Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Не работает IE, Chrome, Qip, в Firefox не грузится yandex (http://forum.oszone.net/showthread.php?t=229497)

Maria888 04-03-2012 15:18 1872083

Не работает IE, Chrome, Qip, в Firefox не грузится yandex
 
Вложений: 2
На компьютере установлен антивирус AVG, нашел трояна, удалили. Перед этим перестал грузится yandex, mail в IE, не работает звонилка Qip. После перестал работать IE, Chrome, в Firefox не грузится yandex, mail.

thyrex 04-03-2012 15:29 1872093

Скачайте AVZ 4.37, обновите его базы и переделайте логи

Maria888 04-03-2012 19:00 1872256

Добавила

SolarSpark 04-03-2012 21:18 1872385

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
 QuarantineFile('H:\autorun.inf','');
 DeleteFile('H:\autorun.inf');
 if MessageDLG('Заражение Вашего компьютера произошло через автоматический запуск программ на съемных накопителях. Отключить автозапуск?', mtConfirmation, mbYes+mbNo, 0) = 6 then
 RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'NoDriveTypeAutoRun', '221');
 RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQuarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"');
 AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'SoftwareMicrosoftWindowsCurrentVersionRun'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
_________________________

Maria888 05-03-2012 06:20 1872592

Вложений: 1
Проверила

SolarSpark 05-03-2012 10:13 1872679

что с проблемой?

Maria888 05-03-2012 10:59 1872709

Не работает IE не загружается ни одна страница, В Firefox все работает, при запуске звонилки через qip открывается страничка http://r.qip.ru/rb?name=infium_dialb...ext8=1&ext-9=1 и пишет Переходы отменены
Не загружается центр обновления Windows

alex_sev 05-03-2012 13:54 1872790

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

Maria888 05-03-2012 14:26 1872810

Вложений: 1
Лог Combofix

akok 05-03-2012 16:40 1872901

Ваш провайдер?
Цитата:

203.113.5.130
dns1.totbb.net
Хост доступен, в среднем 628 мсек

203.113.0.0 - 203.113.127.255

TOT public company limited
Telecommunication Provider, Network Service Provider (NSP)
Internet Service Provider (ISP) in Thailand
Таиланд

surachet sripolkrang
suraches@tot.co.th
Data Services Management Department
TOT Corporation Public Company Limited
89/2 Moo 3 Chaengwattana Rd., Laksi,Bangkok 10210 THAILAND
phone: +66-2-5008105
fax: +66-2-5759737

Maria888 05-03-2012 16:52 1872910

Про провайдера ничего не могу сказать, наверное он (мы отдыхаем на вилле в Тайланде, подключаемся к местной сети WiFi с паролем, как она называется не знаю).

akok 05-03-2012 17:03 1872922

Тогда все верно.

Попробуем сбросить настройки IE

Возврат параметров Internet Explorer к значениям по умолчанию
  1. Закройте все открытые в настоящий момент окна Internet Explorer и проводника Windows.
  2. Откройте Internet Explorer.
  3. Нажмите кнопку Сервис и выберите команду Свойства обозревателя.
  4. На вкладке Дополнительно щелкните Сброс.
  5. Установите флажок рядом с пунктом Удалить личные настройки, если необходимо удалить журнал посещений, поставщиков поиска, ускорители, домашние страницы и данные фильтрации InPrivate.
  6. В диалоговом окне Параметры Internet Explorer по умолчанию нажмите кнопку Восстановить.
  7. Когда будет завершено восстановление параметров Internet Explorer, нажмите кнопку Закрыть, а затем кнопку ОК.
  8. Закройте Internet Explorer.
  9. Изменения вступят в силу при следующем входе в Internet Explorer.

Maria888 05-03-2012 17:21 1872934

Это уже делала, не помогает.

В FireFox все грузится, но для работы и звонков нужен IE.

akok 05-03-2012 17:25 1872939

Мне нужны результаты трассировки.

пуск - набрать CMD - когда поиск отработает, запустите консоль от имени администратора.

В консоли наберите tracert google.com и нажмите enter... после того как утилита отработает скопируйте результат в эту тему.

Maria888 05-03-2012 17:32 1872946

Пишет не удается разрешить системное имя узла google.com

akok 05-03-2012 18:23 1872976

хм. Тогда по инструкции из поста №12

после п.3 выбираем вкладку подключения - кнопка настройка сети стоит ли галочка "использовать прокси-сервер"?

Maria888 05-03-2012 18:42 1872991

Нет, стоит только галочка "Автоматическое определение параметров"

Maria888 06-03-2012 06:23 1873269

Подскажите кто-нибудь что сделать, чтобы настроить IE

SolarSpark 06-03-2012 09:51 1873340

Цитата:

Цитата Maria888
Подскажите кто-нибудь что сделать, чтобы настроить IE »

не вижу, какая версия у вас стоит

Обновите/переустановите Internet Explorer до IE9

глючный софт переустановите

Maria888 06-03-2012 09:56 1873343

Переустановила до IE9, изменений никаких, ничего не загружается. Что делать? Все работало хорошо, пока вирус не поймали и не удалили его.

SolarSpark 06-03-2012 10:02 1873344

что за вирус удалил ваш антивирь? меня гнетут уже сомнения, что удалил что-нить нужное...
работает ли браузер в безопасном режиме?
пробуйте создать другую учетку и посмотреть как работает браузер в ней,
если не поможет
проверка целостности системных файлов. Вставить диск с дистрибутивом.
пуск - выполнить - вбить
Код:

sfc.exe /scannow
нажать enter

пробуйте и это Fix IE Utility
Fix IE Utility портабельна и может запускаться с любого носителя. Достаточно просто распаковать архив с программой и запустить утилиту. Запустить процесс перерегистрации библиотек очень просто, там всего две кнопки, одна из которых выход (Exit), а вторая как раз та, что нам необходима (Run Utility).

Maria888 06-03-2012 12:59 1873433

Fix IE Utility ничем не помогла, в другой учетной записи все тоже самое, в безопасном режиме нет доступных подключений (подключения не отображаются, не работает звук). Диска с дистрибутивом с собой нет. Вирус был Троянский конь Generic27.GZY

SolarSpark 06-03-2012 13:01 1873440

Цитата:

Цитата Maria888
в безопасном режиме нет доступных подключений »

• Безопасный режим с загрузкой сетевых драйверов – загрузка с использованием только основных файлов и драйверов, а также сетевых подключений

пробуйте также откатиться на точку восстановления, сохраненную до заражения

Maria888 06-03-2012 13:18 1873451

В безопасном режиме IE также не работает, точка восстановления - 04.03.12 - там уже все не работало.

Возможно ли переустановить Windows не имея загрузочного диска?

akok 06-03-2012 15:47 1873545

Maria888, только в режиме восстановления при наличие установочных файлов.

Можете посмотреть в карантине, что удалил антивирус?

Maria888 06-03-2012 17:45 1873660

"C:\Program Files (x86)\FoxTabFLVPlayer\Uninstall\Uninstall.exe";"Троянский конь Generic27.GZY";"Удалено"

После этого программу полностью удалила.


Время: 17:39.

Время: 17:39.
© OSzone.net 2001-