-
Вложений: 3
не работают браузеры.
Добрый день!
Столкнулся со следующей проблемой: Ноут подключен по вай фаю, роутер пингуется, сайты различные тоже пингуются, все приложения вроде почты, торрента, скайпа - всё работает, кроме браузера. Ни один из 4х установленных браузеров не хочет выходить в интернет. Прокси нету. В качестве защиты стоит ESS 5. Сделал им полную проверку компьютера, далее с помощью [URL="http://www.kaspersky.ru/antivirus-removal-tool"]Kaspersky Virus Removal Tool[/URL] и [URL="http://www.freedrweb.com/cureit/?lng=ru"]Dr.Web CureIt![/URL] в безопасном режиме. Никто из них ничего не нашёл. Помогите, пожалуйста, разобраться.
Спасибо!
-
Уважаемый(ая) [B]Poister[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
ClearQuarantine;
QuarantineFile('C:\windows\System32\Drivers\BeTwinSystemVS.sys','');
QuarantineFile('C:\Users\Тимофей\AppData\Roaming\madFlac.exe','');
QuarantineFile('C:\Users\Тимофей\AppData\Roaming\ej-technologies\ej-technologies.exe','');
QuarantineFile('C:\Users\Тимофей\AppData\Roaming\Opera Software\Opera Software.exe','');
QuarantineFile('C:\Users\Тимофей\AppData\Roaming\Netscape.exe','');
QuarantineFile('C:\PROGRA~2\LOCALS~1\Temp\msuuqi.bat','');
DeleteFile('C:\PROGRA~2\LOCALS~1\Temp\msuuqi.bat');
DeleteFile('C:\Users\Тимофей\AppData\Roaming\Netscape.exe');
DeleteFile('C:\Users\Тимофей\AppData\Roaming\Opera Software\Opera Software.exe');
DeleteFile('C:\Users\Тимофей\AppData\Roaming\ej-technologies\ej-technologies.exe');
DeleteFile('C:\Users\Тимофей\AppData\Roaming\madFlac.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','57265');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Netscape');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Opera Software');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','ej-technologies');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','madFlac');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
[COLOR="#FF0000"]Компьютер перезагрузится[/COLOR]
[B]После перезагрузки:[/B]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR]" вверху темы.
- Повторите логи.
- [URL="http://virusinfo.info/showthread.php?t=53070"][B]Сделайте лог полного сканирования MBAM[/B][/URL].
-
Вложений: 4
скрипты выполнил, систему просканировал, логи переделал. вот что получилось
-
[ATTENTION][quote="Techno;956500"]Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.[/quote]
[/ATTENTION]
[URL="http://virusinfo.info/showthread.php?t=53070&p=493584&viewfull=1#post493584"]Удалите в MBAM[/URL]:
[CODE]HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|57265 (Trojan.Agent) -> Параметры: C:\PROGRA~2\LOCALS~1\Temp\msuuqi.bat -> Действие не было предпринято.
C:\Users\Тимофей\AppData\Roaming\ej-technologies\708632497.dll (Trojan.Banker) -> Действие не было предпринято.
C:\Users\Тимофей\AppData\Roaming\Gabest\708632497.dll (Trojan.Banker) -> Действие не было предпринято.
C:\Users\Тимофей\AppData\Roaming\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\Windows\System32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.
C:\Windows\System32\drivers\etc\hоsts (Hijack.Trace) -> Действие не было предпринято.[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
QuarantineFile('C:\PROGRA~2\LOCALS~1\Temp\msuuqi.bat','');
DeleteService('tsemlpnn');
QuarantineFile('C:\windows\system32\drivers\tsemlpnn.sys','');
DeleteService('mjbzlzso');
QuarantineFile('C:\windows\system32\drivers\mjbzlzso.sys','');
DeleteFile('C:\windows\system32\drivers\mjbzlzso.sys');
DeleteFile('C:\windows\system32\drivers\tsemlpnn.sys');
DeleteFile('C:\PROGRA~2\LOCALS~1\Temp\msuuqi.bat');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','57265');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
[COLOR="#FF0000"]Компьютер перезагрузится[/COLOR]
[B]После перезагрузки:[/B]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine1.zip');
end.[/CODE]
Файл [B]quarantine1.zip[/B] из папки AVZ загрузите по ссылке "[COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR]" вверху темы.
- Повторите лог virusinfo_syscheck.zip.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Посмотрите, что в папках?
[CODE]C:\Users\Тимофей\AppData\Roaming\ej-technologies
C:\Users\Тимофей\AppData\Roaming\Gabest[/CODE]
-
Вложений: 1
карантины переслал как надо. В папках
C:\Users\Тимофей\AppData\Roaming\ej-technologies
C:\Users\Тимофей\AppData\Roaming\Gabest
ничего нет, там были только длл, которые стер МВАМ.
скрипты выполнил, лог переделал.
-
[quote="Poister;956881"]карантины переслал как надо. В папках
C:\Users\Тимофей\AppData\Roaming\ej-technologies
C:\Users\Тимофей\AppData\Roaming\Gabest
ничего нет,[/quote]
Папки эти удалите, в логах порядок.
Что с проблемами?
-
Всё заработало! Спасибо большое за помощь!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]19[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01071 seconds with 10 queries