|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не могу сменить настройки в опере, создаётся папка при запуске оперы в Docs&sett. |
|
|
Не могу сменить настройки в опере, создаётся папка при запуске оперы в Docs&sett.
|
Пользователь Сообщения: 143 |
Профиль | Отправить PM | Цитировать
Вот такая гадина. А также это было и в ИЕ и в Лисе. Но в лисе вообще всё удалилось: профили и т.д. и т.п. Но в них как-то еле-еле излечил. А ещё не могу вообще сменить настройки в опере. Даже проверку орфографии. HELP PLEASE!!!Кстати этот гадкий сайт http://******, но потом перенаправляет на http://********.
такое было и в 9,64 и в 10,01 А также появляется вот это C:\Documents and Settings\Md. omar faruque в ней есть что-то связанное с оперой, но при её удалении, и новом запуске оперы она появляется вновь. Вот так вот Логи прикреплены. Если хотите уведь предыдущие попытки лечения то вот с 7 стр. 62 пост, и до 8 стр. 76 пост. Вроде всё ну может кто-нибудь мне поможет хоть чем-то |
|
Отправлено: 20:00, 11-11-2009 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Вы устанавливали этот прокси ?
эти IP вам знакомы ?
Цитата DreDo:
|
|
------- Отправлено: 22:00, 11-11-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать DreDo, выполните дополнительно
Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Отправлено: 22:38, 11-11-2009 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать В дополнение ;
Попробуйте загрузить кидокиллер и выполнить по инструкции. Инструкции и утилита здесь. Результаты в сообщение следующее. |
------- Отправлено: 22:42, 11-11-2009 | #4 |
Пользователь Сообщения: 143
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
Цитата iskander-k:
Цитата iskander-k:
А так зайду завтра, а то спать пора (мне 12 лет) только тсссс ОБА НА. ПРИ проверке GMER'ом он выдаёт ошибку Мелкомягкую (обычную типа отправить или нет) Урааа он сделал проверку наконец-то. Лог прикреплён |
||||
Последний раз редактировалось DreDo, 16-09-2010 в 13:16. Отправлено: 23:08, 11-11-2009 | #5 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата DreDo:
|
|
------- Отправлено: 23:21, 11-11-2009 | #6 |
Пользователь Сообщения: 143
|
Профиль | Отправить PM | Цитировать Нет у меня его нету, проверял
|
Отправлено: 23:52, 11-11-2009 | #7 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. • Сохраните реестр: Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки. Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\nadlgx.dll',''); DeleteFile('C:\WINDOWS\system32\nadlgx.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. Сохраните текст ниже как cleanup.bat в ту же папку, где находится 9rlnyt43.exe (gmer) 9rlnyt43.exe -del service AppSystem 9rlnyt43.exe -del file "C:\WINDOWS\system32\nadlgx.dll" 9rlnyt43.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\AppSystem" 9rlnyt43.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\AppSystem" 9rlnyt43.exe -reboot Компьютер перезагрузится! Сделать новый лог gmer. |
------- Отправлено: 00:13, 12-11-2009 | #8 |
Пользователь Сообщения: 143
|
Профиль | Отправить PM | Цитировать Выполнил все скрипты, отправил quarantine.zip на newvirus@kaspersky.com. Тольо вот в ходе выполнения скрипта Gmer поругался что нету файла C:\WINDOWS\system32\nadlgx.dll и ещё какого-то из ключей. вот так вот а Оперу ща проверю
Оперу проверил, =((((( результат положительный =((( всё равно не могу сменить ни одну настройку. Так что мы решили одну из трабл которая меня не беспокоила. Во всяком случае интернет быстрее стал. Но вот с Оперой ..... |
Последний раз редактировалось DreDo, 12-11-2009 в 12:25. Причина: Проверил Оперу =((( Отправлено: 12:22, 12-11-2009 | #9 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 13:01, 12-11-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] В биосе при нажатии F10 не сохраняются настройки не могу загрузиться с CD-ROM | YES-TO | Непонятные проблемы с Железом | 24 | 16-05-2015 20:11 | |
Интернет - [решено] Не могу сменить стартовую страницу в IE | Kiannik | Microsoft Windows 2000/XP | 12 | 02-11-2013 13:14 | |
Загрузка - При запуске Win.XP SP 3 открывается папка Администратора из Documents and Settings. | genyasv12 | Microsoft Windows 2000/XP | 1 | 21-01-2010 19:46 | |
[Вопрос] Видео при 1м запуске - Как поставить при каждом запуске? | LEXYS | Автоматическая установка Windows 2000/XP/2003 | 5 | 17-12-2009 20:08 | |
Не могу сменить пароль юзеру. | Painted | Общий по Linux | 5 | 30-03-2007 15:23 |
|