Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Что-то блокирует браузеры (все по инструкции)

Ответить
Настройки темы
Что-то блокирует браузеры (все по инструкции)

Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, будьте любезны, прочитайте сообщение, и помогите, чем сможете.

Описываю проблему по-этапно:
1. На этом этапе у меня выключились экраны слежения Аваст, и было невозможно включить их или обновить программу/базы. Параллельно с этим заблокировались сайты антивирусного ПО (пробовал аваст, касперского, дрВеб).
Примечание: значение этому я не предавал, оставил все как есть.

2. На втором этапе появились системные звуки, которых раньше не было. И звуки шли не из колонок/наушников, а непосредственно от пищалки в системном блоке. Реагировало на все: ошибки, уведомления...
Комментарий: это мне также страшным не показалось - оставил в покое

3. На третьем этапе все стало намного хуже. После внеплановой перезагрузке виндоус, по средствам перезагрузки системы через ctrl+alt+del, без выключения программ/процессов, у меня перестали открываться какие-либо сайты через оперу (и интернет-сайты, и локальные). Одновременно с этим перестала коннектиться к серверу программа Steam (программа авторизации для игры Counter-Strike). Попробовал другие браузеры: мозила, IE, гуглХром, Сафари - все безрезультатно. Однако я мог играть и находиться онлайн в онлайн-игре Lineage II. Начал пытаться найти решение проблемы: сделал восстановление системы на 31.08 (на эту дату система находилась в состоянии этапа 2, описанного выше) - не помогло. Что очень интересно, на третьем этапе включились все экраны наблюдения аванста - я смог проверить систему. Было найдено 4 зараженных файла (svchost.exe - не делал ничего, taskmsg.exe - не делал ничего, файл программы alcohol 120% - удалил, файл программы l2control (программа-ломалка для Lineage II) - удалил), проверка также не помогла. Стал искать варианты зайти на сайты - нашел лишь один: запуска ярлыка с рабочего стола "Мой компьютер" и копирование адреса сайта в адресную строку. Нашел Ваш сайт, прочитал инструкцию - сделал все необходимые логи. Однако, благодаря описываемой проблеме, не могу прикрепить их непосредственно к сообщению. Поэтому позволил себе выложить их на файлообменник. Прошу не брезговать отступлением от иснтрукции и посмотреть их: http://ifolder.ru/25536135

Заранее благодарен за помощь! С нетерпением жду ответа разбирающихся в этом людей!

Отправлено: 12:34, 03-09-2011

 

Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


с виду можно сказать, здоровее не придумаешь.... Однако браузеры попрежнему отказываются выполнять свои функции

странные, потребляющие память процессы - wuauclt.exe SYSTEM, sump.exe SYSTEM - расположение system32
раньше таких не было

при попытке запуска программ Uniblue - RegistryBooster,SpeedUpMyPC, DriverScanner - вместо окна программы написано
Navigation to the webpage was cancelled
What you can try:
- refresh the page

с процессом sump разобрался

Отправлено: 22:28, 05-09-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:24, 06-09-2011 | #22


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(26.0 Kb, 6 просмотров)

выкладываю лог. В системе улучшений не выявлено =(

Отправлено: 00:00, 07-09-2011 | #23


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::

NetSvc::
ntxcsgrb

Driver::
ntxcsgrb

RegLock::
[HKEY_USERS\S-1-5-21-1409082233-2077806209-1606980848-1006\Software\Microsoft\SystemCertificates\AddressBook*]
[HKEY_USERS\S-1-5-21-1409082233-2077806209-1606980848-1006\Software\Microsoft\Windows Mobile Disc\CAB@>9AB2>< *=0 *1075 *W*i*n*d*o*w*s* *M*o*b*i*l*e*"!\CriticalAppInstall\ActiveSync]
[HKEY_USERS\S-1-5-21-1409082233-2077806209-1606980848-1006\Software\Microsoft\Windows Mobile Disc\CAB@>9AB2>< *=0 *1075 *W*i*n*d*o*w*s* *M*o*b*i*l*e*"!\CriticalAppInstall\IESettings]
[HKEY_USERS\S-1-5-21-1409082233-2077806209-1606980848-1006\Software\Microsoft\Windows Mobile Disc\CAB@>9AB2>< *=0 *1075 *W*i*n*d*o*w*s* *M*o*b*i*l*e*"!\CriticalAppInstall\MediaFiles]
[HKEY_USERS\S-1-5-21-1409082233-2077806209-1606980848-1006\Software\Microsoft\Windows Mobile Disc\CAB@>9AB2>< *=0 *1075 *W*i*n*d*o*w*s* *M*o*b*i*l*e*"!\CriticalAppInstall\NPW]
[HKEY_USERS\S-1-5-21-1409082233-2077806209-1606980848-1006\Software\Microsoft\Windows Mobile Disc\CAB@>9AB2>< *=0 *1075 *W*i*n*d*o*w*s* *M*o*b*i*l*e*"!\CriticalAppInstall\Outlook]

Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Подготовьте еще лог uVS:

http://safezone.cc/forum/showthread.php?t=14508

Могу появляться раз в сутки, если другие хелперы не отвечают - ждите - обязательно отвечу

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:49, 07-09-2011 | #24


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar ComboFix.rar
(5.6 Kb, 2 просмотров)
Тип файла: 7z SL1MKA_2011-09-08_00-11-03.7z
(165.2 Kb, 3 просмотров)

все сделал.

Отправлено: 00:16, 08-09-2011 | #25


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Выполните скрипт в uVS

http://safezone.cc/forum/showthread.php?t=14509

Код: Выделить весь код
;uVS v3.70 script [http://dsrt.dyndns.org]

clrmd
deltmp
regt 13
regt 23
restart
Есть ли изменения в лучшую сторону?

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:07, 08-09-2011 | #26


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


мы наконец-то дошли до переустановки виндоуса?)
после скрипта комп ребутнулся и грузится только до строки загрузки виндоуса, затем перезагружается.

реакция на F8 отсутствует, реакции на F9 - просит установить Xpress Recovery с диска драйверов на мать. Мать - Gygabite S - Series.

есть диск live cd erd commander и windows xp. жду указаний.

Последний раз редактировалось Sl1mka, 08-09-2011 в 20:24.


Отправлено: 20:14, 08-09-2011 | #27


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


загрузил live CD. Стала реагировать на F8, при загрузке винды дало три варианта MS Windows XP Recovery Console, win XP Home editeon, do not select this [с отладчиком]

Отправлено: 20:34, 08-09-2011 | #28


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


При выборе win XP SP3 что происходит?

По F8 отключите автоматическую перезагрузку при ошибках.

Безопасный режим грузится?

-------
Лечение через PM не провожу.


Отправлено: 20:39, 08-09-2011 | #29


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


при отключении перезагрузке выбрал обычный вин - вылезл синий экран и написано следующее:
STOP: c000021a {
<набор иероглифов> windows Logon Process
<набор иероглифов> 0xc0000135 (0x00000000 0x00000000)
<набор иероглифов>

на нажатие пробела реагирует системным звуком, на остальные нет реакции

перезагружаю и пробую безопасный?

при безопасном такое ощущение, что повисла заставка винды, однако мышка бегает и спустя минуты 2-3 после того, как повисло что-то начало дико жужжать в коробке, надеюсь, это не хард )

второй раз тоже самое, видимо, безопасный не грузится

Последний раз редактировалось Sl1mka, 08-09-2011 в 21:13.


Отправлено: 21:04, 08-09-2011 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Что-то блокирует браузеры (все по инструкции)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вирус блокирует все браузеры кроме firefox и пишет сообщение "вымогатель"! Xaski Лечение систем от вредоносных программ 4 17-08-2011 13:18
сделала все по инструкции, что дальше делать? matenok Лечение систем от вредоносных программ 22 21-07-2011 17:38
http/web - [решено] Тормозят все браузеры CASHis Сетевые технологии 17 19-04-2010 08:38
CMD/BAT - Батник закрывающий все браузеры ofcoss Скриптовые языки администрирования Windows 2 08-08-2009 06:56
Вирус блокирует браузеры levantin Лечение систем от вредоносных программ 33 24-04-2009 17:53




 
Переход