Войти

Показать полную графическую версию : Ни один браузер не открывает страницу, хотя интернет есть


Страниц : [1] 2

bakytbek
09-01-2012, 14:09
Добрый день!
Излагаю суть проблемы, месяц назад работал на компьютере подключенный к интернету, вдруг перезагрузился и после этого все браузеры не открывают страницу в интернете, хотя мейл агент и скайп работают.
Почитал в этом форуме руководства и предпринял некоторые действия, а также закрепил нужные файлы. Ссылку своей темы включил вместе с файлами.

Techno88
09-01-2012, 14:10
Сделайте логи по правилам (http://forum.oszone.net/thread-98169.html)

bakytbek
09-01-2012, 14:21
логи я сделал по правилам, но ведь здесь http://www.oszone.net/virusnet/ говорится что нужно отправить "Файлы quarantine.zip и/или virusinfo_cure.zip (другие недопустимы)".
Или их туда же отправлять?

Techno88
09-01-2012, 14:26
Файлы virusinfo_syscure.zip,
virusinfo_syscheck.zip,
log.txt,
info.txt
нужно прикрепить сюда!

По ссылке, которую Вы привели, загружается только карантин!!!

bakytbek
09-01-2012, 14:35
Не нашел как прикрепить к своей теме файлы, подскажите пожалуйста.

bakytbek
09-01-2012, 14:38
Нашел где прикреплять, извиняюсь.

Techno88
09-01-2012, 14:46
Сделайте лог HijackThis (http://safezone.cc/forum/showthread.php?t=2304)

bakytbek
09-01-2012, 14:53
Сделал лог HijackThis, только расширение переименовал на .txt, а то не принимает

thyrex
09-01-2012, 15:39
Пофиксите в Hijack
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxxi.biz
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxxi.biz
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O3 - Toolbar: (no name) - {C7DDDD27-F303-42A5-B979-51559F7DC0F0} - (no file)

Если прокси-сервер сами не прописывали, пофиксите и эту строку
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.111:8080Сделайте новый лог HiJack

bakytbek
10-01-2012, 07:41
Сделал новый лог

bakytbek
10-01-2012, 09:25
Сделайте новый лог HijackThis »

bakytbek
10-01-2012, 11:02
Кто нибудь посоветует что дальше делать то?

SolarSpark
10-01-2012, 11:57
Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.


begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\15E4.tmp','');
DeleteFile('C:\WINDOWS\system32\15E4.tmp');
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.



После выполнения скрипта компьютер перезагрузится!


Сделайте повторные логи AVZ + RSIT

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM
_____________________________________

bakytbek
10-01-2012, 15:15
Предыдущая тема здесь http://forum.oszone.net/thread-224776.html
Выложил все требуемые файлы
Что дальше делать?

SolarSpark
10-01-2012, 15:42
удалите а МВАМ потребуется повторное сканирование

Обнаруженные ключи в реестре: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.AdvancedPRecovery) -> Действие не было предпринято.

Объекты реестра обнаружены: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Плохо: (0) Хорошо: (1) -> Действие не было предпринято.

Обнаруженные файлы: 53
C:\Documents and Settings\Admin\Application Data\AE.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\16.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\17.exe (Trojan.BCMiner) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\1E.exe (Trojan.BCMiner) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\25B1.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\27.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\27DF.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\2C.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\2D.exe (Trojan.BCMiner) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\2F.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\30.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\31.exe (Trojan.BCMiner) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\33.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\35.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\39.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\48C6.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\4C.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\51.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\52.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\53.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\6F.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\7.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\97.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\B.exe (Trojan.BCMiner) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\B37.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\B5.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\C2.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\CA7.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\zarchive\winzipz.exe (Trojan.FakeSMS) -> Действие не было предпринято.
C:\WINDOWS\system32\secupdat.dat (Backdoor.Bot) -> Действие не было предпринято.
C:\Documents and Settings\Admin\secupdat.dat (Worm.Autorun) -> Действие не было предпринято.

Скачайте и установите критические обновления windows (http://update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=ru&&thankspage=5)

Создайте новую контрольную точку восстановления и очистите предыдущие:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска

сделайте новый лог МВАМ

Drongo
10-01-2012, 15:46
bakytbek, Одна проблема - одна тема. Не дублируйте темы!

bakytbek
12-01-2012, 08:20
Создайте новую контрольную точку восстановления и очистите предыдущие:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска
сделайте новый лог МВАМ »


Сделал новый лог МВАМ

SolarSpark
12-01-2012, 10:18
Это Вы не все удалили или файлы после удаления восстановились?

удалите все найденное КРОМЕ
Обнаруженные файлы:
C:\Program Files\Total Commander\Plugins\arc\Default.sfx (Malware.Packer.Gen) -> Действие не было предпринято.
C:\Program Files\Total Commander\Utilites\SFX Tool\Upack.exe (Malware.Packer.Gen) -> Действие не было предпринято.

что с проблемой?

bakytbek
12-01-2012, 11:36
Это Вы не все удалили или файлы после удаления восстановились?
удалите все найденное КРОМЕ
Код:
Обнаруженные файлы:
C:\Program Files\Total Commander\Plugins\arc\Default.sfx (Malware.Packer.Gen) -> Действие не было предпринято.
C:\Program Files\Total Commander\Utilites\SFX Tool\Upack.exe (Malware.Packer.Gen) -> Действие не было предпринято.
что с проблемой? »

Сделал все как говорили

вот новый лог

bakytbek
12-01-2012, 11:38
И еще интернет вообще перестал работать, потому что и агент и скайп, а также локальная сеть перестала работать




© OSzone.net 2001-2012