|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не открываются сайты антивирусов, не открывается Internet Explorer |
|
[решено] Не открываются сайты антивирусов, не открывается Internet Explorer
|
Новый участник Сообщения: 10 |
Добрый день. Пробовал установить антивирусную программу с диска (не устанавливает)
Internet Explorer при включении сразу выключается сайт антивирусов не загружается (ESET NOD32 ) |
|
Отправлено: 19:57, 08-08-2010 |
![]() скептик-оптимист Сообщения: 5705
|
Профиль | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\6f26b310.exe,C:\WI NDOWS\system32\qujsjy.exe, O2 - BHO: TMAgent IE Adapter - {35A6E2B1-27A9-47D2-913C-559E1EF1D034} - C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll O4 - HKCU\..\Run: [svchost.exe] C:\Documents and Settings\Администратор\Application Data\Microsoft\svchost.exe O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe O4 - HKCU\..\Policies\Explorer\Run: [System Panel] C:\WINDOWS\system32\syspanel32.exe O4 - Startup: monoca32.exe O20 - Winlogon Notify: exodpt - Invalid registry found • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\system32\drivers\sfc.sys',''); QuarantineFile('c:\docume~1\9335~1\locals~1\temp\eaglent.sys',''); QuarantineFile('c:\documents and settings\администратор\application data\microsoft\svchost.exe',''); QuarantineFile('c:\documents and settings\администратор\главное меню\программы\автозагрузка\monoca32.exe',''); QuarantineFile('c:\program files\internet explorer\setupapi.dll',''); QuarantineFile('c:\windows\system32\6f26b310.exe',''); QuarantineFile('c:\windows\system32\csrcs.exe',''); QuarantineFile('c:\windows\system32\qujsjy.exe',''); QuarantineFile('C:\WINDOWS\system32\syspanel32.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\DegCs.exe',''); QuarantineFile('csrcs.exe',''); QuarantineFile('c:\program files\common files\target marketing agency\tmagent\tmagent.dll',''); QuarantineFile('%windir%\system32\sfcfiles.dll',''); DeleteFile('c:\windows\system32\drivers\sfc.sys'); RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak'); CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll'); DeleteFile('%windir%\system32\sfcfiles.bak'); DeleteFile('c:\docume~1\9335~1\locals~1\temp\eaglent.sys'); DeleteFile('c:\documents and settings\администратор\application data\microsoft\svchost.exe'); DeleteFile('c:\documents and settings\администратор\главное меню\программы\автозагрузка\monoca32.exe'); DeleteFile('c:\program files\internet explorer\setupapi.dll'); DeleteFile('C:\WINDOWS\system32\drivers\DegCs.exe'); DeleteFile('c:\windows\system32\6f26b310.exe'); DeleteFile('c:\windows\system32\csrcs.exe'); DeleteFile('c:\windows\system32\qujsjy.exe'); DeleteFile('csrcs.exe'); DeleteFile('C:\WINDOWS\system32\syspanel32.exe'); DeleteFile('c:\program files\common files\target marketing agency\tmagent\tmagent.dll'); DelBHO('{35A6E2B1-27A9-47D2-913C-559E1EF1D034}'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','svchost.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); DeleteService('eaglent'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('sfc'); BC_Activate; ExecuteRepair(16); ExecuteRepair(20); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Обновите АВЗ и сделайте новые логи. |
------- Последний раз редактировалось iskander-k, 10-08-2010 в 22:01. Отправлено: 21:21, 08-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Добрый вечер огромное спасибо за оперативный ответ Internet Explorer работает система работает быстрее
сайт http://www.esetnod32.ru загружается спасибо за помощь. Отправить полученный файл quarantine.zip не получилось пробую снова. |
Отправлено: 20:13, 09-08-2010 | #3 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать новые логи.
|
Отправлено: 20:16, 09-08-2010 | #4 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать fereman, Отключите восстановление системы или лечиться будете вечно
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\documents and settings\администратор\главное меню\программы\автозагрузка\monoca32.exe',''); QuarantineFile('c:\games\lineageii\system:pst.dll:$data',''); QuarantineFile('c:\windows\system32\sfcfiles.bak',''); QuarantineFile('C:\WINDOWS\system32\syspanel32.exe',''); DeleteFile('C:\WINDOWS\system32\syspanel32.exe'); DeleteFile('c:\documents and settings\администратор\главное меню\программы\автозагрузка\monoca32.exe'); DeleteFile('c:\games\lineageii\system:pst.dll:$data'); DeleteFile('c:\windows\system32\sfcfiles.bak'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Повторите логи. Что с проблемой? |
|
------- Отправлено: 21:21, 09-08-2010 | #5 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Добрый вечер. восстановление системы отключил. Проблем вроде не заметил
Новые логи |
Отправлено: 22:26, 09-08-2010 | #6 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать fereman, Ещё раз привет.
![]() Загрузитесь в безопасный режим и из безопасного режима выполните скрипт. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\documents and settings\администратор\главное меню\программы\автозагрузка\monoca32.exe',''); DeleteFile('c:\documents and settings\администратор\главное меню\программы\автозагрузка\monoca32.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Обновите базы и сделайте лог AVZ + RSIT • Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
------- Последний раз редактировалось Drongo, 10-08-2010 в 10:03. Причина: уточнил... Отправлено: 08:16, 10-08-2010 | #7 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Добрый день. Спасибо за внимание.
Загрузился в безопасном режиме выполнил скрипт. ----------------------------------------------------------------------------------- После всех процедур выполните скрипт Код: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. ------------------------------------------------------------------------------------ после выполнения этого действия выдал ошибку. Обновил базы и сделал лог AVZ + RSIT |
Отправлено: 12:53, 10-08-2010 | #8 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать fereman, В логах ничего подозретельного не увидел. Что с проблемой?
|
------- Отправлено: 14:26, 10-08-2010 | #9 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать спасибо проблема решена.
|
Отправлено: 14:42, 10-08-2010 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Не открываются сайты антивирусов | RMS | Лечение систем от вредоносных программ | 13 | 13-08-2010 11:14 | |
Не открываются сайты антивирусов | Morgyl | Лечение систем от вредоносных программ | 6 | 22-06-2010 20:16 | |
[решено] Не открывается реестр, не открываются сайты антивирусов | d_r_a_g_o_n | Лечение систем от вредоносных программ | 6 | 13-05-2010 10:15 | |
[решено] Не открываются сайты антивирусов и не пускает на некоторые сайты. | tory | Лечение систем от вредоносных программ | 11 | 11-05-2010 20:43 | |
Не открываются сайты антивирусов | shuron | Лечение систем от вредоносных программ | 4 | 25-02-2010 15:56 |
|