Показано с 1 по 16 из 16.

Не работают браузеры. (заявка № 84858)

  1. #1
    Junior Member Репутация
    Регистрация
    07.08.2010
    Сообщений
    9
    Вес репутации
    51

    Thumbs up Не работают браузеры.

    Не работают браузеры. При запуске приложений выводит сообщения отказ в праве доступа,или запускаются со второго раза. В папке Opera появились новые файлы 0.26974925692427576.exe, setupapi.dll.
    При перезагрузке или выключении в синем окне пишет ошибки и начинает скидывать дамп памяти на диск.
    Последний раз редактировалось nord34; 08.08.2010 в 01:50.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Логи сделаны старой версией AVZ. Загрузите актуальную и переделайте

  4. #3
    Junior Member Репутация
    Регистрация
    07.08.2010
    Сообщений
    9
    Вес репутации
    51
    поправил

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    А обновить базы?

  6. #5
    Junior Member Репутация
    Регистрация
    07.08.2010
    Сообщений
    9
    Вес репутации
    51
    обновил

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Загрузитесь в безопасном режиме

    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\syspanel32.exe','');
     QuarantineFile('C:\WINDOWS\system32\xwhqfg.exe','');
     QuarantineFile('C:\WINDOWS\system32\e9cec12e.exe','');
     QuarantineFile('C:\Documents and Settings\Igor\Главное меню\Программы\Автозагрузка\monoca32.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\krhok.sys','');
     DeleteService('abp470n5');
     QuarantineFile('C:\DOCUME~1\Igor\LOCALS~1\Temp\ALSysIO.sys','');
     DeleteService('ALSysIO');
     QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
     DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
     DeleteFile('C:\DOCUME~1\Igor\LOCALS~1\Temp\ALSysIO.sys');
     DeleteFileMask('C:\DOCUME~1\Igor\LOCALS~1\Temp','*.*',true);
     DeleteFile('C:\WINDOWS\system32\drivers\krhok.sys');
     DeleteFile('C:\Documents and Settings\Igor\Главное меню\Программы\Автозагрузка\monoca32.exe');
     DeleteFile('C:\WINDOWS\system32\e9cec12e.exe');
     DeleteFile('C:\WINDOWS\system32\xwhqfg.exe');
     DeleteFile('C:\WINDOWS\system32\syspanel32.exe');
     RenameFile('C:\WINDOWS\system32\sfcfiles.dll','C:\WINDOWS\system32\sfcfiles.bak');
     CopyFile('C:\WINDOWS\system32\dllcache\sfcfiles.dll','C:\WINDOWS\system32\sfcfiles.dll');
     DeleteFile('C:\WINDOWS\system32\sfcfiles.bak');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','System Panel');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

    Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

    Сделайте новые логи AVZ
    Последний раз редактировалось Никита Соловьев; 08.08.2010 в 02:00. Причина: up

  8. #7
    Junior Member Репутация
    Регистрация
    07.08.2010
    Сообщений
    9
    Вес репутации
    51
    Воити в безопасный режим не получается, может потому что установлен загрузчик на две О.С.
    Запустил WEB CURE, нашел зараженные в system32 - syspanel32.exe sfcfiles.bak, в папках с браузерами setupapi.dll , в документах подозрительный svchost.exe, все удалил. После перезагрузки они больше не появились.
    Последний раз редактировалось nord34; 08.08.2010 в 21:36.

  9. #8
    Junior Member Репутация
    Регистрация
    07.08.2010
    Сообщений
    9
    Вес репутации
    51
    Сейчас вроде все работает нормально.

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Ещё не всё

    Загрузите ПК в безопасном режиме

    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\sfcfiles.bak','');
     QuarantineFile('C:\WINDOWS\system32\syspanel32.exe','');
     QuarantineFile('C:\WINDOWS\system32\fcfc5012.exe','');
     QuarantineFile('C:\Documents and Settings\Igor\Application Data\Microsoft\svchost.exe','');
     QuarantineFile('C:\Documents and Settings\Igor\Главное меню\Программы\Автозагрузка\monoca32.exe','');
     DeleteFile('C:\Documents and Settings\Igor\Главное меню\Программы\Автозагрузка\monoca32.exe');
     DeleteFile('C:\Documents and Settings\Igor\Application Data\Microsoft\svchost.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','svchost.exe');
     DeleteFile('C:\WINDOWS\system32\fcfc5012.exe');
     DeleteFile('C:\WINDOWS\system32\syspanel32.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','System Panel');
     DeleteFile('C:\WINDOWS\system32\sfcfiles.bak');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам

    Сделайте новые логи

  11. #10
    Junior Member Репутация
    Регистрация
    07.08.2010
    Сообщений
    9
    Вес репутации
    51
    войти в безопасный не получается, грузит безопасный и сбрасывается.
    Последний раз редактировалось nord34; 08.08.2010 в 18:56.

  12. #11
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните проверку Kaspersky Live CD

  13. #12
    Junior Member Репутация
    Регистрация
    07.08.2010
    Сообщений
    9
    Вес репутации
    51
    Выполнил скрипт в безопасном режиме. Может как то обойти Kaspercky Live CD, с мобильным интернетом долго его собирать придется. Есть старый жесткий диск с таким же рабочим Windows.

  14. #13
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от nord34 Посмотреть сообщение
    Выполнил скрипт в безопасном режиме.
    Получилось? Тогда live CD не нужен

    В логах плохого не увидел. Что с проблемой?

  15. #14
    Junior Member Репутация
    Регистрация
    07.08.2010
    Сообщений
    9
    Вес репутации
    51
    Да проблем не вижу, а что это было, скрипт какой -то Opera в инете поймала ?
    Большое спасибо за помощь !!!
    Последний раз редактировалось nord34; 08.08.2010 в 21:34.

  16. #15
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Троянская программа, популярна сейчас

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\sfcfiles.bak - Trojan-Spy.Win32.Agent.biki ( DrWEB: Trojan.WinSpy.921, BitDefender: Gen:Trojan.Heur.LP.Fr7@a4AKiKf )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) nord34, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не работают браузеры
      От Anna_ в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.06.2012, 02:17
    2. не работают браузеры
      От Arsalan1996 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 15.06.2012, 13:58
    3. Не работают браузеры
      От MOR777GAN в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.03.2012, 20:36
    4. не работают браузеры
      От GRIK в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 19.03.2012, 11:18
    5. Браузеры не работают
      От MrGrim в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 30.07.2011, 14:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01078 seconds with 19 queries