Доброго времени суток, уважаемые! Проверьте пожалуйста логи. Не работает эксплорер. Все остальные браузеры работают исправно.
Доброго времени суток, уважаемые! Проверьте пожалуйста логи. Не работает эксплорер. Все остальные браузеры работают исправно.
Добрый день. Сделайте лог gmer
лог gmer...
Сохраните текст ниже как cleanup.bat в ту же папку, где находится v0y7co2r.exe (gmer)
И запустите cleanup.bat.Код:v0y7co2r.exe -del service vfqzroaz v0y7co2r.exe -del service ypjsdzpqi v0y7co2r.exe -del file "C:\WINDOWS\system32\zgynj.dll" v0y7co2r.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\vfqzroaz" v0y7co2r.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ypjsdzpqi" v0y7co2r.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\vfqzroaz" v0y7co2r.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ypjsdzpqi" v0y7co2r.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\vfqzroaz" v0y7co2r.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ypjsdzpqi" v0y7co2r.exe -reboot
Компьютер перезагрузится!
Сделать новый лог gmer.
Новый лог gmer...
Что с проблемой?
браузер интернет эксплорер так и не работает.
в смысле ничего не открывает. не могу понять просто в чем дело. все остальные браузеры работают замечательно.
Последний раз редактировалось vlad_1976; 21.05.2010 в 15:55.
Попробуйте обновить браузер до 8 версии
уже обновляю))
Добавлено через 20 минут
обновил до 8 версии, картина та же(( "невозможно отобразить страницу"
Последний раз редактировалось vlad_1976; 21.05.2010 в 16:34. Причина: Добавлено
- Очистите темп-папки, кэш проводников, cookies и корзину.
Выполните скрипт
Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteRepair(2); ExecuteRepair(3); ExecuteRepair(4); ExecuteRepair(20); SetAVZPMStatus(True); RebootWindows(true); end.
Неожиданно, после выполнения скрипта и перезагрузки обнаружилось новое устройство)) ROOT\LEGACY_UZKWMTG2\0000
IE страницы не отображает.
сделайте новый лог АВЗ, сделайте лог полного сканирования MBAM. После этого удалите это устройство в диспетчере устройств.
новые логи...
- Удалите в МБАМ:
Код:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.
Удалил. IE не работает... "невозможно отобразить страницу"
Добавлено через 1 час 21 минуту
может логи какие-нить выложить?
Добавлено через 6 часов 16 минут
наверное тему можно закрывать раз никаких сообщений больше нету? остальные браузеры работают нормально кроме IE.
И вопрос, Malwarebytes Antimalware можно уже удалять?
Последний раз редактировалось vlad_1976; 24.05.2010 в 17:11. Причина: Добавлено
я напоминаю о себе...
Малваребайтс - как хотите, в любом случае удалите автозагрузку. Сделайте такой лог: http://virusinfo.info/showthread.php?t=58309
лог ComboFix.
Protector Suite удалять не пытались? Может она блокирует IE?
Сейчас удалю...
Добавлено через 9 минут
Так и получилось. Удалил это приложение и все заработало. Спасибо большое!
Добавлено через 56 минут
Я поторопился. Не могу войти на сайт drweb.com что-то его блокирует. CombiFix удалил по правилам.
Не один браузер не может открыть страницу др.веба
Последний раз редактировалось vlad_1976; 25.05.2010 в 13:57. Причина: Добавлено
Уважаемый(ая) vlad_1976, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.