Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

Не запускается IE (заявка № 9024)

  1. #1
    Junior Member Репутация
    Регистрация
    16.04.2007
    Сообщений
    16
    Вес репутации
    63

    Thumbs up Не запускается IE

    Попал ко мне троян.
    Причем Norton Antivirus сразу увидел его, но воспрепятствовать проникновению почему-то не смог.
    IE отказывался старовать, и появлялось сособщение, что недоступен какой-то адрес.
    При сканировании NA обнаружил 13 заражённых объектов, один из которых - usbpda.dll счел неудаляемым.
    Потом AVZ просканировал, нашел тоже usbpda.dll, но смог его удалить.
    Проблему с IE это не решило, но сообщение изменилось: теперь при попытке запуска выводится: "Приложению не удалось запуститься, поскольку msvcrl.dll не был найден"
    Вот мои логи:
    Последний раз редактировалось Iness; 16.04.2007 в 13:47.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('E:\Documents and Settings\Инна\Application Data\Mra\Update\games.dll','');
     QuarantineFile('E:\Documents and Settings\Инна\DISTRIB\Symantec Norton Antivirus 2005.rar/{RAR}/crack.exe','');
     QuarantineFile('E:\WINDOWS\system32\RedSwoosh.cpl','');
     QuarantineFile('e:\windows\system32\shslctr.dll','');
     QuarantineFile('e:\windows\system32\r_server.exe','');
     QuarantineFile('msvcrl.dll','');
    QuarantineFile('usbpda.dll','');
    RebootWindows(true);
    end.
    После перезагрузки -> Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=9024........

    Два антивируса и все равно проблемы. Надо, наверное, оставить одного какого-нибудь.
    Последний раз редактировалось drongo; 16.04.2007 в 14:00. Причина: Добавил
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    надо бы ещё нортон старый удалить (аваст свежей), и IE doctor - а то восстанавливать систему будет не возможно.

  5. #4
    Junior Member Репутация
    Регистрация
    16.04.2007
    Сообщений
    16
    Вес репутации
    63
    PavelA, спасибо!
    После скрипта карантин содержит несколько файлов.
    Архив получается тяжелый, наверно придется по одному.

    drongo, доктора я уже удалила, нортон тоже прибью, если надо.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Инесс , так сложно прочитать правила ( приложения 3) ? я же линк дал : http://virusinfo.info/upload_virus.php?tid=9024
    , по нему и закачивай . А тут нельзя, иначе красную карточку подарю
    P.S. в любом случае 2 антивира на компе ни к чему хорошему не приведут (Нортон во первых старый, во вторых по моему меньше знает чем аваст , поэтому советую удалить его.)
    Последний раз редактировалось drongo; 16.04.2007 в 14:19.

  7. #6
    Junior Member Репутация
    Регистрация
    16.04.2007
    Сообщений
    16
    Вес репутации
    63
    ой

    я постараюсь быть внимательнее

  8. #7
    Junior Member Репутация
    Регистрация
    16.04.2007
    Сообщений
    16
    Вес репутации
    63
    Насчет двух антивирусов.
    Обычно работает NA, плюс иногда запускаю AVZ, отключая при этом NA (но его я считаю "особым" средством, ни с чем не конфликтующим)
    Аваст 4.7 установила с горя из-за текущей проблемы. Возможно, он не может корректно работать, когда есть NA, даже выключенный. Потому что он не нашёл вообще ничего, даже usbpda.dll

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Возможно, он не может корректно работать, когда есть NA
    Хрен редьки не слаще . Посмотрите это:
    http://virusinfo.info/attachment.php...5&d=1176123280
    (подсказка: у кого красный столбик выше, тот молодец).

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    В присланном вами карантине, в архиве E:\Documents and Settings\Инна\DISTRIB\Symantec Norton Antivirus 2005.rar - целых два вируса: файл keygen.exe - Trojan-Downloader.Win32.Small.edb; файл crack.exe - Trojan-Dropper.Win32.Agent.axq (по классификации Касперского). Что еще раз показывает: кряки - это плохо
    По остальным файлам однозначного детекта нет. Файлы msvcrl.dll, r_server.exe и usbpda.dll в карантин не попали. Попробуйте найти и прислать их, как написано здесь. Восстановить работу Internet Explorer-а можно попробовать с помощью утилиты Haxfix - скачать, установить, после запуска выбрать Run auto fix

  11. #10
    Junior Member Репутация
    Регистрация
    16.04.2007
    Сообщений
    16
    Вес репутации
    63
    Numb,
    по проблемным файлам.
    1. usbpda.dll - нашёл NA, потом удалил AVZ
    2. r_server.exe - вероятнее всего, это RAdmin, который я забыла отключить
    3. msvcrl.dll - поискала с помощью AVZ, безрезультатно.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Скачайте Haxfix и установите, после запуска из меню выберите 2. Run auto fix
    После повторите ещё раз логи по правилам.

  13. #12
    Junior Member Репутация
    Регистрация
    16.04.2007
    Сообщений
    16
    Вес репутации
    63
    Граждане дорогие.
    После скачивания Haxfix и далее всё как велено, произошло следующее:
    1. Стал запускаться IE
    2. Сделалось страшное с AVZ. В попытке создать новые логи, AVZ сканировал систему и спустя где-то 25 минут от начала процесса выдал сообщение: "Access violation at adress 00402254 in module 'avz.exe'. Write of address"
    Сообщение вывелось раз 20, потом AVZ самопроизвольно закрылся.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Сделалось страшное с AVZ.
    Перед запуском AVZ не забыли отключить ваши аваст с нортоном?
    Перезагрузитесь и попробуйте еще разок.
    Если так и не пойдет, сделайте пока хотя бы лог HijackThis.

  15. #14
    Junior Member Репутация
    Регистрация
    16.04.2007
    Сообщений
    16
    Вес репутации
    63
    Аваст с Нортоном уже убиты напрочь
    Вот единственный лог, который удалось сделать HijackThis-ом:
    (прочла внимательно правила, вроде эти логи можно здесь размещать)
    Вложения Вложения

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В этом логе ничего подозрительного не видно.

  17. #16
    Junior Member Репутация
    Регистрация
    16.04.2007
    Сообщений
    16
    Вес репутации
    63
    Bratez,
    можем ли мы считать, что проблема решена?

    Все вроде хорошо, и IE заработал бойко. Только AVZ почему-то закидывается. Это говорит о чем-то?..

    Да! И ещё! Что же теперь с антивирусом-то. Аваст ставить?

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Насчет AVZ - честно говоря, не знаю. Можно попробовать сделать логи в безопасном режиме. А антивирус лучше выбрать другой, Аваст не обеспечивает нормальной защиты. Соседняя тема про Warezov - тому яркое подтверждение.

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    В дополнение, в логе Hijackthis видна лишняя служба:
    Код:
    O23 - Service: Reset 5 - Unknown owner - E:\WINDOWS\system32\srvany.exe
    Она, обычно, используется для обхода активации Windows SP1. На SP2 не работает. Если захотите убрать, - "Пуск" - "выполнить" - выполните последовательно следующие команды:
    Код:
    sc stop "Reset 5"
    sc config "Reset 5" start= disabled
    sc delete "Reset 5"
    Если останутся, после выполнения в Hijackthis пофиксите строки:
    Код:
    O20 - Winlogon Notify: reset5 - E:\WINDOWS\SYSTEM32\reset5.dll
    O23 - Service: Reset 5 - Unknown owner - E:\WINDOWS\system32\srvany.exe

  20. #19
    Junior Member Репутация
    Регистрация
    16.04.2007
    Сообщений
    16
    Вес репутации
    63
    Bratez,
    удалось сделать логи AVZ в безопасном режиме.

    Numb,
    спасибо, попробую удалить эту штуку.
    Вложения Вложения

  21. #20
    Junior Member Репутация
    Регистрация
    16.04.2007
    Сообщений
    16
    Вес репутации
    63
    Numb,
    всё удалилось командной строкой!
    Спасибо

  • Уважаемый(ая) Iness, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 06.04.2011, 02:21
    2. Не корректно запускается IE, FireFox не запускается (заявка №12712)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 4
      Последнее сообщение: 25.03.2010, 21:00
    3. Ответов: 1
      Последнее сообщение: 04.06.2009, 21:32
    4. Ответов: 13
      Последнее сообщение: 21.05.2009, 18:18
    5. AVZ не запускается
      От sorokka в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 07:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01581 seconds with 20 queries