|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не работает Internet Explorer |
|
|
[решено] Не работает Internet Explorer
|
Старожил Сообщения: 392 |
Профиль | Отправить PM | Цитировать
Не работает Internet Explorer. С каких пор, точно сказать не могу, т.к. пользуюсь им нечасто.
Файерволл показывает, что при запуске IE обращается по UDP к адресу 127.0.0.1 - это ведь не есть нормально? Лог HiJackThis прилагаю. Пытался разобраться сам, но в этом деле совсем в себе не уверен. Предположил, что проблема в этом: O17 - HKLM\System\CCS\Services\Tcpip\..\{B735D9BF-D1C0-48F1-B868-005BF1277932}: NameServer = 91.211.16.1 91.211.16.1 |
|
------- Отправлено: 22:40, 23-10-2009 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Paul-SFL, Нужны ещё логи АВЗ. Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 22:51, 23-10-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 392
|
Профиль | Отправить PM | Цитировать Логи сделал. Второй скрипт выполнился со второй попытки: в первый раз вылез BSOD.
|
------- Последний раз редактировалось paulkorotoon, 15-11-2009 в 15:24. Отправлено: 00:14, 24-10-2009 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Перед выполнением скрипта отключите все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows
Пофиксить в HiJack R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe O2 - BHO: (no name) - AutorunsDisabled - (no file) O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file) O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) O9 - Extra button: (no name) - AutorunsDisabled - (no file) O18 - Protocol: AutorunsDisabled - (no CLSID) - (no file) O20 - AppInit_DLLs: begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{C94E154B-1459-4A47-966B-4B843BEFC7DB}'); QuarantineFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\w_w124.tmp',''); QuarantineFile('C:\WINDOWS\system32\drivers\sdpiosys.sys',''); QuarantineFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\rmqac.sys',''); DeleteService('rmqac'); DeleteService('graspptp'); DeleteService('jwpdusb'); QuarantineFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\mtunmp.sys',''); DeleteService('mtunmp'); QuarantineFile('C:\WINDOWS\system32\226.tmp',''); DeleteService('MEMSWEEP2'); QuarantineFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\jwpdusb.sys',''); QuarantineFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\graspptp.sys',''); QuarantineFile('C:\WINDOWS\system32\01.tmp',''); DeleteService('bcowzxywo'); QuarantineFile('C:\Program Files\AskSearch\bin\DefaultSearch.dll',''); DeleteFile('C:\Program Files\AskSearch\bin\DefaultSearch.dll'); DeleteFile('C:\WINDOWS\system32\01.tmp'); DeleteFile('C:\WINDOWS\system32\226.tmp'); DeleteFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\mtunmp.sys'); DeleteFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\jwpdusb.sys'); DeleteFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\graspptp.sys'); DeleteFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\rmqac.sys'); DeleteFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\w_w124.tmp'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\VBRuntime','EventMessageFile'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполнить скрипт в AVZ. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи Выполнить дополнительно Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Отправлено: 00:45, 24-10-2009 | #4 |
Старожил Сообщения: 392
|
Профиль | Отправить PM | Цитировать Сделал новые логи.
P.S. Снова выскочил BSOD, после выполнения скриптов в AVZ и подготовки лога HJT, через пару секунд после закрытия последнего. Дампы на рассмотрение стоит выложить? Или ничего серьезного? |
|
------- Последний раз редактировалось paulkorotoon, 15-11-2009 в 15:24. Отправлено: 13:06, 24-10-2009 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Сохраните текст ниже как cleanup.bat в ту же папку, где находится v3mkg7j9.exe (gmer)
v3mkg7j9.exe -del service dliodohse v3mkg7j9.exe -del service gasirpzc v3mkg7j9.exe -del service gbicf v3mkg7j9.exe -del service mbeldvj v3mkg7j9.exe -del file "C:\WINDOWS\system32\vhwzgazn.dll" v3mkg7j9.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\dliodohse" v3mkg7j9.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\gasirpzc" v3mkg7j9.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\gbicf" v3mkg7j9.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mbeldvj" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet008\Services\dliodohse" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet008\Services\mbeldvj" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet009\Services\dliodohse" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet009\Services\mbeldvj" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet010\Services\dliodohse" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet010\Services\mbeldvj" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet011\Services\dliodohse" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet011\Services\mbeldvj" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet012\Services\dliodohse" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet012\Services\mbeldvj" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet013\Services\dliodohse" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet013\Services\gbicf" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet013\Services\mbeldvj" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet014\Services\dliodohse" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet014\Services\gbicf" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet014\Services\mbeldvj" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet015\Services\dliodohse" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet015\Services\gbicf" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet015\Services\mbeldvj" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet017\Services\dliodohse" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet017\Services\gasirpzc" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet017\Services\gbicf" v3mkg7j9.exe -del reg "HKLM\SYSTEM\ControlSet017\Services\mbeldvj" v3mkg7j9.exe -reboot Компьютер перезагрузится Сделать новый лог gmer Плюс ответьте на вопрос: зачем Вам два файрволла - Online Armor и Comodo? |
------- Отправлено: 17:30, 24-10-2009 | #6 |
Старожил Сообщения: 392
|
Профиль | Отправить PM | Цитировать Ответ от Лаборатории Касперского:
"Здравствуйте, DefaultSearch.dll Вредоносный код в файле не обнаружен. Пожалуйста, при ответе включайте переписку целиком. Ответ актуален для последних баз с источников обновлений." Насчет файерволлов: у меня только ОА стоит, от COMODO ошметки остались просто.. Экспериментировал когда-то с совмещением двух брандмауэров .. |
------- Отправлено: 20:40, 24-10-2009 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполняйте скрипт для gmer и сделайте новый лог
|
------- Отправлено: 20:48, 24-10-2009 | #8 |
Старожил Сообщения: 392
|
Профиль | Отправить PM | Цитировать Сделал.
При выполнении скрипта было несколько ошибок, насколько я понял, отсутствовали некоторые файлы и ключи реестра. Не страшно? |
------- Последний раз редактировалось paulkorotoon, 15-11-2009 в 15:24. Отправлено: 21:29, 24-10-2009 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать В логе чисто. Изменения в работе IE есть?
Если не изменилось, проверьте, не отмечен ли пункт Работать автономно в меню Файл |
------- Отправлено: 21:42, 24-10-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
не работает программа acrobat, internet explorer, safari | Laodica | Лечение систем от вредоносных программ | 5 | 09-01-2010 16:28 | |
Прозрачность фона картинки. Работает в Opera, не работает Internet Explorer 6 | Voxell | Вебмастеру | 10 | 11-11-2008 13:49 | |
Разное - не работает Internet Explorer | vovik1971 | Microsoft Windows 2000/XP | 11 | 05-05-2008 19:28 | |
[решено] Dial-up соединение работает только с Internet Explorer! | Destruction | Сетевые технологии | 4 | 17-11-2005 11:46 | |
Java - Не работает конструкция Java в Internet Explorer | AndreyV | Программирование и базы данных | 1 | 28-08-2002 17:26 |
|