![]() |
проблема с браузерами
Ссылка - http://webfile.ru/4956035
---------- Добавлено в 16:14 ---------- Предыдущее сообщение было написано в 16:07 ---------- внезапно браузер перестал посещать такие сайты как яндекс, рамблер, контакт, маил пишет в опере что "Соединение закрыто удалённым сервером", в IE что сайт не найден, а при входе вконтакт браузер вообще прекращает работу, аська и скайп пашут без проблем, а с браузерами проблема. Файл хостс чистый, сканировал комп-все без толку, может кто нибудь знает еще способы? |
anton777, вирусы вижу. Но лога HJT не достаточно! Необходим лог AVZ.http://pchelpforum.ru/f26/t6442/
|
http://webfile.ru/4958510 вот лог avz
|
anton777, проверьте файл C:\Program Files\Nortel Networks PC Client\bin\libeay32.dll вот так:http://pchelpforum.ru/showpost.php?p=311665&postcount=8
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...): Код:
begin |
вот ссылка проверки файла libeay32.dll - http://www.virustotal.com/file-scan/...d21-1291827238
---------- Добавлено в 20:21 ---------- Предыдущее сообщение было написано в 20:01 ---------- а вот ссылка на архив virusinfo_syscheck.zip - http://webfile.ru/4960245 |
Выполни скрипт в AVZ:
Код:
begin |
лог МВАМ
Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Версия базы данных: 5277 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 09.12.2010 23:07:55 mbam-log-2010-12-09 (23-07-50).txt Тип сканирования: Полное сканирование (C:\|D:\|E:\|) Просканированные объекты: 456944 Времени прошло: 1 часов, 31 минут, 34 секунд Заражённые процессы в памяти: 0 Заражённые модули в памяти: 0 Заражённые ключи в реестре: 3 Заражённые параметры в реестре: 3 Объекты реестра заражены: 0 Заражённые папки: 0 Заражённые файлы: 9 Заражённые процессы в памяти: (Вредоносных программ не обнаружено) Заражённые модули в памяти: (Вредоносных программ не обнаружено) Заражённые ключи в реестре: HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avz.exe (Security.Hijack) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\hijackthis.exe (Security.Hijack) -> No action taken. Заражённые параметры в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Value: option_1 -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Value: option_2 -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Value: option_3 -> No action taken. Объекты реестра заражены: (Вредоносных программ не обнаружено) Заражённые папки: (Вредоносных программ не обнаружено) Заражённые файлы: c:\documents and settings\Антоха\local settings\Temp\временная папка 2 для все секреты в контакте.zip\Секреты\программы\vkontaktepicture_1. 2.2.exe (Trojan.Fkantakte) -> No action taken. c:\WINDOWS\system32\greenfields.scr (Malware.Packer.Gen) -> No action taken. c:\WINDOWS\system32\CPLDAPU\ProduKey.exe (PUP.PSWTool.ProductKey) -> No action taken. d:\program files\AIMP2\PlugIns\Frenq.svp (Malware.Packer.Gen) -> No action taken. d:\program files\Ubisoft\assassin's creed ii\assassinscreed ii patch.exe (Trojan.Bancos) -> No action taken. c:\documents and settings\Антоха\application data\avdrn.dat (Malware.Trace) -> No action taken. c:\program files\common files\keylog.txt (Malware.Trace) -> No action taken. c:\WINDOWS\system32\MRS.exe (Backdoor.Bot) -> No action taken. c:\documents and settings\Антоха\local settings\Temp\services.exe (Password.Stealer) -> No action taken. |
помогите кто нибудь уже неделю жду, что мне дальше делать???
|
anton777, удалите найденное МВАМ. Пришлите логи AVZ и HijackThis .
|
|
Выполни скрипт и сделай ещё одну проверку
begin SetAVZGuardStatus(True); SearchRootkit(true, true); ClearHostsFile; QuarantineFile('C:\Program Files\Ask.com\GenericAskToolbar.dll',''); QuarantineFile('D:\PROGRA~1\DOWNLO~1\dmiehlp.dll', ''); QuarantineFile('C:\Downloads\Программы\eg.exe','') ; QuarantineFile('C:\Program Files\Nortel Networks PC Client\bin\libeay32.dll',''); QuarantineFile('C:\Documents and Settings\Антоха\Local Settings\Application Data\FLVService\lib\FLVSrvLib.dll',''); DeleteFile('C:\Documents and Settings\Антоха\Local Settings\Application Data\FLVService\lib\FLVSrvLib.dll'); DeleteFile('C:\Program Files\Nortel Networks PC Client\bin\libeay32.dll'); DeleteFile('C:\Downloads\Программы\eg.exe'); DeleteFile('D:\PROGRA~1\DOWNLO~1\dmiehlp.dll'); DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll'); DelBHO('{9961627E-4059-41B4-8E0E-A7D6B3854ADF}'); DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}'); DelBHO('{30F9B915-B755-4826-820B-08FBA6BD249D}'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); |
Предыдущий скрипт не выполняйте. Хотя он не выполнится...
---------- Добавлено в 16:45 ---------- Предыдущее сообщение было написано в 16:43 ---------- Выполните скрипт в avz Код:
beginПовторите лог. |
snifer67, почему не выполнится ? Объясни. Интересно :) Объяснишь - удалю, если успею. Хотя он составлен правильно
А если честно, то ему проще тупо в ручную зайти в Host так же тупо мышкой почистить его. И не надо никаких скриптов :) C:\WINDOWS\system32\drivers\etc\hosts Очистить HOST , то Гарад, уже вставлял эту команду в такой же скрипт. Хотя сделал это не правильно. Команда эта дается в самом начале, а не в конце, как в его скрипте. А то все умные и все типа скрипты составляют :D Ещё всё знают, что выполнится , а что нет |
все, у меня все заходит!!!)))))))спасибо большое, еще что то нужно делать?
|
Если хочешь, то делай очередную проверку, если нет, и всё нормально, то отдыхай :)
|
| Текущее время: 05:26. Часовой пояс GMT +4. |
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.