Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не запускаются браузера после скачивания сомнительного файла

Ответить
Настройки темы
Не запускаются браузера после скачивания сомнительного файла

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(55.1 Kb, 4 просмотров)
Тип файла: txt info.txt
(40.4 Kb, 0 просмотров)
После скачивания файла перезагрузился компьютер и перестали запускаться все браузера а именно : Opera , Chrome, IE, Mozilla
Помогите Пожалуйста !!!

Отправлено: 16:23, 09-08-2012

 

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот слишком много весило

Отправлено: 17:49, 09-08-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Где?

-------
Лечение через PM не провожу.


Отправлено: 17:54, 09-08-2012 | #12


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar OTL.rar
(41.2 Kb, 1 просмотров)
Тип файла: zip OTL.zip
(44.3 Kb, 1 просмотров)

Так можна?

Отправлено: 17:54, 09-08-2012 | #13


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


  • Запустите повторно OTL by OldTimer или OTL.com или OTL.scr.

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  • В окно Custom Scans/Fixes скопируйте следующую информацию:

    Код: Выделить весь код
    :processes
    
    :OTL
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
    IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
    IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
    IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
    IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
    IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
    IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
    IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
    IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
    IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
    IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
    IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
    IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
    IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
    IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
    IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
    IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
    IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
    IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
    IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
    IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
    IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
    IE - HKU\S-1-5-21-1282233566-2207137430-3050883143-1004\..\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}: "URL" = http://search.iminent.com/?appId=a0653c30-6060-4f63-8f82-9d28d2bfd03e&lcid=1058&ref=toolbox&q={searchTerms}
    IE - HKU\S-1-5-21-1282233566-2207137430-3050883143-1004\..\SearchScopes\{F857121E-A9E5-4fb4-8C54-C2851C5F22C9}: "URL" = http://search.ticno.com/?c=t&q={searchTerms}
    FF - prefs.js..browser.search.selectedEngine: "РџРѕРёСЃРє"
    FF - prefs.js..keyword.URL: "http://search.ticno.com/?c=t&q="
    CHR - homepage: http://start.ticno.com
    CHR - homepage: http://start.ticno.com
    O3 - HKU\S-1-5-21-1282233566-2207137430-3050883143-1004\..\Toolbar\WebBrowser: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - No CLSID value found.
    O4 - HKU\S-1-5-21-1282233566-2207137430-3050883143-1004..\Run: [c9d73611b0f8b03c2b6698c5826752912ae6] iexplore.exe File not found
    O4 - HKU\S-1-5-21-1282233566-2207137430-3050883143-1004..\Run: [Clownfish]  File not found
    [2012.08.09 15:24:39 | 000,000,000 | R--D | C] -- C:\32788R22FWJFW
    [2012.08.09 15:09:55 | 000,002,520 | ---- | M] () -- C:\ProgramData\cf
    @Alternate Data Stream - 147 bytes -> C:\ProgramData\TEMP:10D14739
    @Alternate Data Stream - 144 bytes -> C:\ProgramData\TEMP:A064CECC
    @Alternate Data Stream - 131 bytes -> C:\ProgramData\TEMP:41ADDB8A
    @Alternate Data Stream - 128 bytes -> C:\ProgramData\TEMP:BF14D50A
    :Services
    
    :Files
    
    autorun.inf /alldrives
    recycler /alldrives
    ipconfig /flushdns /c
    :Reg
    
    :Commands
    [EMPTYJAVA]
    [EMPTYFLASH]
    [purity]
    [Reboot]
  • Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
  • Компьютер перезагрузится.
  • После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:04, 09-08-2012 | #14


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


После перезагрузки "C:\_OTL\MovedFiles" тут ничего не появилось кроме пустых папок ! но теперь каждые 20 секунд "Проводник не отвечает"

Отправлено: 18:36, 09-08-2012 | #15


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


И перестал работать торрент , скайп , гарена !
Exception EAccessViolatiom in module ntdll.dll at 0002f963 .
Access violation address 76F7F63 in module 'ntdll.dll . Write of address 00000014
Вот такая проблема

Отправлено: 18:52, 09-08-2012 | #16


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я так понимаю что мне не помогут?

Отправлено: 20:20, 09-08-2012 | #17


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Почему же не поможем - поможем, рабочий день кончился все в пути.

Сделайте повторные логи AVZ + RSIT

-------
Лечение через PM не провожу.


Отправлено: 21:27, 09-08-2012 | #18



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не запускаются браузера после скачивания сомнительного файла

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ошибка входа после перезапуска браузера zion87 Вебмастеру 0 15-02-2012 13:25
Не запускаются программы после загрузки Win 7 Y36ek Лечение систем от вредоносных программ 6 12-10-2011 13:20
Интернет - Тормоза после браузера clop1000 Microsoft Windows 7 0 03-09-2010 08:46
[решено] По нажатию по ссылке для скачивания файла в браузере кракозябы SashaKl Вебмастеру 12 21-05-2009 18:47
Редирект после нажатия ссылкы для скачивания файла vadimiron Вебмастеру 5 27-11-2004 23:41




 
Переход