Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
Закрытая тема
 
Опции темы
Старый 22.09.2010, 20:49   #1 (ссылка)
 
Регистрация: 22.09.2010
Сообщений: 8
По умолчанию Не работают браузеры

Здравствуйте! Не работают опера и интернет эксплорер, только гугл хром работает.
Вот логи
http://webfile.ru/4755531
http://webfile.ru/4755534
rob вне форума  
Ссылки по теме
Старый 22.09.2010, 21:05   #2 (ссылка)
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,590
Записей в блоге: 4
По умолчанию

выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('L‘|xі.exe','');
 DeleteFile('C:\WINDOWS\system32\algn.tso');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\svchosts.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Updates');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Updates');
 DeleteFile('L‘|xі.exe');
 DeleteFile('C:\Program Files\Internet Explorer\rasadhlp.dll');
 DeleteFile('C:\WINDOWS\system32\netprotocol.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip. Плюс приложите новый лог HijackThis.
Iljeben вне форума  
Старый 22.09.2010, 21:27   #3 (ссылка)
 
Регистрация: 22.09.2010
Сообщений: 8
По умолчанию

Сделал все как Вы написали...

Вот новые ЛОГИ
http://webfile.ru/4755776
http://webfile.ru/4755779
rob вне форума  
Старый 22.09.2010, 21:39   #4 (ссылка)
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,590
Записей в блоге: 4
По умолчанию

Пофиксите в HijackThis следующие строки:
Код:
R3 - URLSearchHook: (no name) - - (no file)
O4 - HKLM\..\Run: [Generic Host for Win32 Services] L‘|xі
O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user')
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 22.09.2010, 21:52   #5 (ссылка)
 
Регистрация: 22.09.2010
Сообщений: 8
По умолчанию

Вот новый лог
http://webfile.ru/4755868
rob вне форума  
Старый 22.09.2010, 22:01   #6 (ссылка)
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,590
Записей в блоге: 4
По умолчанию

Что с проблемой?
Iljeben вне форума  
Старый 22.09.2010, 22:05   #7 (ссылка)
 
Регистрация: 22.09.2010
Сообщений: 8
По умолчанию

Эксплорер заработал!!!!
А вот опера по прежнему не открывается
rob вне форума  
Старый 22.09.2010, 22:11   #8 (ссылка)
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,590
Записей в блоге: 4
По умолчанию

rob, вот такой лог сделайте:
Цитата:
1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссыку выложите на форум.
Iljeben вне форума  
Старый 22.09.2010, 23:46   #9 (ссылка)
 
Регистрация: 22.09.2010
Сообщений: 8
По умолчанию

Лог после сканирования
http://webfile.ru/4756144
rob вне форума  
Старый 23.09.2010, 05:21   #10 (ссылка)
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,590
Записей в блоге: 4
По умолчанию

rob, удалите в МВАМ:
Код:
Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken.

Зараженные файлы:
C:\Documents and Settings\Admin\Local Settings\Temp\gEEL.exe (Spyware.Passwords.XGen) -> No action taken.
C:\Documents and Settings\Admin\Local Settings\Temp\30D.tmp (Trojan.Dropper.Gen) -> No action taken.
C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\R7SF39VL\n002106201r0019R8942591aXf046583fYbcd14b5eZ0100f07030dP000000081[1] (Spyware.Passwords.XGen) -> No action taken.
C:\WINDOWS\innounp.exe (Malware.Packer.Gen) -> No action taken.
D:\dawnloads\Ulead_DVD_Movie_Factory_6.0_PLUS\DVDCopy5_SILVER\3rdPartyApp\GoogleDesktopSearch\GoogleDesktopSearchSetup_ja.exe (Trojan.Agent.Gen) -> No action taken.
D:\dawnloads\Ulead_DVD_Movie_Factory_6.0_PLUS\DVDCopy5_SILVER\3rdPartyApp\GoogleDesktopSearch\GoogleDesktopSearchSetup_zh-cn.exe (Trojan.Agent.Gen) -> No action taken.
D:\dawnloads\Ulead_DVD_Movie_Factory_6.0_PLUS\DVDCopy5_SILVER\3rdPartyApp\GoogleDesktopSearch\GoogleDesktopSearchSetup_zh-tw.exe (Trojan.Agent.Gen) -> No action taken.
D:\dawnloads\Ulead_DVD_Movie_Factory_6.0_PLUS\WinDVD8_SILVER\3rdpartyapp\GoogleDesktopSearch\GoogleDesktopSearchSetup_ja.exe (Trojan.Agent.Gen) -> No action taken.
D:\dawnloads\Ulead_DVD_Movie_Factory_6.0_PLUS\WinDVD8_SILVER\3rdpartyapp\GoogleDesktopSearch\GoogleDesktopSearchSetup_zh-cn.exe (Trojan.Agent.Gen) -> No action taken.
D:\dawnloads\Ulead_DVD_Movie_Factory_6.0_PLUS\WinDVD8_SILVER\3rdpartyapp\GoogleDesktopSearch\GoogleDesktopSearchSetup_zh-tw.exe (Trojan.Agent.Gen) -> No action taken.
D:\dawnloads\СПДС_6\Patch_SPDS_GraphiCS\Patch СПДС GraphiCS.exe (Trojan.Dropper.PGen) -> No action taken.
D:\Distrib\MC7\Spectrum Micro-CAP V7.1.6\crack\mc7_crack.exe (Trojan.Bancos) -> No action taken.
D:\Новая папка\РОБЕРТ\БОТВА\Электроника\DOPOLNENIE\MC7\Spectrum Micro-CAP V7.1.6\crack\mc7_crack.exe (Trojan.Bancos) -> No action taken.
C:\Program Files\Outlook Express\rasadhlp.dll (Trojan.PWS) -> No action taken.
Проверьте работу Оперы. Если не заработает, переустановите.
Кстати я почему то в упор не вижу Оперу у Вас в логах, Вы уверены что она у Вас есть?
Iljeben вне форума  
Старый 23.09.2010, 21:26   #11 (ссылка)
 
Регистрация: 22.09.2010
Сообщений: 8
По умолчанию

После сканирования удалил все что вы отметили. Не работает опера почему то....
Опера стояла как браузер по умолчанию.
Я ее переустановил,скачал уустановочный файл с официального сайта, но все равно не работает
rob вне форума  
Старый 23.09.2010, 21:38   #12 (ссылка)
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,590
Записей в блоге: 4
По умолчанию

rob, под не работает, Вы что имеете ввиду, не запускается или просто не оттображает страницы?

Заново сделайте в AVZ Стандартный скрипт 2 и пришлите новый архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 23.09.2010, 22:26   #13 (ссылка)
 
Регистрация: 22.09.2010
Сообщений: 8
По умолчанию

Опера не запускаестя вообще. Сначала появляется окно Добро пожаловать, и опера предлагает варианты старта (с домашней страницы или с продолжить места разъединения). Нажимаю запуск - открывается окно оперы и сразу же закрывается
Вот лог после скрипта 2
http://webfile.ru/4758811
rob вне форума  
Старый 23.09.2010, 23:27   #14 (ссылка)
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,590
Записей в блоге: 4
По умолчанию

rob, через поиск найдите этот файл (включите показ скрытых и защищенных системных файлов):
Цитата:
ioup.sys
Проверьте на virustotal.com ссылку на результат проверки выложите.
Iljeben вне форума  
Старый 23.09.2010, 23:43   #15 (ссылка)
 
Регистрация: 22.09.2010
Сообщений: 8
По умолчанию

Искал во всех папках включая скрытые и системные, но поиск не дал результатов.
rob вне форума  
Закрытая тема


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
не работают браузеры солодун Безопасность 1 21.12.2010 13:27
После работы Dr.Web Cureit не работают браузеры! Vovasan Безопасность 11 09.12.2010 17:46
Не работают браузеры!!! POREVIT Windows XP 0 23.11.2010 11:55
Не работают браузеры!!!( Alexandre94 Интернет и сети 1 13.10.2010 23:51
Браузеры и ICQ Silesta Неисправности, настройка 0 06.09.2010 17:57
не работают браузеры(((( Diana_Jean Интернет и сети 4 03.07.2010 15:17
Не работают браузеры. амигол Интернет и сети 3 26.05.2010 13:26
Не работают браузеры, synsql снят с автозапуска ewso Безопасность 11 30.04.2010 11:54
Почему скайп и браузеры вместе не работают??? Miki Интернет и сети 20 26.02.2010 17:22
Вирус?? Не работают браузеры hunty Безопасность 13 11.02.2010 20:42
Компьютер сильно тормозит, многие программы и игры не работают или работают со сбоями IlyuxaR Windows XP 6 04.02.2010 14:47


Текущее время: 12:11. Часовой пояс GMT +4. Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2014, vBulletin Solutions, Inc. Перевод: zCarot Copyright ©2007-2010, PCHelpForum.ru.