заново. :-(((

Pili 05-12-2008 17:53 973326

vadja, логи из рекомендаций 11 поста сделайте пожалуйста.

vadja 05-12-2008 20:01 973412

Pili, решил вообщем переустановить виндоуз. сейчас займусь этим. если не дай бог тьфу тьфу тьфу это окно появится то прибегну к этой теме. заранее спасибо.


Время: 14:49.

Время: 14:49.
© OSzone.net 2001-