Показано с 1 по 12 из 12.

Трояны! Вылетает Opera после переустановки! (заявка № 9817)

  1. #1
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    6
    Вес репутации
    62

    Exclamation Трояны! Вылетает Opera после переустановки!

    Очень нужна помощь!!! У меня стоит AVP 6 со вчерашнего дня он периодически стал находить вирусы и трояны в компе.
    Opera пишет "failed to find Opera.DLL"
    Файлы с логами к сообщению прилагаются.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINNT\system32\ipv6monl.dll','');
     QuarantineFile('logon.scr','');
     QuarantineFile('C:\WINNT\system32\webcheck.dll','');
     QuarantineFile('C:\WINNT\system32\stobject.dll','');
     QuarantineFile('C:\WINNT\system32\msindeo.dll','');
     QuarantineFile('C:\WINNT\system32\logonuiX.exe','');
     QuarantineFile('C:\WINNT\system32\SHELL32.dll','');
     QuarantineFile('C:\WINNT\system32\browseui.dll','');
     QuarantineFile('C:\WINNT\system32\IntEdReg.exe','');
     QuarantineFile('C:\WINNT\system32\DEUTZE~1.SCR','');
     QuarantineFile('C:\WINNT\System32\xpsp2res.dll','');
     QuarantineFile('c:\program files\internet explorer\iexplore.exe','');
     QuarantineFile('c:\winnt\explorer.exe','');
     BC_ImportQuarantineList;
     BC_LogFile(GetAVZDirectory + 'boot_clr.log');
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки пришлите файлы карантина по правилам раздела "Помогите".
    Прикрепите файл boot_clr.log из папки AVZ к своему следующему сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    6
    Вес репутации
    62
    Вот что получилось:
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Всё правильно. Как только будут результаты анализа, сразу дам дальнейшие инструкции.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Vanhelsing Посмотреть сообщение
    Вот что получилось:
    IMНO должен был получиться ещё архив в карантине, который нужно закачать.

  7. #6
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    6
    Вес репутации
    62
    ОК. Спасибо, жду!!

  8. #7
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    6
    Вес репутации
    62
    Там получился архив из карантина (virus.zip), который весит 51 мег. Это надо всё высылать?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Vanhelsing Посмотреть сообщение
    Там получился архив из карантина (virus.zip), который весит 51 мег. Это надо всё высылать?
    Не думаю, что это действительно поможет. Давайте попробуем так: Вы распакуете содержимое архива в какую-нибудь новую папку. Теперь Вы должны удалить двойников, т.е. файлы, которые имеют абсолютно одинаковую величину. Оставшиеся *.dta - файлы по очереди троньте правым мышем, Свойства / Вторая Закладка Версия должна содержать информацию о производителе и версии продукта. Только те файлы, которые этой информации не имеют или имеют подозрительную - запакуйте в защищённый архив вместе с соответствующим по номеру *.ini - файлом (пароль - virus).

  10. #9
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    6
    Вес репутации
    62
    Наконец-то получилось закачать!!!
    Файл сохранён как 070519_121403_virus1_464eb1cb110f5.zip
    Размер файла 2945857
    MD5 dd38aa8957e59085a9c23ebbd974e197

  11. #10
    Junior Member Репутация
    Регистрация
    17.05.2007
    Сообщений
    6
    Вес репутации
    62
    ???

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Судя по логам, ваш AVP справился самостоятельно.
    Для верности выполните такой скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINNT\system32\ipv6monl.dll');
     DeleteFile('C:\WINNT\system32\msindeo.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки пофиксите (если останется):
    Код:
    O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - C:\WINNT\system32\ipv6monl.dll (file missing)
    O2 - BHO: (no name) - {7ACB5731-5839-13AB-EABC-124791194525} - C:\WINNT\system32\msindeo.dll (file missing)
    O21 - SSODL: msindeo.dll - {7ACB5731-5839-13AB-EABC-124791194525} - C:\WINNT\system32\msindeo.dll (file missing)
    Оперу видимо придется переустановить.
    После этого, если проблема все еще будет проявляться, сделайте новые логи.
    I am not young enough to know everything...

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 9
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Vanhelsing, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вылетает Opera
      От Гор На Драк в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 15.04.2012, 19:50
    2. Вылетает Opera
      От Rec в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 03.12.2011, 19:34
    3. Ответов: 27
      Последнее сообщение: 19.05.2009, 18:37
    4. Трояны после переустановки системы
      От zmirno в разделе Помогите!
      Ответов: 28
      Последнее сообщение: 22.02.2009, 02:22
    5. тормоза после переустановки XP
      От nafisi4 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.11.2007, 00:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00766 seconds with 20 queries