|
|
|
|
#1 |
|
Новичок
Регистрация: 22.09.2010
Сообщений: 8
Репутация: 0
|
Здравствуйте! Не работают опера и интернет эксплорер, только гугл хром работает.
Вот логи http://webfile.ru/4755531 http://webfile.ru/4755534 |
|
|
|
|
#2 |
|
Мастер
|
выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('L‘|xі.exe','');
DeleteFile('C:\WINDOWS\system32\algn.tso');
DeleteFile('C:\Documents and Settings\Admin\Application Data\svchosts.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Updates');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Updates');
DeleteFile('L‘|xі.exe');
DeleteFile('C:\Program Files\Internet Explorer\rasadhlp.dll');
DeleteFile('C:\WINDOWS\system32\netprotocol.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 22.09.2010
Сообщений: 8
Репутация: 0
|
|
|
|
|
|
#4 |
|
Мастер
|
Пофиксите в HijackThis следующие строки:
Код:
R3 - URLSearchHook: (no name) - - (no file)
O4 - HKLM\..\Run: [Generic Host for Win32 Services] L‘|xі
O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user')
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 22.09.2010
Сообщений: 8
Репутация: 0
|
Вот новый лог
http://webfile.ru/4755868 |
|
|
|
|
#8 | |
|
Мастер
|
rob, вот такой лог сделайте:
Цитата:
|
|
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 22.09.2010
Сообщений: 8
Репутация: 0
|
Лог после сканирования
http://webfile.ru/4756144 |
|
|
|
|
#10 |
|
Мастер
|
rob, удалите в МВАМ:
Код:
Зараженные ключи в реестре: HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken. Зараженные файлы: C:\Documents and Settings\Admin\Local Settings\Temp\gEEL.exe (Spyware.Passwords.XGen) -> No action taken. C:\Documents and Settings\Admin\Local Settings\Temp\30D.tmp (Trojan.Dropper.Gen) -> No action taken. C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\R7SF39VL\n002106201r0019R8942591aXf046583fYbcd14b5eZ0100f07030dP000000081[1] (Spyware.Passwords.XGen) -> No action taken. C:\WINDOWS\innounp.exe (Malware.Packer.Gen) -> No action taken. D:\dawnloads\Ulead_DVD_Movie_Factory_6.0_PLUS\DVDCopy5_SILVER\3rdPartyApp\GoogleDesktopSearch\GoogleDesktopSearchSetup_ja.exe (Trojan.Agent.Gen) -> No action taken. D:\dawnloads\Ulead_DVD_Movie_Factory_6.0_PLUS\DVDCopy5_SILVER\3rdPartyApp\GoogleDesktopSearch\GoogleDesktopSearchSetup_zh-cn.exe (Trojan.Agent.Gen) -> No action taken. D:\dawnloads\Ulead_DVD_Movie_Factory_6.0_PLUS\DVDCopy5_SILVER\3rdPartyApp\GoogleDesktopSearch\GoogleDesktopSearchSetup_zh-tw.exe (Trojan.Agent.Gen) -> No action taken. D:\dawnloads\Ulead_DVD_Movie_Factory_6.0_PLUS\WinDVD8_SILVER\3rdpartyapp\GoogleDesktopSearch\GoogleDesktopSearchSetup_ja.exe (Trojan.Agent.Gen) -> No action taken. D:\dawnloads\Ulead_DVD_Movie_Factory_6.0_PLUS\WinDVD8_SILVER\3rdpartyapp\GoogleDesktopSearch\GoogleDesktopSearchSetup_zh-cn.exe (Trojan.Agent.Gen) -> No action taken. D:\dawnloads\Ulead_DVD_Movie_Factory_6.0_PLUS\WinDVD8_SILVER\3rdpartyapp\GoogleDesktopSearch\GoogleDesktopSearchSetup_zh-tw.exe (Trojan.Agent.Gen) -> No action taken. D:\dawnloads\СПДС_6\Patch_SPDS_GraphiCS\Patch СПДС GraphiCS.exe (Trojan.Dropper.PGen) -> No action taken. D:\Distrib\MC7\Spectrum Micro-CAP V7.1.6\crack\mc7_crack.exe (Trojan.Bancos) -> No action taken. D:\Новая папка\РОБЕРТ\БОТВА\Электроника\DOPOLNENIE\MC7\Spectrum Micro-CAP V7.1.6\crack\mc7_crack.exe (Trojan.Bancos) -> No action taken. C:\Program Files\Outlook Express\rasadhlp.dll (Trojan.PWS) -> No action taken. Кстати я почему то в упор не вижу Оперу у Вас в логах, Вы уверены что она у Вас есть?
|
|
|
|
|
#13 |
|
Новичок
Регистрация: 22.09.2010
Сообщений: 8
Репутация: 0
|
Опера не запускаестя вообще. Сначала появляется окно Добро пожаловать, и опера предлагает варианты старта (с домашней страницы или с продолжить места разъединения). Нажимаю запуск - открывается окно оперы и сразу же закрывается
Вот лог после скрипта 2 http://webfile.ru/4758811 |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| не работают браузеры | солодун | Безопасность | 1 | 21.12.2010 14:27 |
| После работы Dr.Web Cureit не работают браузеры! | Vovasan | Безопасность | 11 | 09.12.2010 18:46 |
| Не работают браузеры!!! | POREVIT | Windows XP | 0 | 23.11.2010 12:55 |
| Не работают браузеры!!!( | Alexandre94 | Интернет и сети | 1 | 14.10.2010 00:51 |
| Браузеры и ICQ | Silesta | Неисправности, настройка | 0 | 06.09.2010 18:57 |
| не работают браузеры(((( | Diana_Jean | Интернет и сети | 4 | 03.07.2010 16:17 |
| Не работают браузеры. | амигол | Интернет и сети | 3 | 26.05.2010 14:26 |
| Не работают браузеры, synsql снят с автозапуска | ewso | Безопасность | 11 | 30.04.2010 12:54 |
| Почему скайп и браузеры вместе не работают??? | Miki | Интернет и сети | 20 | 26.02.2010 18:22 |
| Вирус?? Не работают браузеры | hunty | Безопасность | 13 | 11.02.2010 21:42 |
| Компьютер сильно тормозит, многие программы и игры не работают или работают со сбоями | IlyuxaR | Windows XP | 6 | 04.02.2010 15:47 |