Seryjne morderstwo explorer.exe

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Ciacho00oo

Użytkownik
Posty: 8
Rejestracja: 17 sty 2011, 18:14

Seryjne morderstwo explorer.exe

Post17 sty 2011, 18:59

Witam, problemem tematu jest tzw. brak ikon na pulpecie ;) czyli zabity explorer.

Geneza powstania porblemu:
prawoklik na pupicie > rozmieść ikony >Zablokuj elementy sieci Web na Pulpicie
Po wykonaniu tego działania wywaliło mi explorera.

Mówiąc krótko: uruchamiam od nowa explorera, widzę że się ładuje, pojawia pasek z tray'em, quick laucher'emoraz menu start.... i wtedy następuje zabicie procesu.

Podjęte przeze mnie działania:
-Skan NOD32 (trial) (wykrył mi troche niepotrzebnych rzeczy ale nie było zmasowanego ataku jakiegoś wirusa)
-przywracanie explorera z plytki windowsa
-sprawdziłem obecność wpisu explorer.exe w Shell'u w rejestrze
-pousuwałem troche śmieci OTL'em
-przeleciałem jeszcze system ComboFix'em

Po wykonaniu tych standardowych rzeczy zostałem zmuszony do proszenia o pomoc ludzi mądrzejszych odemnie czyli Was :crazy:.

Puki co radze sobie bez explorer'a ale nie ukrywam że chciałbym go jednak odzyskać. Problem moim zdaniem jest ciekawy więc zapraszam do dyskusji.

Aktualny log z OTL'a: Dostępne tylko dla zarejestrowanych użytkowników
Extras: Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Seryjne morderstwo explorer.exe

Post20 sty 2011, 14:51

1. Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
SRV - File not found [Auto | Stopped] -- -- (wscsvc)
SRV - File not found [Auto | Stopped] -- -- (ERSvc)
SRV - File not found [On_Demand | Stopped] -- -- (ClipSrv)
SRV - File not found [On_Demand | Stopped] -- -- (CiSvc)

:Commands
[clearallrestorepoints]
[emptyflash]
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Pokaż raport z usuwania.

Pokaż też log z ComboFixa.

2. Zastosuj USBFix z opcji DELETION -> http://www.hotfix.pl/uzytkowanie-progra ... x-a310.htm
Wklej raport.

.

Ciacho00oo

Użytkownik
Posty: 8
Rejestracja: 17 sty 2011, 18:14

Seryjne morderstwo explorer.exe

Post20 sty 2011, 16:01


Awatar użytkownika
DwD99

Stały bywalec
Posty: 712
Rejestracja: 06 lip 2010, 21:11
Lokalizacja: Krosno Odrzańskie

Seryjne morderstwo explorer.exe

Post20 sty 2011, 16:35

Wykonałeś tam te komendy w OTL?
Jak nie to RUCHYY!! :D

// Nie nabijaj postów.
// Nie znasz się na logach, nie przeglądasz = nie wypowiadaj się.
// Następnym razem wyniosę konsekwencje.
// djarta

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Seryjne morderstwo explorer.exe

Post20 sty 2011, 16:38


Ciacho00oo

Użytkownik
Posty: 8
Rejestracja: 17 sty 2011, 18:14

Seryjne morderstwo explorer.exe

Post20 sty 2011, 17:44

@ DwD99 jasne że wykonałem komendy OTL i jest z niego dzisiejszy raport.

@djarta napisałem w pierwszym poscie ze pousuwałem troche śmieci OTL więc w związku z tym załączyłem też raporty usuwania. Logi oczywiscie sam przeanalizowałem i sam wrzuciłem skrypt. Zawsze sobie radziłem i pomagałem innym w ten sposób z różnymi problemami ale niestety mój obecny przypadek przerósł moje kompetencje.

Zaraz zrobie scanik doktorkiem.

-- 20 sty 2011, 17:44 --

Doktorek niczego nie znalazł, LOG:
Dostępne tylko dla zarejestrowanych użytkowników

co dalej robimy Panowie ?

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Seryjne morderstwo explorer.exe

Post20 sty 2011, 17:45

Może instalacja nakładkowa bez utraty danych.

Ciacho00oo

Użytkownik
Posty: 8
Rejestracja: 17 sty 2011, 18:14

Seryjne morderstwo explorer.exe

Post20 sty 2011, 18:06

To jest ostateczność, a zebraliśmy się tutaj aby tej ostateczności zapobiec. ;)
Widzę ze samych kolegów po fachu tu mam [DJ]. Po mału zbieram się do studenckiej knajpki popracować troche. Do jutra. Panowie myślcie :)

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Seryjne morderstwo explorer.exe

Post21 sty 2011, 02:44

Ale instalacja nakładowa niczego nie usunie. Ewentualnie przywracanie plików z konsoli odzyskiwania.
Hotfix
Pozdrawiam, cosik_ktosik :)

Ciacho00oo

Użytkownik
Posty: 8
Rejestracja: 17 sty 2011, 18:14

Seryjne morderstwo explorer.exe

Post21 sty 2011, 03:24

Na przywracaniu się totalnie nie znam, nigdy tego nie robiłem a poza tym chyba od zawsze wyłączałem przywracanie na wszystkich dyskach więc pewnie nic z tego.

A w ogóle to komenda w OTL:
:Commands
[clearallrestorepoints] << nie kasuje przypadkiem punktów przywracania?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Seryjne morderstwo explorer.exe

Post21 sty 2011, 07:50

Kasuję, ale Nam chodzi o PRZYWRACANIE PLIKÓW.
Tak jak mówili moi przedmówcy -napraw system bez utraty danych (drugie R).

Ciacho00oo

Użytkownik
Posty: 8
Rejestracja: 17 sty 2011, 18:14

Seryjne morderstwo explorer.exe

Post21 sty 2011, 09:50

To znaczy mam zrobić nakładke, tak?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Seryjne morderstwo explorer.exe

Post21 sty 2011, 10:05

Tak.

Ciacho00oo

Użytkownik
Posty: 8
Rejestracja: 17 sty 2011, 18:14

Seryjne morderstwo explorer.exe

Post21 sty 2011, 10:12

cosik_ktosik pisze:Ale instalacja nakładowa niczego nie usunie.


Zrobie tak bo to chyba nie zaszkodzi. Tylko jestem ciekaw jak to zadziała bo wgranego mam Speed XP2. Żeby wszystko było jak dawniej muszę zrobić nakładkę też tą wersją?

Awatar użytkownika
greh

Globalny Moderator
Posty: 2879
Rejestracja: 24 sty 2009, 17:34
Lokalizacja: Racibórz
Kontaktowanie:

Seryjne morderstwo explorer.exe

Post21 sty 2011, 11:18

Ciacho00oo pisze:wgranego mam Speed XP2.


Czy to nie piracka przeróbka czasem? :clever:
Dostępne tylko dla zarejestrowanych użytkowników

Zignorowanie PW od moda powoduje chorobę, zwaną żółtaczką.
Ludzie! Piszcie po polsku. Jest różnica czy robisz komuś ŁASKĘ, czy LASKE.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości