Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не работает Internet Explorer

Ответить
Настройки темы
[решено] Не работает Internet Explorer

Аватара для paulkorotoon

Старожил


Сообщения: 392
Благодарности: 40


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: paulkorotoon
Дата: 15-11-2009
Не работает Internet Explorer. С каких пор, точно сказать не могу, т.к. пользуюсь им нечасто.
Файерволл показывает, что при запуске IE обращается по UDP к адресу 127.0.0.1 - это ведь не есть нормально?
Лог HiJackThis прилагаю.
Пытался разобраться сам, но в этом деле совсем в себе не уверен. Предположил, что проблема в этом:
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{B735D9BF-D1C0-48F1-B868-005BF1277932}: NameServer = 91.211.16.1 91.211.16.1
, но фиксить без совета специалистов боюсь .

-------
Весь мир — у тебя в голове.


Отправлено: 22:40, 23-10-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Paul-SFL, Нужны ещё логи АВЗ. Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:51, 23-10-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для paulkorotoon

Старожил


Сообщения: 392
Благодарности: 40

Профиль | Отправить PM | Цитировать


Логи сделал. Второй скрипт выполнился со второй попытки: в первый раз вылез BSOD.

-------
Весь мир — у тебя в голове.


Последний раз редактировалось paulkorotoon, 15-11-2009 в 15:24.


Отправлено: 00:14, 24-10-2009 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Перед выполнением скрипта отключите все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows

Пофиксить в HiJack
Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O18 - Protocol: AutorunsDisabled - (no CLSID) - (no file)
O20 - AppInit_DLLs:
Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{C94E154B-1459-4A47-966B-4B843BEFC7DB}');
 QuarantineFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\w_w124.tmp','');
 QuarantineFile('C:\WINDOWS\system32\drivers\sdpiosys.sys','');
 QuarantineFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\rmqac.sys','');
 DeleteService('rmqac');
 DeleteService('graspptp');
 DeleteService('jwpdusb');
 QuarantineFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\mtunmp.sys','');
 DeleteService('mtunmp');
 QuarantineFile('C:\WINDOWS\system32\226.tmp','');
 DeleteService('MEMSWEEP2');
 QuarantineFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\jwpdusb.sys','');
 QuarantineFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\graspptp.sys','');
 QuarantineFile('C:\WINDOWS\system32\01.tmp','');
 DeleteService('bcowzxywo');
 QuarantineFile('C:\Program Files\AskSearch\bin\DefaultSearch.dll','');
 DeleteFile('C:\Program Files\AskSearch\bin\DefaultSearch.dll');
 DeleteFile('C:\WINDOWS\system32\01.tmp');
 DeleteFile('C:\WINDOWS\system32\226.tmp');
 DeleteFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\mtunmp.sys');
 DeleteFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\jwpdusb.sys');
 DeleteFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\graspptp.sys');
 DeleteFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\rmqac.sys');
 DeleteFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\w_w124.tmp');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\VBRuntime','EventMessageFile');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи

Выполнить дополнительно
Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:45, 24-10-2009 | #4


Аватара для paulkorotoon

Старожил


Сообщения: 392
Благодарности: 40

Профиль | Отправить PM | Цитировать


Сделал новые логи.
P.S. Снова выскочил BSOD, после выполнения скриптов в AVZ и подготовки лога HJT, через пару секунд после закрытия последнего. Дампы на рассмотрение стоит выложить? Или ничего серьезного?

-------
Весь мир — у тебя в голове.


Последний раз редактировалось paulkorotoon, 15-11-2009 в 15:24.


Отправлено: 13:06, 24-10-2009 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Сохраните текст ниже как cleanup.bat в ту же папку, где находится v3mkg7j9.exe (gmer)
Код: Выделить весь код
v3mkg7j9.exe -del service dliodohse
v3mkg7j9.exe -del service gasirpzc
v3mkg7j9.exe -del service gbicf
v3mkg7j9.exe -del service mbeldvj
v3mkg7j9.exe -del file "C:\WINDOWS\system32\vhwzgazn.dll"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dliodohse"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\gasirpzc"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\gbicf"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mbeldvj"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet008\Services\dliodohse"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet008\Services\mbeldvj"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet009\Services\dliodohse"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet009\Services\mbeldvj"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet010\Services\dliodohse"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet010\Services\mbeldvj"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet011\Services\dliodohse"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet011\Services\mbeldvj"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet012\Services\dliodohse"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet012\Services\mbeldvj"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet013\Services\dliodohse"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet013\Services\gbicf"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet013\Services\mbeldvj"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet014\Services\dliodohse"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet014\Services\gbicf"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet014\Services\mbeldvj"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet015\Services\dliodohse"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet015\Services\gbicf"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet015\Services\mbeldvj"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet017\Services\dliodohse"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet017\Services\gasirpzc"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet017\Services\gbicf"
v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet017\Services\mbeldvj"
v3mkg7j9.exe -reboot
И запустите cleanup.bat
Компьютер перезагрузится

Сделать новый лог gmer

Плюс ответьте на вопрос: зачем Вам два файрволла - Online Armor и Comodo?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:30, 24-10-2009 | #6


Аватара для paulkorotoon

Старожил


Сообщения: 392
Благодарности: 40

Профиль | Отправить PM | Цитировать


Ответ от Лаборатории Касперского:
"Здравствуйте,
DefaultSearch.dll
Вредоносный код в файле не обнаружен.
Пожалуйста, при ответе включайте переписку целиком.
Ответ актуален для последних баз с источников обновлений."
Насчет файерволлов: у меня только ОА стоит, от COMODO ошметки остались просто.. Экспериментировал когда-то с совмещением двух брандмауэров ..

-------
Весь мир — у тебя в голове.


Отправлено: 20:40, 24-10-2009 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполняйте скрипт для gmer и сделайте новый лог

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 20:48, 24-10-2009 | #8


Аватара для paulkorotoon

Старожил


Сообщения: 392
Благодарности: 40

Профиль | Отправить PM | Цитировать


Сделал.
При выполнении скрипта было несколько ошибок, насколько я понял, отсутствовали некоторые файлы и ключи реестра. Не страшно?

-------
Весь мир — у тебя в голове.


Последний раз редактировалось paulkorotoon, 15-11-2009 в 15:24.


Отправлено: 21:29, 24-10-2009 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


В логе чисто. Изменения в работе IE есть?

Если не изменилось, проверьте, не отмечен ли пункт Работать автономно в меню Файл

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:42, 24-10-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не работает Internet Explorer

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
не работает программа acrobat, internet explorer, safari Laodica Лечение систем от вредоносных программ 5 09-01-2010 16:28
Прозрачность фона картинки. Работает в Opera, не работает Internet Explorer 6 Voxell Вебмастеру 10 11-11-2008 13:49
Разное - не работает Internet Explorer vovik1971 Microsoft Windows 2000/XP 11 05-05-2008 19:28
[решено] Dial-up соединение работает только с Internet Explorer! Destruction Сетевые технологии 4 17-11-2005 11:46
Java - Не работает конструкция Java в Internet Explorer AndreyV Программирование и базы данных 1 28-08-2002 17:26




 
Переход