Показано с 1 по 19 из 19.

Не работают браузеры Opera и Firefox (заявка № 23646)

  1. #1
    Junior Member Репутация
    Регистрация
    29.05.2008
    Сообщений
    14
    Вес репутации
    36

    Thumbs up Не работают браузеры Opera и Firefox

    Здравствуйте.
    Перестала запускаться Опера, при попытке его запустить ничего не происходит, он не выдает никаких сообщений. Пробовал переустановить, то же самое.
    Попробовал установить Firefox, так же не запускается.
    У меня стоит Virus Scan, я им проверил, он что-то нашел, но Опера все равно не запускается. Запускал обновление баз данных Virus Scan, оно начинает работать, но сами базы не загружаются - пишет ошибка.
    Что это может быть и как это лечить?
    Помогите пожалуйста.
    Последний раз редактировалось Sanevich; 26.09.2009 в 14:54.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    847
    На время выполнения скриптов, отключитесь от сети и отключите антивирусный монитор.
    Пофиксите с помощью Hijackthis строки:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\Deleteme.vbs
    F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
    O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
    O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
    Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    // SubSustems FIX, for AVZ 4.30
    procedure ParseString (S : TStringList; SS : String; SSS : String );
    var i,l : integer;
    begin
      i := Pos(SSS,SS); l := Length(ss);
      If l > 1 Then begin If i=0 Then S.Add(ss); If i>0 Then begin
      s.Add(Copy(ss,1,i-1)); ParseString(S,Copy(ss,i+1,l-i+1),SSS) end; end;
    end;
    var SL,SF : TStringList; SS, SSS : String; i : integer;
    begin
     SS := '';  SSS := ''; SL := TStringList.Create; SF := TStringList.Create;
     SS := RegKeyStrParamRead ('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems','Windows');
     ParseString (SL,SS,' ');
     for i := 0 to SL.Count - 1 do Begin
       SS := SL[i];
       If Pos('ServerDll=base',SS) > 0 Then Begin
         If SS <> 'ServerDll=basesrv,1' Then Begin
    	 AddToLog('Infected "SubSystem" value : ' + SS);
    	 if MessageDLG('Fix "SybSustem" parametrs  ?', mtConfirmation, mbYes+mbNo, 0) = 6 then  Begin
    	 SSS := SL[i]; SL[i] := 'ServerDll=basesrv,1'; AddToLog('User select "Fix" option.'); end;
         end;
      end;
     end;
     SS := ''; for i := 0 to SL.Count - 1 do Begin SS := SS + SL[i]; If SL.Count - 1 > i Then SS := SS + ' '; end;
     If SSS <> '' Then Begin
      i := Pos(',',SSS); If i = 0 Then i := Length(SSS);
      SSS := Copy(SSS, Pos('=',SSS) + 1, i - Pos('=',SSS)-1);
      AddToLog('Infection name : ' + SSS + '.dll');
      SetAVZGuardStatus(True);
      If FileExists('%WinDir%' + '\system32\' + SSS + '.dll') = true then DeleteFile('%WinDir%' + '\system32\' + SSS + '.dll');
      RegKeyParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems', 'Windows', 'REG_EXPAND_SZ', SS);
      SaveLog(GetAVZDirectory + 'SubSystems.log');
      RebootWindows(false);
     end;
    SL.Free; SF.Free;
    End.
    Система будет перезагружена. После перезагрузки, выполните еще один скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\autorun.inf.rar','');
     QuarantineFile('c:\program files\newdotnet\newdotnet7_22.dll','');
     QuarantineFile('C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL','');
     QuarantineFile('autorun.bat','');
     QuarantineFile('C:\WINDOWS\system32\Deleteme.vbs','');
     QuarantineFile('C:\WINDOWS\herjek.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\firelm01.sys','');
     QuarantineFile('C:\WINDOWS\system32\basesmuj32.dll','');
     DeleteFile('C:\WINDOWS\system32\basesmuj32.dll');
     BC_DeleteFile('C:\WINDOWS\system32\basesmuj32.dll');
     DeleteFile('C:\WINDOWS\herjek.exe');
     BC_DeleteFile('C:\WINDOWS\herjek.exe');
     DeleteFile('C:\WINDOWS\system32\Deleteme.vbs');
     BC_DeleteFile('C:\WINDOWS\system32\Deleteme.vbs');
     DeleteFile('C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL');
     BC_DeleteFile('C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL');
    DeleteFile('C:\WINDOWS\system32\autorun.inf.rar');
     BC_DeleteFile('C:\WINDOWS\system32\autorun.inf.rar');
    BC_ImportDeletedList;
    BC_Activate;
    ExecuteSysClean;
    AutoFixSPI;
    Executerepair(1);
    Executerepair(2);
    Executerepair(7);
    Executerepair(8);
    Executerepair(9);
    RebootWindows(true);
    end.
    После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=23646 , как написано в прил.3 правил, и повторите логи, начиная с п. 10 правил.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Перед выполнением скриптов скачайте http://winsockfix.en.softonic.com/ на случай, если интернет отвалится и запустите для восстановления сокелей.

  5. #4
    Junior Member Репутация
    Регистрация
    29.05.2008
    Сообщений
    14
    Вес репутации
    36

    Дурацкий вопрос

    Не могли бы вы объяснить, что такое "сокели" и как работает winsockfix?

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Могу, но сначала Афсянка . Вы скрипт выполнили? Карантин закачали? Логи после скрипта где?

  7. #6
    Junior Member Репутация
    Регистрация
    29.05.2008
    Сообщений
    14
    Вес репутации
    36
    Выплонил, вот они...
    Последний раз редактировалось Sanevich; 26.09.2009 в 14:54.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Цитата Сообщение от Sanevich Посмотреть сообщение
    Выплонил, вот они...
    4 дня спустя? Не пойдет. Все логи с самого начала плиз. Если у Вас нет времени довести лечние до конца в течение 2-3 часов, то лучше и не начинайте его.

  9. #8
    Junior Member Репутация
    Регистрация
    29.05.2008
    Сообщений
    14
    Вес репутации
    36
    Извиняюсь, не знал, что время имеет значение...
    Вот начальние логи, сейчас выполню скрипты.
    Последний раз редактировалось Sanevich; 26.09.2009 в 14:54.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    выполните скрипт ...
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\Temp\NTE532.exe','');
     QuarantineFile('G:\autorun.inf.rar','');
     QuarantineFile('C:\WINDOWS\totacon.exe','');
     QuarantineFile('C:\WINDOWS\SYSTEM32\Userinit.exe','');
     QuarantineFile('C:\WINDOWS\system32\b4fm.dll','');
     DeleteFile('C:\WINDOWS\system32\b4fm.dll');
     DeleteFile('C:\WINDOWS\totacon.exe');
     DeleteFile('G:\autorun.inf.rar');
     DeleteFile('C:\WINDOWS\Temp\NTE532.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  11. #10
    Junior Member Репутация
    Регистрация
    29.05.2008
    Сообщений
    14
    Вес репутации
    36
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...
    Вроде все сделал....
    Вложения Вложения

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    В логах чисто. Какие проблемы наблюдаются?

  13. #12
    Junior Member Репутация
    Регистрация
    29.05.2008
    Сообщений
    14
    Вес репутации
    36
    Все еще не работает Opera и Firefox, также не при обновлении VirusScan пишет ошибку при загрузке баз.
    Может я что-то не так сделал и попробовать еще раз?
    Последний раз редактировалось Sanevich; 03.06.2008 в 11:23.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Запустите АВЗ, Файл/Мастер поиска и устранения проблем/Все проблемы ... запустить.

  15. #14
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.02.2007
    Адрес
    Минск, Беларусь
    Сообщений
    569
    Вес репутации
    563
    Выполните скрипт, пришлите карантин согласно правилам и повторите логи.
    Скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    QuarantineFile('C:\WINDOWS\system32\Drivers\clbdriver.sys','');
    QuarantineFile('C:\WINDOWS\system32\clbdll.dll','');
    DeleteFile('C:\WINDOWS\system32\Drivers\clbdriver.sys');
    DeleteFile('C:\WINDOWS\system32\clbdll.dll');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    anti-malware.ru

  16. #15
    Junior Member Репутация
    Регистрация
    29.05.2008
    Сообщений
    14
    Вес репутации
    36
    Скрипт выполнил, карантин послал. Вот логи...
    (После выполнения скрипта, компьютер перезагрузился и завис на экране приветсвия windows)
    Вложения Вложения

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Цитата Сообщение от Sanevich Посмотреть сообщение
    и завис на экране приветсвия windows)
    Вежливый, однако После ресета загрузился? Как работает?

  18. #17
    Junior Member Репутация
    Регистрация
    29.05.2008
    Сообщений
    14
    Вес репутации
    36
    ВСЕ ЗАРАБОТАЛО!!!!!! ОГРОМНОЕ СПАСИБО!!!!!!!
    (То, что помещено в папки карантин и infected можно удалять?)

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Систему обновить в ближайшее время необходимо
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Если проблем не наблюдается, то нам было бы интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.
    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

  20. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 13
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\herjek.exe - Email-Worm.Win32.Zhelatin.zt (DrWEB: Trojan.Packed.460)
      2. c:\\windows\\system32\\clbdll.dll - Rootkit.Win32.Clbd.i (DrWEB: Trojan.Clb)
      3. c:\\windows\\system32\\drivers\\clbdriver.sys - Trojan.Win32.DNSChanger.dqm (DrWEB: Trojan.NtRootKit.1182)
      4. c:\\windows\\system32\\userinit.exe - Trojan.Win32.Agent.qry (DrWEB: Trojan.PWS.Lich)
      5. c:\\windows\\temp\\nte532.exe - Trojan-Dropper.Win32.Agent.seg (DrWEB: Trojan.MulDrop.16286)
      6. c:\\windows\\totacon.exe - Email-Worm.Win32.Zhelatin.zt (DrWEB: Trojan.Packed.460)
      7. \\quarantine\\2008-08-29\\avz00001.dta.vir - Virus.VBS.Small.a (DrWEB: archive: VBS.Igidak)


  • Уважаемый(ая) Sanevich, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Браузеры Internet Explorer, Mozilla, Opera не работают.
      От Vitaliy1 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 19.06.2012, 22:44
    2. Не работают браузеры (Opera, Chrome, IE)
      От Михаил31РУС в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 17.12.2011, 11:27
    3. Не работают браузеры (Opera, Firefox, Chrome, IE)
      От Horus-kr в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 11.12.2011, 04:02
    4. Ответов: 2
      Последнее сообщение: 16.02.2011, 17:49
    5. Не запускается браузеры Opera и Firefox
      От hentony в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 01:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01321 seconds with 17 queries