-
Junior Member
- Вес репутации
- 65
не запускаются браузеры
Здравствуйте.
появилась такая проблема.
У меня 2 компьютера(в разных комнатах), один подключен к интернету, а второй через мостовое соединение, так как на первом 2 сетевых карты.
тот комп что на прямую подключен работает без проблем.
А вот второй все время попадает в какие то переделки(то смс банер, то ещё что-то).
В общем сейчас не работает ни один из установленых браузеров.
Основной был Опера, (сидели смотрели голы после лиги европы) запустили видео с сайта ua-football.com решили сделать на весь экран и сразу вышебло и больше не запускается опера. Вместе с этим же и Гугл перестал подключаться к интернету. Гугл запускается но все время выбивает окно что невозможно подключиться к интернету.
ИЕ продолжал работать все бы ничего, да вот захотели посмотреть инагурацию президента украины и снова нажали на расширение на весь экран и ИЕ тоже перестал запускаться.
В чем причина так и не смог разобраться.
Винду ХР ставил месяца 2 назад СП3.
НОД32 / 4 - обновляется сегодня снова обновился.
Последний раз редактировалось Craft; 01.03.2010 в 23:06.
Причина: карантин в теме - моветон
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Здравствуйте. Карантин уберите из темы, а лог virusinfo_syscheck.zip
прикрепите.
Добавлено через 19 минут
Пофиксить в Hijack
Код:
O20 - AppInit_DLLs: c:\progra~1\tueagles\eagleai.dll
Выполнить скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('C:\PROGRA~1\tuEagles\EagleSvr.exe');
QuarantineFile('C:\Program Files\tuEagles\egldrv.sys','');
QuarantineFile('c:\progra~1\tueagles\EagleSvr.exe','');
DeleteFile('c:\progra~1\tueagles\EagleSvr.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','eagleye');
DeleteFile('C:\Program Files\tuEagles\egldrv.sys');
DeleteFilemask('C:\Program Files\tuEagles','*.*',true);
DeleteDirectory('C:\Program Files\tuEagles');
BC_ImportAll;
ExecuteSysClean;
Executerepair(1);
Executerepair(6);
Executerepair(14);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления
Обновите базы!
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Винду ХР ставил месяца 2 назад СП3.
У Вас установлена
Platform: Windows XP SP2 (WinNT 5.01.2600)
Последний раз редактировалось Шапельский Александр; 01.03.2010 в 23:08.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 65
вот извиняюсь недосмотрел
-
Выполните предписание лечения и сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 65
сделал все вроде, кроме обновления базы(не совсем понял о какой базе идет речь)
-
Пофиксить в Hijack
Код:
O20 - AppInit_DLLs: c:\progra~1\tueagles\eagleai.dll
Перезагрузить ПК.
Обновите базы AVZ, сделайте новые логи (3шт.)
-
-
Junior Member
- Вес репутации
- 65
020 в hijack профиксировал
браузеры вроде как уже начали загружаться. работают.
-
Выполнить скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), 'c:\progra~1\tueagles\eagleai.dll', ''));
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), ',,', ','));
RebootWindows(true);
end.
Сделайте новый лог virusinfo_syscure.zip и лог Hijack
Последний раз редактировалось Шапельский Александр; 02.03.2010 в 07:59.
Причина: скрипт поправил
-
-
Junior Member
- Вес репутации
- 65
скрипт не запускается выдает:
ошибка скрипта: ')' expected, позиция [4:244]
-

Сообщение от
Craft
скрипт не запускается выдает:
ошибка скрипта: ')' expected, позиция [4:244]
Скрипт поправил
-
-
Junior Member
- Вес репутации
- 65
-
В логах чисто, проблемы решены?
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20696)
Рекомендую обновить, + установить последние обновления на ОС.
-
-
Junior Member
- Вес репутации
- 65
Спасибо за помощь
очень признателен.
-
-