Internet Zone - компьютерный электронный журнал Главная izcity.com | Статьи | Computer FAQ | T0P-100 Software | Программы на www.izone.ru

IZone форум
06 Января 2009, 11:31:11 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
ITrader – преобразуй время в деньги!
Программа, дающая доступ к торговле на всех мировых финансовых рынках для возможности заработка с помощью следующих инструментов: валюты, акции, индексы, нефть, драгоценные металлы. Скачай и открой бесплатный Демо-счет! Обучение. Депозит от 1000 рублей.
Подробнее...
 
   Начало   Помощь Поиск Войти Регистрация  

Страниц: [1] 2 3 ... 6
  Печать  
Автор Тема: Explorer.exe - обнаружена ошибка  (Прочитано 9055 раз)
0 Пользователей и 4 Гостей смотрят эту тему.
alisenka
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 8


« : 06 Ноября 2007, 06:28:34 »

Что-то с компьютером.
Когда я пытаюсь открыть любой видеофайл, explorer (не интернет-эксплорер, а проводник) выдает ошибку и закрывается (Windows Explorer has encountered a problem and needs to close. We are sorry for the inconvenience.)
Я не могу не открыть видео файл, не переименовать его, не переместить в другую папку. Только кликаю мышкой, сразу ошибка. У меня все видеофайлы открывались по умолчанию с помощью Windows Media Player, так он тоже сразу выдает ошибку. У меня стоит другой проигрыватель VLC media player, так вот если умудриться быстренько отрыть видеофайл через него, он спокойно начнет проигрываться, но эксполер все равно закроется.
Причем это произошло со всеми видеофайлами, которые я скачивала с интернета в разное время и которые раньше прекрасно работали.
Но еще одна странность, у меня есть avi файлы, которые я делала сама в STUDIO со своей видеокамеры, так вот эти файлы открываются по-прежнему в Windows Media Player и ничего не виснет не эксполер, не медиа плеер.
Последний раз не только эксполер выдал ошибку, а еще и DrWatson Postmortem Debugger тоже выдал ошибку ( я даже не знаю что это)
Просканировала компьютер уже тремя антивирусами. Avast и Eset (NOD32) ничего не нашли, а Касперский нашел вирус под названием svhost.exe в папке Temp и удалил его. Но увы, ничего не изменилось:(
А записала эти видео на DVD и открыла на другом компьютере, все ок, все работает.

Есть ли какой-то вариант это починить, или только Windows сносить?(((((((
Очень надеюсь на компетентный совет!
« Последнее редактирование: 06 Ноября 2007, 10:29:35 от ALEX » Записан
Лестрейд
Новичок
*

Репутация: +4/-2
Offline Offline

Сообщений: 24



« Ответ #1 : 06 Ноября 2007, 06:46:16 »

Можно попробовать снести абсолютно все антивирусы, затем удалить папки в Program Files, которые относятся к этим антивирусам и установить какой-либо один, наиболее мощный, а также установить наиболее свежие обновления к нему. Раз касперский находит что-то, да ещё и с именем svhost.exe (аналогичный системный процесс называется svchost), то вирус уже присутствует. Если же ошибку выдаёт ещё и Dr.Watson, то это значит, что что-то не так с системными файлами Windows, которые загружаются в память. Также есть смысл снести все видео/аудио кодеки, установленные в системе, и установить какой-либо один пакет кодеков, чтобы не устанавливать по нескольку раз одни и те же. Для переименования, копирования или перемещения файлов лучше использовань не проводник, а другие файловые менеджеры, например, Total Commander, или FAR. Но всё равно, здесь лучше не мудрствовать, а сохранить ценные данные на DVD, или куда-нибудь за пределы системного раздела и переустановить Windows, обязательно отформатировав системный раздел HDD при установке. По-моему, так будет быстрее.
Записан
Доброжелатель
Гость
« Ответ #2 : 06 Ноября 2007, 08:38:27 »

Хорошим правилом считается установка только одного антивируса, тебя устраивающего. Если их несколько они могут конфликтовать.

1. Попробовать восстановить систему, выбрав предыдущую контрольную точку восстановления;
2. Восстановить удаленные системные файлы с помощью sfc /scannow и установочного диска с Виндой;

Процесс который удалил Каспер не похож на вирус, скорее не правильно написан, это системный процесс svchost, скорее после его удаления и начались глюки.
Записан
BigFoot
Новичок
*

Репутация: +15/-2
Offline Offline

Сообщений: 104



« Ответ #3 : 06 Ноября 2007, 11:59:33 »

Процесс который удалил Каспер не похож на вирус, скорее не правильно написан, это системный процесс svchost, скорее после его удаления и начались глюки.
Всё таки это какой-то зловред. Svchost должен находиться в папке Windows\System32, а не в Temp.
Записан
Krab
Постоялец
***

Репутация: +120/-6
Offline Offline

Сообщений: 906


Цель - результат прогресса


« Ответ #4 : 06 Ноября 2007, 14:16:34 »

Есть ли какой-то вариант это починить, или только Windows сносить?(((((((
Попробуй откатить систему назад по времени до начала появления глюков служебной программой Windows Восстановление системы. Все данные сохранятся.
Записан
Gurvinok
Главный модератор
Пользователь
*****

Репутация: +35/-39
Offline Offline

Сообщений: 225



« Ответ #5 : 06 Ноября 2007, 16:38:58 »

Попробуй откатить систему назад по времени до начала появления глюков служебной программой Windows Восстановление системы. Все данные сохранятся.

А в чем рациональность такого совета?
Откатывать систему можно до бесконечности, но если внимательно прочитать сообщение, то можно обратить внимание на наличие в системе файла svhost или svhost.exe, что свидетельствует о присутствии червя W32.Mydoom.I@mm.
Записан
alisenka
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 8


« Ответ #6 : 06 Ноября 2007, 16:47:38 »

Попробуй откатить систему назад по времени до начала появления глюков служебной программой Windows Восстановление системы. Все данные сохранятся.

А в чем рациональность такого совета?
Откатывать систему можно до бесконечности, но если внимательно прочитать сообщение, то можно обратить внимание на наличие в системе файла svhost или svhost.exe, что свидетельствует о присутствии червя W32.Mydoom.I@mm.

Еще и червя какого-то Грустный Грустный Спасибо, что все здесь откликнулись, но увы, я не очень хорошо в компьютерах разбираюсь и видимо мне это не осилить самой Плачет Плачет
ЗЫ Название файла, который удалил касперский я написала правильно.
Вот что в отчете написано
удалено: вирус Packed.Win32.PolyCrypt.b   Файл: C:\Documents and Settings\LISENOK\Local Settings\Temp\svchost.exe
Записан
Krab
Постоялец
***

Репутация: +120/-6
Offline Offline

Сообщений: 906


Цель - результат прогресса


« Ответ #7 : 06 Ноября 2007, 16:57:15 »

А в чем рациональность такого совета?
Откатывать систему можно до бесконечности, но если внимательно прочитать сообщение, то можно обратить внимание на наличие в системе файла svhost или svhost.exe, что свидетельствует о присутствии червя W32.Mydoom.I@mm.
Как я понимаю, уже не наличие, а отсутствие - Касперский опознал червя и провел работу по его удалению. Впрочем, неважно, остался червь или нет. Рациональность - в уничтожении всех выполняемых файлов, появившихся со времени точки отката, в том числе и червя, если он был удален неполностью, и замене реестра его резервной копией, созданной до момента появления червя. 
Записан
Gurvinok
Главный модератор
Пользователь
*****

Репутация: +35/-39
Offline Offline

Сообщений: 225



« Ответ #8 : 06 Ноября 2007, 17:08:15 »

Впрочем, неважно, остался червь или нет. Рациональность - в уничтожении всех выполняемых файлов

Видимо тут путают причину и следствие.

Удаление файла в большинстве случаях не затрагивает создателя файла, который может активизироваться даже при открытии  картинки скаченной из Интернета, или просто открытия папки содержащей червя. И зачастую это не командный файл.
Записан
Gurvinok
Главный модератор
Пользователь
*****

Репутация: +35/-39
Offline Offline

Сообщений: 225



« Ответ #9 : 06 Ноября 2007, 17:18:14 »

alisenka

Могу порекомендовать программу «Spybot - Search & Destroy», на сегодняшний день одна из лучших по защите и удалению все известных вирусов (главное, что она отслеживает следы употребления вируса, и уничтожает всю цепочку заражения).

Программа русифицирована и бесплатна.
Записан
Доброжелатель
Гость
« Ответ #10 : 06 Ноября 2007, 18:26:40 »

.. а Касперский нашел вирус под названием svhost.exe в папке Temp и удалил его. Но увы, ничего не изменилось

Сама посмотри зыкальщица. Действительно это вирус из семейства почтовых, ниже данные сайта Каспера:

Email-Worm.Win32.Mydoom.h («Лаборатория Касперского») также известен как: I-Worm.Mydoom.h («Лаборатория Касперского»), W32/Mydoom.i@MM (McAfee),   W32.Mydoom.I@mm (Symantec),   Win32.HLLM.MyDoom.based (Doctor Web),   W32/Mydoom-I (Sophos),   Win32/Mydoom.I@mm (RAV),   WORM_MYDOOM.I (Trend Micro),   Worm/Mydoom.I (H+BEDV),   W32/Mydoom.I@mm (FRISK),   Win32:Mydoom-I (ALWIL),   I-Worm/Mydoom.J (Grisoft),   Win32.Mydoom.H@mm (SOFTWIN),   Worm.MyDoom.H-2 (ClamAV),   W32/Mydoom.I.worm (Panda),   Win32/Mydoom.I (Eset) Поведение Email-Worm, почтовый червь


У данной программы пока нет описания.

Поскольку многие программы являются незначительными модификациями своих предыдущих версий, вам могут помочь описания других версий той же программы — если они есть, то ссылки на них приведены сразу под заголовком страницы.

Если подходящего вам описания на нашем сайте не нашлось, то свяжитесь с нами по адресу webmaster@viruslist.com — мы обязательно что-нибудь придумаем.

Конец!
Записан
Krab
Постоялец
***

Репутация: +120/-6
Offline Offline

Сообщений: 906


Цель - результат прогресса


« Ответ #11 : 06 Ноября 2007, 18:30:16 »

на сегодняшний день одна из лучших по защите и удалению все известных вирусов (главное, что она отслеживает следы употребления вируса, и уничтожает всю цепочку заражения).
Spybot - Search & Destroy вообще не является антивирусом, тем более против "всех известных вирусов". "Spybot - Search & Destroy (Спайбот - найти и уничтожить) может обнаруживать и удалять с Вашего компьютера различного рода шпионское программное обеспечение. Шпионское ПО (Spyware) - относительно новый вид угрозы, который еще недостаточно широко обрабатывается стандартными антивирусами. Шпионское ПО молча отслеживает ваше поведение за компьютером, чтобы создать ваш "маркетинговый профиль", который так же молча передается сборщикам информации, продающим ваши данные рекламным организациям." (со страницы разработчика)
Кроме того, Spybot чистит списки посещенных страниц и т.п. Программа - одна из лучших в своем роде, но не антивирус и антивируса не заменяет. 
Насчет заражения компьютера при открытии картинок и папок - брешь заражения через картинки была закрыта еще в SP2, а при открытии папки может создаваться цепочка, по которой запускается червь, но сам червь должен существовать отдельно. Если его уничтожить, запускаться будет нечему.
Записан
Gurvinok
Главный модератор
Пользователь
*****

Репутация: +35/-39
Offline Offline

Сообщений: 225



« Ответ #12 : 06 Ноября 2007, 19:04:55 »

...а при открытии папки может создаваться цепочка, по которой запускается червь, но сам червь должен существовать отдельно. Если его уничтожить, запускаться будет нечему...

...Впрочем, неважно, остался червь или нет...

Довольно странно увидеть два противоположных мнения от одного автора. Впору засомневаться, на что именно обратить внимание. Видимо надо определиться с точкой зрения, чтобы не запутывать участников форума.

А обсуждение программы "Spybot - Search & Destroy" можно выделить в отдельную тему, чтобы незамусоривать основную тему обсуждения.
Записан
Gurvinok
Главный модератор
Пользователь
*****

Репутация: +35/-39
Offline Offline

Сообщений: 225



« Ответ #13 : 06 Ноября 2007, 19:30:23 »

...все известных вирусов...

..."всех известных вирусов"...

Согласен, незначительные ошибки в моих сообщениях видимо от того, что печатаю «слепым методом», а не «копипасте» (со страницы разработчика).
Записан
alisenka
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 8


« Ответ #14 : 06 Ноября 2007, 20:09:18 »

Все здорово. Но делать-то что?НепонимающийНепонимающий Несмотря на то, что это червь Непонимающий удалился, проблема-то не изменилась, при любом действии с видеофайлом эксполер и доктор ватсон выдают ошибку и вешают комп:((((( Видимо все таки виндоус переустанавливать.....
Записан
Страниц: [1] 2 3 ... 6
  Печать  
 
Перейти в:  


Главная izcity.com | Статьи | Computer FAQ | T0P-100 Software | Программы на www.izone.ru
Copyright © Internet Zone, Рассылка - Реклама у нас - Контакты

Rambler's Top100

Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC