Wywalanie explorer.exe po czyszczeniu z wirusów (logi)

Witam,

po niedawnej infekcji trojanami i wyrzuceniu ich mam spory problem z explorer.exe i czasami również drwtsn32. Zauważyłam, że błędy wyskakują głównie podczas otwierania/pracy w kilku folderach, które utworzyłam już po wykryciu wirusów parę dni temu. W innych folderach pojawiają się rzadziej. Komunikat jest zawsze prosty: “wystąpił błąd z aplikacją explorer.exe (/drwtsn32.exe) i zostanie ona zamknięta”; po błędzie explorera zamyka się folder i znika pulpit, potem wszystko działa, po błędzie drwtsn następuje zwiecha totalna i często potrzebny jest restart. Zastanawiam się, czy wirusy mogły mi uszkodzić explorer.exe, czy jest inna przyczyna. Przeczytałam kilka tematów o podobnych błędach tu i na innych forach, ale niewiele się z nich dowiedziałam.

Wg dziennika zdarzeń windows błędy miały zwykle tą samą przyczynę: ntdll.dll i dbghelp.dll. Podmieniłam te pliki wg instrukcji znalezionej w necie oraz wyłączyłam drwtsn (za pomocą regedit). Niestety nie pomogło, moduły powodujące błąd to nadal te same pliki plus doszło jeszcze ole32.dll.

Bardzo proszę o pomoc. Niestety w temacie komputerów jestem zielona, więc proszę też o wyrozumiałość… :frowning:

Podaję aktualne logi z HTJ i ComboFix:

http://wklej.org/id/64000/

http://wklej.org/id/64008/

Po tym jak ktoś sprawdzi Ci logi, wykonaj => Brak ikon na pulpicie. Naprawa explorer.exe punkt 2, 3 już praktycznie zrobiłaś (logi są, ja nie sprawdzę bo się nie znam)

Ale to jak ktoś Ci sprawdzi logi i już będzie czysto, najlepiej jak to zrobisz, żeby mieć pewność że wszystko z explorer.exe będzie dobrze

Ok, wielkie dzięki za pomoc. Na razie więc ponawiam prośbę o przejrzenie logów przez jakąś inną dobrą duszę :wink:

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum