Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Интернет есть, IE работает, Мазила и Хром нет. Приложения через инт-т с ошибками (http://forum.oszone.net/showthread.php?t=228355)

Тайрин 20-02-2012 23:52 1863111

Интернет есть, IE работает, Мазила и Хром нет. Приложения через инт-т с ошибками
 
Вложений: 3
Здравствуйте. Все та же избитая проблема - интернет есть, IE работает, Мазила и Гугл Хром - нет. Просто не открываются страницы. Пробовала переустановить хром - выдается ошибка, установка прерывается. Торрент запускала, выдал ошибку, но заработал.
Выхожу в интернет через роутер. Настройки браузера - все стоит без прокси. На втором компьютере такого нет - все работает. Настройки не меняла, отчего проблема - не пойму.
Проверяла ДрВеб курейт - ничего подозрительного не нашел.

Тайрин 20-02-2012 23:52 1863112

Забыла добавить. Буду благодарна за любую подсказку.
Спасибо

iskander-k 21-02-2012 00:38 1863142

диск I: - это ваша флэшка ? Перед выполнением скрипта подключите её к вашему компьютеру на котором будет выполнен этот скрипт.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('I:\autorun.inf','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\netprotocol.exe','');
 DeleteFile('I:\autorun.inf');
 DeleteFile('C:\Documents and Settings\User\Application Data\netprotocol.exe');
 DeleteFileMask('C:\Documents and Settings\User\Application Data\kFv3DjpT2zrTaQv', '*.*', true);
DeleteDirectory('C:\Documents and Settings\User\Application Data\kFv3DjpT2zrTaQv');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму

Тайрин 21-02-2012 01:20 1863171

Диск I - съемный USB винчестер. Все время подключен :)

iskander-k 21-02-2012 01:25 1863175

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Тайрин 21-02-2012 01:41 1863188

карантин отправила сразу на указанную почту. отправка с формы почему-то не получается - страница грузится с ошибками.

Тайрин 21-02-2012 12:52 1863440

Базы MBAM в автоматическом режиме обновить не удалось, так же как и отдельно. После запуска-установки обновления MBAM пишет, что баз нет вообще или они повреждены. С сервером у меня не устанавливается связь - выдает ошибку. Впрочем, как и остальные приложения обновиться не могут.

akok 21-02-2012 14:12 1863524

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в svchost.exe

Подробнее в "ComboFix. Руководство по применению."

Тайрин 21-02-2012 19:12 1863763

Вложений: 1
лог MBAM

SolarSpark 21-02-2012 19:33 1863775

Обновите Internet Explorer до IE8
Обновляем систему до SP3. Service Pack 3 (может потребоваться активация)

Скачайте и установите критические обновления windows

что с проблемой?

Тайрин 22-02-2012 16:34 1864446

Добрый день. Проблема осталась, никуда не делась. Приложения все также не могут обновляться через интернет, например, MBAM, AVZ, FireFox так и не работает. Странно, что ДрВеб обновляется сам без проблем. Онлайн-игра тоже не грузится (Аион).

IE обновлю, конечно, хотя я этим браузеров вообще не пользуюсь, только сейчас, т.к. только он и работает. А с SP3 я не знаю, как быть. ОС не лицензия.

Я еще хотела добавить, что не пишу так часто, т.к. у меня маленький ребенок, вкл ком-р, когда есть возможность. Стабильная работа через интернет мне нужна, т.к. приходится работать через удаленный доступ.

С КомбоФикс я совсем ничего не поняла. Вроде запускаю. В руководстве 9 шаг - начало процесса сканирования - далее картинка д.б прогресса сканирования. В руководстве ее не видно. У меня я не вижу никакого процесса сканирования - ни вывода того, что проверено, ни каких-либо ползунков, перечней или чего-либо подобного. Программа была запущена 6 часов. никаких сдвигов в работе не заметила. Пришлось выкл., т.к. муж пришел домой с ночной смены - спать нужно. Хотя и работает ком-р очень тихо, но все равно слышно.

alex_sev 22-02-2012 16:46 1864454

Цитата:

А с SP3 я не знаю, как быть. ОС не лицензия
К сожалению, SP2 уже не поддерживается и без установки SP3 и всех дальнейших обновлений система будет заражаться снова и снова. Правила форума запрещают обсуждение взлома нелицензионного ПО, поэтому тут помочь ничем не сможем.

Подготовьте логи uVS - http://safezone.cc/forum/showpost.ph...51&postcount=1

и OTL - http://safezone.cc/forum/showthread.php?t=12019

Тайрин 22-02-2012 17:16 1864475

TeamViewer не подключается - долго думает, доходит до выбора пароля и висит. Не знаю, что блокирует доступ - брандмауэр ОС выкл, у дрвеба он вообще перестал загружаться, выкл антивирус и прочие танцы с бубном. Не работает :)

Сначало при обнаружении проблемы запускала мастер установки сети, думала что-то "слетело", хотя что там может слететь - ведь IP и DNS должны получать автоматически от роутера. Так и стоит. Пробовала сбросить настройки TCP и заново получить после перезагрузки - в соседней теме с такой же проблемой был совет.
Так и не работает :(

alex_sev 22-02-2012 17:19 1864478

Зачем Вам сейчас TeamViewer - Вы лечите удаленный компьютер?

Где запрошенные логи

Тайрин 22-02-2012 17:45 1864496

Вложений: 3
вот запрошенные логи

Тайрин 22-02-2012 17:49 1864497

TeamViewer запускала для проверки. Мне очень надо, чтобы он заработал. Я не лечу, я слегка программирую в системе 1С. Клиенты просят подправить некоторое нерабочие моменты, кто-то просит обновиться. Т.к. я в декрете, то у меня нет возможности выезда на место, а такие несложные задачи можно сделать и удаленно. Просят уже несколько дней, а я вот зависла с проблемой :)

alex_sev 22-02-2012 19:02 1864549

  • Скачайте сканер OTL by OldTimer или OTL.com или OTL.scr и сохраните файл на вашем рабочем столе.
  • Запустите программу, сделав двойной щелчок мыши.

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  • В окно Custom Scans/Fixes скопируйте следующую информацию:

    Код:

    :processes

    :OTL
    IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
    IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
    IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
    IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
    MsConfig - StartUpReg: Netprotocol - hkey= - key= -  File not found
    ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} -

    :Services

    :Files
    ipconfig /flushdns /c

    :Reg

    :Commands
    [EMPTYJAVA]
    [EMPTYFLASH]
    [RESETHOSTS]
    [purity]
    [Reboot]

  • Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
  • Компьютер перезагрузится.
  • После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

Запишите сетевые настройки и восстановите настройки winsocks, как описано здесь:

http://www.friendlypc.ru/winsockfix-...nastroek-seti/

Тайрин 22-02-2012 19:41 1864609

Вложений: 1
отправляю

alex_sev 22-02-2012 19:44 1864615

Есть изменения?

Тайрин 22-02-2012 20:07 1864639

только то, что дрвеб gate опять пишет, что он не установлен или установлен некорректно. Проблема все та же. Я уже пробовала сбросить настройки подобным образом в командной строке

alex_sev 22-02-2012 20:28 1864651

Проблема, явно не вирусного происхождения. Пробовали полностью отключить антивирус?

Тайрин 22-02-2012 20:55 1864676

да. так же как и брандмауэр - даже служба выключена. попробую полностью удалить антивирус.

P.S. Я пробовала установить IE 8, перед обновлением была попытка обновить некоторые компоненты - т.е. выход в интернет и попытка скачать необходимое - оказалась провальной, т.е. ни одно приложение не может выйти обновиться/соединиться.

чуть позже поставлю SP3. отпишусь о результатах.

я просто думаю, мб по каким-либо причинам оказалась отключена нужная служба? но ведь интернет-то есть, я пишу с "больного" компьютера через ИЕ, только FireFox и программы не могут выходить в инт-т.

alex_sev 22-02-2012 21:02 1864678

После удаления перед установкой почистите остатки антивируса данной утилитой

ftp://ftp.drweb.com/pub/drweb/tools/drw_remover.exe

+

проверьтесь еще так

http://support.kaspersky.ru/faq/?qid=208639606

+

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Тайрин 22-02-2012 21:15 1864690

Только что удалила антивирус Dr.Web Security Space 6.0 (x86) и удивительное дело - все заработало! Программы обновляются (писала выше, что даже базы обновиться не могли), FireFox все открывает. У меня был какой-то сбой брандмауэра дрвеба - он просто тупо не запускался совсем. Мб причина была в этом?
Антивирус я полностью отключала - даже службы отключала. Не помогало. Только после удаления проблема решилась.

БОЛЬШОЕ ЧЕЛОВЕЧЕСКОЕ СПАСИБО за помощь и ваше внимание к моей проблеме. Все рекомендации я обязательно выполню.

alex_sev 22-02-2012 21:21 1864693

Скорее всего.

Не забудьте установить заново антивирус

+

Ознакомьтесь с этими рекомендациями http://forum.oszone.net/post-1838507-9.html

alex_sev 23-02-2012 12:18 1865003

Подозрительного не видно

Тайрин 23-02-2012 21:58 1865386

Антивирус обратно поставила, все работает. ИЕ до 8 обновила. SP3 поставлю чуть позже, когда время будет :) Еще раз большое спасибо!

К пункту №7 рекомендаций.
У меня, кстати, есть учетная запись с правами админ-ра, хотела свою сделать ограниченную - но вот беда, мне приходится часто работать с обновлениями 1с от 7.7 и 8, и вот обновления от 8-ки устанавливаются, т.е. без прав админа тут никак. Не помню, дает ли возможность ограниченная запись распаковывать *.exe. Потому снова вернула права на эту учетку.

alex_sev 24-02-2012 01:52 1865478

Цитата:

Цитата Тайрин
приходится часто работать с обновлениями 1с от 7.7 и 8, и вот обновления от 8-ки устанавливаются, т.е. без прав админа тут никак »

А если именно 1С запускать от имени администратора в ограниченной учетке?


Время: 07:45.

Время: 07:45.
© OSzone.net 2001-