Показано с 1 по 7 из 7.

Заходит в интернет, но не открывает сайты. (заявка № 105764)

  1. #1
    Junior Member Репутация
    Регистрация
    15.07.2011
    Сообщений
    3
    Вес репутации
    22

    Заходит в интернет, но не открывает сайты.

    Подключаюсь к интернету, через какое то время браузер не открывает ни один сайт.
    ICQ работает.
    Помогите пожалуйста.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.05.2009
    Сообщений
    2,655
    Вес репутации
    226
    Здравствуйте.
    Отключите:
    -ПК от интернета
    -Все защитные приложения
    Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    TerminateProcessByName('c:\windows\aadrive32.exe');
    QuarantineFile('C:\WINDOWS\system32\48.exe','');
    QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe','');
    QuarantineFile('c:\windows\aadrive32.exe','');
    DeleteFile('c:\windows\aadrive32.exe');
    DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe');
    DeleteFile('C:\WINDOWS\system32\48.exe');
    DelBHO('710EB7A1-45ED-11D0-924A-0020AFC7AC4D');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
    RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
    RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tnaww');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем выполните ещё один скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
    Сделайте повторные логи.

  4. #3
    Junior Member Репутация
    Регистрация
    15.07.2011
    Сообщений
    3
    Вес репутации
    22
    Выполнил скрипт. Проблема не решилась. Вот повторные логи.
    Вложения Вложения
    Последний раз редактировалось MX2011; 16.07.2011 в 19:05.

  5. #4
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    95,006
    Вес репутации
    2996
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    15.07.2011
    Сообщений
    3
    Вес репутации
    22
    Лог сделан.
    Вложения Вложения

  7. #6
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    95,006
    Вес репутации
    2996
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('c:\documents and settings\7\application data\9.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\10C.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\10D.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\11.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\12.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\13.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\14.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\151.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\153.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\16.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\17.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\18.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\19.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\1A.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\1B.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\1C.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\1E.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\202.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\20C.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\2126.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\2130.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\216B.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\216D.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\25B6.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\25B9.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\25BD.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\29.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\2B.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\2C.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\2D.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\2DAA.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\2DB6.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\30A.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\30B.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\314.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\9B.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\A.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\C.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\E.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\F2.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\F4.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\36.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\38.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\39.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\3A.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\3B.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\3F.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\40.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\41.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\426.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\42B.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\44.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\4D.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\5.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\50.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\53.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\54.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\56.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\57.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\64.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\67.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\68.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\6B.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\6D.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\7.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\74.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\7C80.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\7FC6.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\application data\8.tmp', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\local settings\temporary internet files\Content.IE5\SPQTILS3\yamaha[1].exe', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\local settings\temporary internet files\Content.IE5\YNIVM5Q1\nothing[1].exe', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\local settings\temporary internet files\Content.IE5\YNIVM5Q1\fun[1].exe', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\7\local settings\temporary internet files\Content.IE5\YNIVM5Q1\yamaha[1].exe', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\6W16OJTD\g[1].exe', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\KBAJS9I1\i[1].exe', 'MBAM: Trojan.Agent');
    QuarantineFile('c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\S5IXEVC9\r[1].exe', 'MBAM: Trojan.Agent');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Удалите в МВАМ все, кроме
    Код:
    c:\program files\ASCON\kompas-3d v12\HASP\kompas_3d_v12_antihasp_v1.0.exe (PUP.Hacktool.Patcher) -> No action taken.
    c:\program files\ASCON\kompas-3d v12\HASP\kompas_3d_v12_antihasp_v1.0.exe.bak (PUP.Hacktool.Patcher) -> No action taken.
    d:\alternative\не фильтрованый рэп\sony sound forge 7\Keygen.exe (Trojan.Downloader) -> No action taken.
    d:\alternative\Подгон\sony sound forge v8.0\CRACK\KEYGEN.EXE (Trojan.Downloader) -> No action taken.
    d:\alternative\Подгон\sony sound forge v9.0\nfoviewer.exe (Trojan.Agent) -> No action taken.
    d:\alternative\Подгон\sony soundforge 7\damn_mp3plugin_kg.exe (Trojan.Agent.CK) -> No action taken.
    d:\sdc241_softers.ru\downloads\nero 9.4.26.0\activation\nero 9.0 hq license maker manager 5.55 betamaster.exe (Trojan.Agent.CK) -> No action taken.
    d:\всякая фигня скачанная с нэта\image-line\toxic biohazard\toxic biohazard.dll (Trojan.Backdoor) -> No action taken.
    d:\всякая фигня скачанная с нэта\photoshop 12 rus\Keygen\adobe.photoshop.cs5.extended.v12.0.keymaker-embrace.exe (Malware.Packer.Gen) -> No action taken.
    d:\всякая фигня скачанная с нэта\portable_alcohol_120%_1_9_8_7612\a.c.i.d. wizard.exe (Trojan.Backdoor) -> No action taken.
    d:\всякая фигня скачанная с нэта\portable_alcohol_120%_1_9_8_7612\Stubs\ac901ab22817a1cb4bce26cc3585f44691d6b3c\_Alcohol.exe (Trojan.Backdoor) -> No action taken.
    d:\для торрента\стронг дц\sound forge 9.0e\patch-keygen\Keygen.exe (RiskWare.Tool.CK) -> No action taken.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    952

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 9
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1413\\syitm.exe - Trojan.Win32.Menti.hifq ( DrWEB: Trojan.Packed.21794, BitDefender: Trojan.Generic.7332384, AVAST4: Win32:Malware-gen )
      2. c:\\windows\\aadrive32.exe - Trojan.Win32.Diple.vra ( DrWEB: Trojan.MulDrop2.44387, BitDefender: Trojan.Generic.6862752, AVAST4: Win32:Muldrop-FA [Trj] )
      3. c:\\windows\\system32\\48.exe - Trojan.Win32.Scar.ehcu ( DrWEB: Trojan.Packed.21800, BitDefender: Trojan.Generic.KD.288342, AVAST4: Win32:Kolab-JO [Trj] )


  • Уважаемый(ая) MX2011, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 05.06.2012, 09:42
    2. Ответов: 2
      Последнее сообщение: 20.04.2011, 12:34
    3. Не открывает сайты
      От berserkerr в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 04.02.2011, 15:45
    4. Не открывает сайты...
      От Ivan72rus в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 11.04.2010, 13:17
    5. Не открывает сайты
      От i371 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 04.03.2010, 12:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00205 seconds with 18 queries