Показано с 1 по 14 из 14.

IExplorer "лепит" весь экран своими окнами. (заявка № 8215)

  1. #1
    Junior Member Репутация
    Регистрация
    28.02.2007
    Сообщений
    22
    Вес репутации
    41

    Thumbs up IExplorer "лепит" весь экран своими окнами.

    Здравствуйте! При запуске iexplore и указании ему URL он начинает до бесконечности открывать все новые и новые окна...
    С другими браузерами все в порядке.
    Зарвнее спасибо!
    Наталья
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    972
    AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\tvtuekro.exe','');
     QuarantineFile('C:\WINDOWS\system32\nfnnycry.dll','');
     QuarantineFile('C:\Program Files\VSAdd-in\VSAdd-in.dll','');
     QuarantineFile('C:\WINDOWS\system32\huhrcyod.dll','');
     QuarantineFile('C:\WINDOWS\system32\ipajgrcg.dll','');
     QuarantineFile('C:\WINDOWS\system32\ssqonnk.dll','');
     QuarantineFile('C:\WINDOWS\system32\mljgd.dll','');
     CreateQurantineArchive(GetAVZDirectory+'virusinfo_8215_quarantine.zip');
    RebootWindows(false);
    end.
    Компьютер перегрузиться.
    Загрузите файл virusinfo_8215_quarantine.zip из каталога AVZ через форму http://virusinfo.info/upload_virus.php, указав ссылку на тему http://virusinfo.info/showthread.php?t=8215
    Последний раз редактировалось drongo; 01.03.2007 в 17:32.

  4. #3
    Junior Member Репутация
    Регистрация
    28.02.2007
    Сообщений
    22
    Вес репутации
    41
    Спасибо за быстрый ответ, но дело в том, что происходит не только это.
    При перезагрузке системы активирус Nod32 выдает сообщение о вирусах, причем нескольких: Spy.VBStat.j trojan, BHO.NAH trojan, Adware.virtumonde.ft, Adware.Winfixer, Adware.toolbar.searchcolours. Далее говорит, что в реестре есть какие-то страшные ошибки, предлагает скачать бесплатное приложение Winfixer и проверить реестр. Хо4ешь-не хо4ешь запускает браузер (причем любой) и лезет на страницу, предлагает все-таки скачать это приложение. Если закрыть окно, продолжает засыпать сообщениями об ошибках в системе.
    Антивирус пишет что с вредителями справился, предлагает удалить файлы (в частности mljgd.dll из windows\system32, ругается на virtumonde), удаляю, предлагает перезагрузиться, но все по новой, а mljgd.dll появляется снова. При этом наблюдается самопроизвольное открытые браузеров и новых страничек, на которые не может зайти, а в IExplore начинается открытие большого количества пустых окон, я видела больше 50. Временами компьютер начинает "хрустеть" винтом и что-то делать, при на нем ничего не запущено. Я уже замучилась пытаться избавиться от этой гадости...
    Файлы все те же самые, просто прошлое сообщение писал мой муж, а все последующее попалось мне.

  5. #4
    Junior Member Репутация
    Регистрация
    28.02.2007
    Сообщений
    22
    Вес репутации
    41
    Kстати VSadd сидит в Start\control panel\add or remove programs и не убирается оттуда, после выполнения скрипта пока изменений нет...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    972
    указанных файлов в карантине нет . наверное мешает ваш нод32 . Значит так, отключайте антивирус, исполняйте скрипт, включайте антивирус и присылайте карантин .
    P.s. Данный скрипт только для копирования файлов для исследования, он не трогает никакие файлы. Надо ведь знать с чем боремся, да к тому же не вы же одни хотите вылечиться
    Последний раз редактировалось drongo; 01.03.2007 в 23:59.

  7. #6
    Geser
    Guest
    Выполните приведённый ниже скрипт, после него повторите все логи и пришлите содержимое карантина

    Код:
    begin
    ClearQuarantine;
     QuarantineFile('c:\windows\system32\snmp.exe','');
     DeleteFile('C:\WINDOWS\system32\mljgd.dll');
     DeleteFile('C:\WINDOWS\system32\ssqonnk.dll');
     DeleteFile('C:\WINDOWS\system32\ipajgrcg.dll');
     DeleteFile('ssqonnk.dll');
     DeleteFile('C:\WINDOWS\system32\huhrcyod.dll');
    DeleteFile('C:\WINDOWS\system32\nfnnycry.dll');
    DeleteFile('C:\WINDOWS\system32\tvtuekro.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_LogFile(GetAVZDirectory + 'boot_clr.log'); 
     BC_Activate; 
    RebootWindows(true);
    end.

  8. #7
    Junior Member Репутация
    Регистрация
    28.02.2007
    Сообщений
    22
    Вес репутации
    41
    drongo сделала

  9. #8
    Junior Member Репутация
    Регистрация
    28.02.2007
    Сообщений
    22
    Вес репутации
    41

    to Geser

    Cделала

    {moderated} карантин согласно правил нужно загружать туда - http://virusinfo.info/upload_virus.php?tid=8215
    (перенесён)
    Вложения Вложения
    Последний раз редактировалось Shu_b; 02.03.2007 в 13:04.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1640
    Посмотрите пожалуйста содержимое карантина, согласно приложения 2 правил, с пятого пункта.
    третий раз присылаемый карантин пуст.

  11. #10
    Geser
    Guest
    Проблема решена?

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    972
    Думаю, осталось только пофиксить остатки в HijackThis и после этого перегрузиться .

    Код:
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
    O2 - BHO: (no name) - {0F01FF26-18F5-4613-BFD6-14DE2FBA24C3} - (no file)
    O2 - BHO: (no name) - {46A4E9D9-B30E-452A-8157-DBBEC8573B03} - (no file)
    O2 - BHO: (no name) - {7D26F227-C9F1-4989-9990-1FD5F54BE0C2} - C:\WINDOWS\system32\mljgd.dll (file missing)
    O2 - BHO: (no name) - {E03C740E-BB24-4d3c-B92A-6F84DE1DD99C} - (no file)
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O3 - Toolbar: (no name) - {74DD705D-6834-439C-A735-A6DBE2677452} - (no file)
    O20 - Winlogon Notify: mljgd - C:\WINDOWS\system32\mljgd.dll (file missing)
    O20 - Winlogon Notify: ssqonnk - C:\WINDOWS\
    Если тулбар от yahoo перестанет работать, переустановить (если нужен конечно)
    Последний раз редактировалось drongo; 02.03.2007 в 15:06.

  13. #12
    Junior Member Репутация
    Регистрация
    28.02.2007
    Сообщений
    22
    Вес репутации
    41
    Вроде справились, пока следов вирусов нет. Посмотрю. А Вам огромный респект за то, что вы делаете, СПАСИБО:-)

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Вы можете нам помочь в дальнейшей борьбе с заразой.
    Если у вас нет проблем с Интернет трафиком, то выполните, пожалуйста, процедуру описанную здесь: http://virusinfo.info/showthread.php?t=3519
    Не забудьте при этом закрыть все программы, которые вы запустили сами.
    Если в результате файл превысит 20 МБ, то его придется разбить на несколько архивов.

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 8
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) nkochet, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 23.09.2011, 23:05
    2. Ответов: 1
      Последнее сообщение: 20.07.2011, 15:18
    3. Виснет IExplorer, "зависший модуль hungapp"
      От 0_archi_0 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 05:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01535 seconds with 17 queries