Показано с 1 по 10 из 10.

Не грузится опера в IE переадресация (заявка № 23742)

  1. #1
    Junior Member Репутация
    Регистрация
    30.05.2008
    Сообщений
    5
    Вес репутации
    32

    Exclamation Не грузится опера в IE переадресация

    Проблема в следующем: не стартует ни один браузер кроме IE. При этом наблюдается переадресация в поисковиках на
    asiuoqgusdbaksd.com
    я видел подобный вопрос уже был но мне Cureit не помог. может подскажите что к чему а то винду сносить не очень хочется.
    + не видятся скрытые файлы и папки
    Вложения Вложения
    Последний раз редактировалось Макcим; 30.05.2008 в 17:07.

  2. Реклама
     

  3. #2
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\regwiz.exe',' ');  
     QuarantineFile('C:\WINDOWS\Temp\NTEC32.exe','');
     QuarantineFile('C:\WINDOWS\system32\basecbnir32.dll','');
     DeleteFile('C:\DOCUME~1\ARCFOS~1.HOM\LOCALS~1\Temp\winlogon.exe');
     DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
     DeleteFile('C:\WINDOWS\winlogon.exe');
     DeleteFile('C:\WINDOWS\Temp\NTEC32.exe');  
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Потом ещё один
    Код:
    function _DecHex( Dc : Integer) : String;
    begin Result := Copy('0123456789abcdef',Dc+1,1); end;
    function DecHex( Dec : Integer) : String;
    var Di,D1,D2 : integer;
    begin
     Di := 0; D1 := 0; D2 :=0; While Di < Dec Do Begin d1 := d1 + 1; Di := d1*16-1; end;
     If d1 > 0 Then d1 := d1 - 1; D2 := Dec - d1*16; Result :=_DecHex(D1) + _DecHex(D2);
    end;
    procedure ParseString (S : TStringList; SS : String; SSS : String );
    var i,l : integer;
    begin
      i := Pos(SSS,SS); l := Length(ss);
      If l > 1 Then begin If i=0 Then S.Add(ss); If i>0 Then begin
      s.Add(Copy(ss,1,i-1)); ParseString(S,Copy(ss,i+1,l-i+1),SSS) end; end;
    end;
    var SL,SF : TStringList; SS, SSS : String; i : integer;
    begin
     SS := '';  SSS := ''; SL := TStringList.Create; SF := TStringList.Create;
     SS := RegKeyStrParamRead ('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems','Windows');
     ParseString (SL,SS,' ');
     for i := 0 to SL.Count - 1 do Begin
       SS := SL[i];
       If Pos('ServerDll=base',SS) > 0 Then Begin
         If SS <> 'ServerDll=basesrv,1' Then Begin
    	 AddToLog('Infected "SubSystem" value : ' + SS);
    	 if MessageDLG('Fix "SybSustem" parametrs  ?', mtConfirmation, mbYes+mbNo, 0) = 6 then  Begin
    	 SSS := SL[i]; SL[i] := 'ServerDll=basesrv,1'; AddToLog('User select "Fix" option.'); end;
         end;
      end;
     end;
     SS := ''; for i := 0 to SL.Count - 1 do Begin SS := SS + SL[i]; If SL.Count - 1 > i Then SS := SS + ' '; end;
     If SSS <> '' Then Begin
      i := Pos(',',SSS); If i = 0 Then i := Length(SSS);
      SSS := Copy(SSS, Pos('=',SSS) + 1, i - Pos('=',SSS)-1);
      AddToLog('Infection name : ' + SSS + '.dll');
      SetAVZGuardStatus(True);
      If FileExists('%WinDir%' + '\system32\' + SSS + '.dll') = true then DeleteFile('%WinDir%' + '\system32\' + SSS + '.dll');
      SF.Add('REGEDIT4'); SF.Add('');
      SF.Add('[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems]');
      SSS := '"Windows"=hex(2):';
      for i := 1 to Length(SS) do SSS := SSS + DecHex(Ord(Copy(SS,i,1))) + ',';
      SSS := SSS + '00';  SF.Add(SSS); SF.SaveToFile(GetAVZDirectory + 'fix.reg');
      ExecuteFile('reg.exe','IMPORT "' + GetAVZDirectory + 'fix.reg"', 1, 10000, true);
      SaveLog(GetAVZDirectory + 'SubSystems.log');
      RebootWindows(false);
     end;
    SL.Free; SF.Free;
    End.
    "Пофиксите" в HijackThis
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\regwiz.exe,
    O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
    Загрузите карантин согласно приложению №3 правил.

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Повторите логи. Прикрепите также SubSystems.log из папки AVZ.

    Добавлено через 5 минут

    Для отображения скрытых файлов и папок выполните такой скрипт
    Код:
    begin
     ExecuteRepair(6);
     ExecuteRepair(8);
     RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
     RebootWindows(true); 
    end.
    Последний раз редактировалось Макcим; 30.05.2008 в 17:12. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    30.05.2008
    Сообщений
    5
    Вес репутации
    32
    вроде все сделал. не помогло.... карантин загрузил фыйла субсистем нет в папке.
    ПС. скрытые папки увидел.
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    30.05.2008
    Сообщений
    5
    Вес репутации
    32
    проблема все еще в силе.
    заранее спасибо.

  6. #5
    Junior Member Репутация
    Регистрация
    30.05.2008
    Сообщений
    5
    Вес репутации
    32
    вроде прошли сутки.... напоминаю

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Рискну предположить, что чисто. Проблема осталась?

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Обнаружил подозрительный файл, попробуем проверить:
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\ElfenLied\ie_updates3r.exe','');
     DeleteFile('C:\Documents and Settings\ElfenLied\ie_updates3r.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Прислать карантин на проверку.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    30.05.2008
    Сообщений
    5
    Вес репутации
    32
    Поисковик заработал а вот опера все еще отказывается грузится....

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Логи повторите

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,539
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 17
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\basecbnir32.dll - Trojan.Win32.SubSys.dr
      2. c:\\windows\\temp\\ntec32.exe - Trojan-Dropper.Win32.Agent.seg (DrWEB: Trojan.MulDrop.16286)


  • Уважаемый(ая) ArcFossa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Переадресация на Internet.com
      От anr0003 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.12.2011, 17:33
    2. Переадресация на Internet.com
      От Ilya_87 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.12.2011, 18:32
    3. Переадресация на Internet.com
      От wwekane в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.12.2011, 23:19
    4. Переадресация на Ростелеком
      От pandaJZ в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.08.2011, 15:57
    5. Переадресация и попапы
      От Shuraz в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 11.06.2009, 17:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01212 seconds with 24 queries