Показано с 1 по 20 из 20.

Opera закрывается (заявка № 8937)

  1. #1
    Junior Member Репутация
    Регистрация
    11.04.2007
    Сообщений
    9
    Вес репутации
    40

    Thumbs up Opera закрывается

    Здраствуйте!
    Проблема такая: Перестал запускаться IE стал выдавать ошибки, я поставил Opera 9.10 качал с оф.сайта. Так вот после установки опера работает нормально, но стоит открыть Мой компьютер или Мои документы опера закрывается. При повторном открытии пишет что нет файла opera.dll / Я поставил на этот файл атрибут "только для чтения" теперь файл не исчезает, но программа все равно закрывается. Штатно стоит NOD32базы свежие, при полном сканировании ничего не ищет. Скачал Dr/Web cureit тоже говорит чисто как и AVZ. Прошу Вашей помощи, логи высылаю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1696
    Скачайте новую версию AVZ и повторите логи.

  4. #3
    Visiting Helper Репутация Репутация Аватар для Кто?
    Регистрация
    07.04.2006
    Адрес
    Владивосток
    Сообщений
    104
    Вес репутации
    45
    AVZ-> Файл -> Выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\system32\ipv6monk.dll','');
     DeleteFile('C:\WINDOWS\system32\ipv6monk.dll');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится. Карантин прислать в соответствии с приложением 3 правил.

  5. #4
    Junior Member Репутация
    Регистрация
    11.04.2007
    Сообщений
    9
    Вес репутации
    40
    Цитата Сообщение от MaXim Посмотреть сообщение
    Скачайте новую версию AVZ и повторите логи.
    Высылаю новые логи
    Вложения Вложения
    Последний раз редактировалось Макcим; 02.05.2007 в 14:28.

  6. #5
    Junior Member Репутация
    Регистрация
    11.04.2007
    Сообщений
    9
    Вес репутации
    40
    Цитата Сообщение от Кто? Посмотреть сообщение
    AVZ-> Файл -> Выполнить скрипт
    [code]begin

    Компьютер перезагрузится. Карантин прислать в соответствии с приложением 3 правил.
    Выслал

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1696
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\tmp_p2.dll','');
     DeleteFile('C:\WINDOWS\system32\tmp_p2.dll');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки "пофиксите" в HijackThis
    Код:
    O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - C:\WINDOWS\system32\ipv6monk.dll (file missing)
    O20 - AppInit_DLLs: C:\WINDOWS\system32\tmp_p2.dll
    Пришлите файлы карантина по правилам раздела "Помогите". Повторите логи.

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2500
    ipv6monk.dll - итог по virustotal

    AhnLab-V3 2007.4.10.0 04.10.2007 no virus found
    AntiVir 7.3.1.50 04.10.2007 HEUR/Malware
    Authentium 4.93.8 04.11.2007 no virus found
    Avast 4.7.936.0 04.10.2007 no virus found
    AVG 7.5.0.447 04.11.2007 no virus found
    BitDefender 7.2 04.11.2007 no virus found
    CAT-QuickHeal 9.00 04.10.2007 no virus found
    ClamAV devel-20070312 04.11.2007 no virus found
    DrWeb 4.33 04.11.2007 no virus found
    eSafe 7.0.15.0 04.10.2007 no virus found
    eTrust-Vet 30.7.3559 04.11.2007 no virus found
    Ewido 4.0 04.10.2007 no virus found
    FileAdvisor 1 04.11.2007 no virus found
    Fortinet 2.85.0.0 04.11.2007 no virus found
    F-Prot 4.3.1.45 04.11.2007 no virus found
    F-Secure 6.70.13030.0 04.11.2007 no virus found
    Ikarus T3.1.1.5 04.11.2007 no virus found
    Kaspersky 4.0.2.24 04.11.2007 no virus found
    McAfee 5005 04.10.2007 Spy-Agent.ba
    Microsoft 1.2405 04.11.2007 no virus found
    NOD32v2 2178 04.10.2007 no virus found
    Norman 5.80.02 04.10.2007 no virus found
    Panda 9.0.0.4 04.11.2007 no virus found
    Prevx1 V2 04.11.2007 no virus found
    Sophos 4.16.0 04.06.2007 Mal/Cimuz-A
    Sunbelt 2.2.907.0 04.07.2007 no virus found
    Symantec 10 04.11.2007 no virus found
    TheHacker 6.1.6.088 04.09.2007 no virus found
    VBA32 3.11.3 04.10.2007 no virus found
    VirusBuster 4.3.7:9 04.10.2007 no virus found
    Webwasher-Gateway 6.0.1 04.11.2007 Heuristic.Malware


    Aditional Information
    File size: 64728 bytes
    MD5: 22e74473941a34eb787fd059c9bcae1f
    SHA1: b3b94288e309c1447e8d343017171e90bc36ce87

    Итоги по ntos.exe:

    AhnLab-V3 2007.4.10.0 04.11.2007 no virus found
    AntiVir 7.3.1.50 04.11.2007 TR/Hijack.Age.38400
    Authentium 4.93.8 04.11.2007 no virus found
    Avast 4.7.936.0 04.10.2007 no virus found
    AVG 7.5.0.447 04.11.2007 no virus found
    BitDefender 7.2 04.11.2007 no virus found
    CAT-QuickHeal 9.00 04.10.2007 (Suspicious) - DNAScan
    ClamAV devel-20070312 04.11.2007 no virus found
    DrWeb 4.33 04.11.2007 no virus found
    eSafe 7.0.15.0 04.10.2007 no virus found
    eTrust-Vet 30.7.3559 04.11.2007 no virus found
    Ewido 4.0 04.10.2007 no virus found
    FileAdvisor 1 04.11.2007 no virus found
    Fortinet 2.85.0.0 04.11.2007 suspicious
    F-Prot 4.3.1.45 04.11.2007 no virus found
    F-Secure 6.70.13030.0 04.11.2007 no virus found
    Ikarus T3.1.1.5 04.11.2007 no virus found
    Kaspersky 4.0.2.24 04.11.2007 no virus found
    McAfee 5005 04.10.2007 New Malware.ci
    Microsoft 1.2405 04.11.2007 no virus found
    NOD32v2 2178 04.10.2007 no virus found
    Norman 5.80.02 04.10.2007 no virus found
    Panda 9.0.0.4 04.11.2007 Trj/Wsnpoem.V
    Prevx1 V2 04.11.2007 no virus found
    Sophos 4.16.0 04.06.2007 no virus found
    Sunbelt 2.2.907.0 04.07.2007 VIPRE.Suspicious
    Symantec 10 04.11.2007 no virus found
    TheHacker 6.1.6.088 04.09.2007 no virus found
    VBA32 3.11.3 04.10.2007 no virus found
    VirusBuster 4.3.7:9 04.10.2007 no virus found
    Webwasher-Gateway 6.0.1 04.11.2007 Trojan.Hijack.Age.38400
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    11.04.2007
    Сообщений
    9
    Вес репутации
    40
    O20 - AppInit_DLLs: C:\WINDOWS\system32\tmp_p2.dll

    Такой строки не выводит

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1696
    Скрипт выполнили? А где логи? Хочеться посмотреть что удалилось, что осталось.

  11. #10
    Junior Member Репутация
    Регистрация
    11.04.2007
    Сообщений
    9
    Вес репутации
    40
    Цитата Сообщение от MaXim Посмотреть сообщение
    Скрипт выполнили? А где логи? Хочеться посмотреть что удалилось, что осталось.
    Скрипт выполнил, в карантине ничего нет. Уже вроде все вылечилось и работает нормально. Спасибо ОГРОМНОЕ! Логи делаются попозже вышлю
    Последний раз редактировалось Макcим; 02.05.2007 в 14:28.

  12. #11
    Junior Member Репутация
    Регистрация
    11.04.2007
    Сообщений
    9
    Вес репутации
    40
    Цитата Сообщение от PavelA Посмотреть сообщение
    ipv6monk.dll - итог по virustotal
    Это у меня столько заразы сидело? А куда же антивирусы смотрели?

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1696
    Уже вроде все вылечилось и работает нормально.
    Не надо радоваться раньше времени. Ещё один файл осталось удалить, но перед его удалением я хочу посмотреть логи.
    Это у меня столько заразы сидело? А куда же антивирусы смотрели?
    Ещё не все антивирусы эту заразу знают.

  14. #13
    Junior Member Репутация
    Регистрация
    11.04.2007
    Сообщений
    9
    Вес репутации
    40
    Новые логи
    Вложения Вложения

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1696
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки "пофиксите" в HijackThis
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
    O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe
    Повторите ещё раз логи для контроля.

  16. #15
    Junior Member Репутация
    Регистрация
    11.04.2007
    Сообщений
    9
    Вес репутации
    40
    После перезагрузки "пофиксите" в HijackThis
    HijackThis таких строк не показал
    Вложения Вложения
    Последний раз редактировалось Макcим; 02.05.2007 в 16:24.

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1696
    HijackThis таких строк не показал
    Очень хорошо!
    Все чисто. Вот только я не понял зачем Вам нужны две программы для контроля трафика

  18. #17
    Junior Member Репутация
    Регистрация
    11.04.2007
    Сообщений
    9
    Вес репутации
    40
    Цитата Сообщение от MaXim Посмотреть сообщение
    Очень хорошо!
    Все чисто. Вот только я не понял зачем Вам нужны две программы для контроля трафика
    Спасибо за оперативную и эффективную помощь! А программы поставил для пробы посмотреть какая удобней, конечно же одну из них удалю скоро.
    Последний раз редактировалось Макcим; 02.05.2007 в 14:29.

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1696
    Вы можете нас отблагодарить так Мы будем Вам очень благодарны!
    В качестве вариантов ещё почитайте тут и тут

    Отдельно поблагодарить хелперов можно повысив им рейтинг. Для этого есть кнопочка в самом низу "визитной карточки" в виде весов у сообщения хелпера.

    Удачи!

    P.S.: Потом напишите мне в личку какая Вам понравилась больше (программа для подсчета трафика)?

  20. #19
    Visiting Helper Репутация Репутация Аватар для Кто?
    Регистрация
    07.04.2006
    Адрес
    Владивосток
    Сообщений
    104
    Вес репутации
    45
    Теперь ЛК их знает.
    Цитата Сообщение от ЛК
    Здравствуйте,

    avz00001.dta - Backdoor.Win32.Agent.anl

    Детектирование файла будет добавлено в следующее обновление.

    avz00002.dta - Trojan-Spy.Win32.BZub.ip

    Этот файл определяется антивирусом. Обновите антивирусные базы.

    Пожалуйста, при ответе включайте переписку целиком.

    --
    С уважением, Кирилл Ерахтин
    Вирусный аналитик Лаборатории Касперского.
    e-mail: newvirus@kaspersky.com
    http://www.kaspersky.com/

  21. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\ipv6monk.dll - Trojan-Spy.Win32.BZub.ip (DrWEB: Trojan.PWS.Tanspy)
      2. c:\\windows\\system32\\ntos.exe - Trojan-Spy.Win32.Zbot.adj (DrWEB: Trojan.Proxy.1724)


  • Уважаемый(ая) M75, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Закрывается Opera.exe
      От Drag0n в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 18.02.2011, 11:40
    2. Закрывается Opera. Похоже на вирусы
      От Kir2k в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 19.01.2011, 22:14
    3. закрывается opera и Internet Explorer
      От fox68 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 28.06.2010, 12:43
    4. Opera закрывается при открытии
      От ToNbI4 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 11.06.2010, 15:50
    5. Виснет Explorer и закрывается Opera
      От kache в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 10:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00985 seconds with 17 queries