Показано с 1 по 14 из 14.

Прекращена работа программы «Opera Internet Browser», «Internet Explorer» [Backdoor.Win32.Shiz.hqyg ] (заявка № 128392)

  1. #1
    Junior Member Репутация
    Регистрация
    19.04.2012
    Сообщений
    11
    Вес репутации
    21

    Прекращена работа программы «Opera Internet Browser», «Internet Explorer» [Backdoor.Win32.Shiz.hqyg ]

    Здравствуйте!
    У меня такая проблема: выскакивает окно с надписью «Прекращена работа программы «Opera Internet Browser», «Internet Explorer» - в зависимости от того в каком браузере я работаю. Удаление и новая установка Opera - не помогло. Проблема возникает в разные моменты, например, скачать AVPTool или Dr.Web CureIt! - так и не удалось, и соответственно проверить ими нетбук тоже.

    Установлена Win 7 (32).

    Заранее благодарю за помощь
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,457
    Вес репутации
    341
    Уважаемый(ая) Oksana***, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    Здравствуйте !!!

    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Windows\apppatch\qpdahei.exe','');
     DeleteFile('C:\Windows\apppatch\qpdahei.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userinit');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы. Сделайте новые логи.

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    19.04.2012
    Сообщений
    11
    Вес репутации
    21
    Спасибо Вам за быстрый ответ )))
    Все выполнила, первый написаный Вами скрипт выполнился с ошибкой. Толком не успела прочитать (очень быстро перезагрузился бук)... было что-то "Ошибка ... /цифры/... память не может быть written..."
    Второй написаный скрипт был выполнен успешно.
    Новые логи прилагаются.
    Вложения Вложения

  7. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    Сделайте лог полного сканирования MBAM

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    19.04.2012
    Сообщений
    11
    Вес репутации
    21
    Сделала )
    Вложения Вложения

  10. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    Что с проблемой ?

  11. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,231
    Вес репутации
    3015
    Сделайте логи RSIT
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. Это понравилось:


  13. #9
    Junior Member Репутация
    Регистрация
    19.04.2012
    Сообщений
    11
    Вес репутации
    21
    То, что нашел сканер MBAM - мне удалить или игнорировать?

  14. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,231
    Вес репутации
    3015
    Игнорировать
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. Это понравилось:


  16. #11
    Junior Member Репутация
    Регистрация
    19.04.2012
    Сообщений
    11
    Вес репутации
    21
    Сделала логи с помощью утилиты RSIT )))
    Вложения Вложения
    • Тип файла: txt log.txt (34.5 Кб, 5 просмотров)
    • Тип файла: txt info.txt (55.0 Кб, 1 просмотров)

  17. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,231
    Вес репутации
    3015
    Смените все пароли

    Проблема решена?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. Это понравилось:


  19. #13
    Junior Member Репутация
    Регистрация
    19.04.2012
    Сообщений
    11
    Вес репутации
    21
    Да, большое вам всем спасибо за вашу помощь)))

  20. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\apppatch\\qpdahei.exe - Backdoor.Win32.Shiz.hqyg ( BitDefender: Gen:Variant.Symmi.7629 )


  • Уважаемый(ая) Oksana***, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Постоянно выскакивает ошибка
      От alex7six в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.12.2012, 11:44
    2. Ответов: 8
      Последнее сообщение: 03.05.2012, 14:37
    3. закрывается opera и Internet Explorer
      От fox68 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 28.06.2010, 13:43
    4. Нестабильная работа Internet Explorer
      От dila в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 25.02.2009, 23:18
    5. Internet Browser Security Test (Is your internet browser vulnerable?)
      От Ultima Weapon в разделе Offtopic
      Ответов: 13
      Последнее сообщение: 03.12.2007, 20:07

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01638 seconds with 17 queries