Brak explorer.exe proszę o sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
bobx

Użytkownik
Posty: 20
Rejestracja: 17 mar 2009, 12:06

Brak explorer.exe proszę o sprawdzenie logów

Post17 mar 2009, 12:16

Próbowałem wszystkiego http://www.hotfix.pl/articles.php?article_id=104
Logi z HijackThis Dostępne tylko dla zarejestrowanych użytkowników
Z Combofixa nie zrobiłem, bo nie wiem jak wyłączyć antywira

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21399
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Brak explorer.exe proszę o sprawdzenie logów

Post17 mar 2009, 12:22

Podaj jeszcze raz log, ale z ukośnikami. U Ciebie jest:
C:windowsSystem32smss.exe

a powinno być
C:\windows\System32\smss.exe


Co do antywirusa, zobacz na pasku zadań. Powinna być ikonka od niego. Klikasz na niej prawym przyciskiem i powinna być jakaś ikonka od wyłączania ochrony. Niestety sam nie posiadam ESETa, więc musisz pokombinować samodzielnie z nim.
Hotfix
Pozdrawiam, cosik_ktosik :)

bobx

Użytkownik
Posty: 20
Rejestracja: 17 mar 2009, 12:06

Brak explorer.exe proszę o sprawdzenie logów

Post17 mar 2009, 12:31

Dostępne tylko dla zarejestrowanych użytkowników
nie mam explorer.exe, więc nie mam paska zadań, ani startu wszystko co mogę to przez menadżera zadań

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21399
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Brak explorer.exe proszę o sprawdzenie logów

Post17 mar 2009, 12:37

OK, a najpierw, które punkty wykonałeś z tego poradnika. Bo teoretycznie. jak był wykonany punkt 2, to explorera powinno dać się uruchomić. Jak nie poprzez wpisanie w menedżerze plik->nowe zadanie->explorer.exe to poprzez wpisanie pełnej ścieżko do niego:
C:\WINDOWS\explorer.exe
Hotfix
Pozdrawiam, cosik_ktosik :)

bobx

Użytkownik
Posty: 20
Rejestracja: 17 mar 2009, 12:06

Re: Brak explorer.exe proszę o sprawdzenie logów

Post17 mar 2009, 12:42

Wszystkie punkty wykonałem, nawet gdzieś znalazłem na forum i w rejestrze dodałem w auto starcie explorer.exe:/
Naprawiałem (R) odzyskiwałem expand, grzebałem w rejestrze Explorer.exe shell, skanowałem online kasperskim.
Po wpisaniu explorer.exe widać tylko przez pół sekundy pasek zadań:/

bobx

Użytkownik
Posty: 20
Rejestracja: 17 mar 2009, 12:06

Brak explorer.exe proszę o sprawdzenie logów

Post17 mar 2009, 12:47

Ha, nawet przywracanie systemu nie pomogło

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21399
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Brak explorer.exe proszę o sprawdzenie logów

Post17 mar 2009, 12:55

Log wydaje się czysty. Śmieci usunie Tobie potem djarta.
Pobierz Malwarebytes' Anti-Malware: http://www.hotfix.pl/articles.php?article_id=55
i przeleć nim system.
Hotfix
Pozdrawiam, cosik_ktosik :)

bobx

Użytkownik
Posty: 20
Rejestracja: 17 mar 2009, 12:06

Brak explorer.exe proszę o sprawdzenie logów

Post17 mar 2009, 13:31


Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21399
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Brak explorer.exe proszę o sprawdzenie logów

Post17 mar 2009, 13:40

Jest to jakiś wir. Klikałeś na leczenie tych wpisów z AnitMawarea?
Spróbuj uruchomić Combofixa w trybie awaryjnym.

Temat przenoszę do działu bezpieczeństwo.
Hotfix
Pozdrawiam, cosik_ktosik :)

bobx

Użytkownik
Posty: 20
Rejestracja: 17 mar 2009, 12:06

Brak explorer.exe proszę o sprawdzenie logów

Post17 mar 2009, 13:53

W mawarea poszło do kwarantanny nie wiem czemu ale tylko 3 pliki
tutaj log z combofix na awaryjnym , ale eset działał
Dostępne tylko dla zarejestrowanych użytkowników

Cube

Użytkownik
Posty: 178
Rejestracja: 20 gru 2008, 16:49

Brak explorer.exe proszę o sprawdzenie logów

Post17 mar 2009, 14:06

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b599b832-73a5-11dd-b4a1-00508db7e983}]
\Shell\AutoRun\command - G:\oufddh.exe
\Shell\explore\Command - G:\oufddh.exe
\Shell\open\Command - G:\oufddh.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e22fc678-440b-11dd-b3ba-00508db7e983}]
\Shell\AutoRun\command - H:\r2nl.com
\Shell\explore\Command - H:\r2nl.com
\Shell\open\Command - H:\r2nl.com


Jakieś wiry z pendrivea, musi to zobaczyć spec od logów, np djarta.

Ale widzę, że przywracałeś pliki:
C:\WINDOWS\system32\userinit.ex_
C:\WINDOWS\explorer.ex_

Tylko, że to są wersje spakowane, czyli takie, jak po użyciu komendy copy w konsoli. Czy wypakowałeś je komendą expand?

W sumie można sprawdzić, czy jest explorer.exe w c:\windows\
Wystarczy w menedżerze zadań wpisać notepad.exe
i w plik->otwórz-> użyć jego menedżera jako przeglądarki plików.Sprawdzisz czy explorer.exe istnieje.

bobx

Użytkownik
Posty: 20
Rejestracja: 17 mar 2009, 12:06

Brak explorer.exe proszę o sprawdzenie logów

Post17 mar 2009, 14:24

expand C:\WINDOWS\system32\userinit.ex_ C:\WINDOWS\system32\userinit.exe
expand d:\i386\explorer.ex_ C:\WINDOWS\explorer.exe

tak zrobiłem przed chwilą, copy robiłem później, bo już nie wiedziałem czego mam się czepić:/
było napisane coś o przyroście. Oczywiście po poleceniu cmd
ale pliku fizycznie w c:\windows\ nie ma

Cube

Użytkownik
Posty: 178
Rejestracja: 20 gru 2008, 16:49

Brak explorer.exe proszę o sprawdzenie logów

Post17 mar 2009, 14:27

Zobacz
expand d:\i386\explorer.ex_ C:\WINDOWS\

A jak plik się nie pojawi, to już sam nie wiem. Może to wirek blokuje/usuwa itp. Poczekaj na djartę.

bobx

Użytkownik
Posty: 20
Rejestracja: 17 mar 2009, 12:06

Brak explorer.exe proszę o sprawdzenie logów

Post17 mar 2009, 14:38

Microsoft Windows XP [Wersja 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Damian>expand d:\i386\explorer.ex_ C:\WINDOWS\
Narz?dzie rozwijania plik˘w Microsoft (R) wersja 5.1.2600.0
Copyright (C) Microsoft Corp 1990-1999. Wszelkie prawa zastrzeľone.

Rozszerzanie d:\i386\explorer.ex_ do c:\windows\explorer.ex_.
d:\i386\explorer.ex_: rozszerzono bajt˘w: 351703 do 1033728, przyrost o 193%.


C:\Documents and Settings\Damian>


Wchodzę do c:\windows\ nie widze explorer.exe
czekam na djartę
Przepraszam zmieniłem na wszystkie pliki i są 3 pliki explorer
2 pliki po 0.98mb i jeden 80 bajtów
Ostatnio zmieniony 17 mar 2009, 14:44 przez bobx, łącznie zmieniany 1 raz.

Cube

Użytkownik
Posty: 178
Rejestracja: 20 gru 2008, 16:49

Brak explorer.exe proszę o sprawdzenie logów

Post17 mar 2009, 14:43

\i386\explorer.ex_ do c:\windows\explorer.ex_

Ale zobacz to. Na końcu nadal Masz explorer.ex_ i taki jest tam plik. Zmień mu rozszerzenie na exe

Ale nie zmienia to faktu, że log i tak trzeba sprawdzić.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości