Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   не могу зайти на некоторые сайты (http://forum.oszone.net/showthread.php?t=195012)

lamer82 25-12-2010 22:03 1574526

не могу зайти на некоторые сайты
 
Вложений: 2
Через интернет браузер Opera (какую версию не ставь) не могу зайти на google.com, youtube.com, stream.ru
Через IE8 на google.com, youtube.com могу зайти, на stream.ru тоже не могу зайти.
На антивирусные сайты доступ есть, антивирус обновляется.
Только через Google Chromium могу на любой сайт попасть.
В файле "hosts" лишних записей нет. Очистка кэша командой "route -f" не меняет ситуацию.
Dr. Web CureIt нашёл несколько троянов.
Можно ли исправить ситуацию?

thyrex 25-12-2010 22:33 1574546

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe

lamer82 25-12-2010 23:24 1574586

Вложений: 1
Готово - ComboFix отработал.

zirreX 26-12-2010 20:12 1574982

Проверьте файлы на www.virustotal.com файлы:
Код:

c:\windows\system32\sysprs7.dll
c:\windows\system32\clauth2.dll
c:\windows\system32\clauth1.dll

Ссылку с результатом проверки дайте в этой теме!

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:

Folder::
c:\windows\system32\drivers\etc from reset hosts

RegLock::
[HKEY_USERS\S-1-5-21-1454471165-823518204-1417001333-1003\Software\Microsoft\SystemCertificates\AddressBook*]

RegLockDel::
[HKEY_USERS\S-1-5-21-1454471165-823518204-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{86A73C9D-4F18-941B-F931-9C747852D516}*]

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

lamer82 27-12-2010 00:40 1575232

Вложений: 3
Вот результаты:

zirreX 27-12-2010 01:17 1575246

Код:

c:\documents and settings\cinephil\мои документы\programms\flyfree.exe
Ваше? Если нет удалите в MBAM.Кейгены на ваше усмотрение.


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:

RegLock::
[HKEY_USERS\S-1-5-21-1454471165-823518204-1417001333-1003\Software\Microsoft\SystemCertificates\AddressBook*]

RegLockDel::
[HKEY_USERS\S-1-5-21-1454471165-823518204-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{86A73C9D-4F18-941B-F931-9C747852D516}*]

RegNull::
[HKEY_USERS\S-1-5-21-1454471165-823518204-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{86A73C9D-4F18-941B-F931-9C747852D516}*]

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

lamer82 27-12-2010 16:43 1575608

Вложений: 1
flyfree.exe и кейгенераторы потёр, скрипт выполнил.
Каждый раз при работе ComboFix на этапе - "Completed Stage_2" выскакивает сообщение: "PEV.cfxxe - Ошибка приложения. Исключение неизвестное программное исключение (0хс0000417) в приложении по адресу 0х00482899". Нажимаю "ОК" и работа ComboFix продолжается, - надеюсь ничего страшного?

zirreX 27-12-2010 17:19 1575631

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall(Обязательно должен быть пробел между combofix и /u), нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Проблема осталась?

Подготовьте лог hijackthis.

lamer82 27-12-2010 17:57 1575667

Вложений: 1
Проблема осталась.

zirreX 27-12-2010 19:11 1575714

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:

O2 - BHO: (no name) - AutorunsDisabled - (no file)
O4 - Startup: AutorunsDisabled
O4 - Global Startup: AutorunsDisabled


lamer82 27-12-2010 20:16 1575752

Строки пофиксил, - проблема осталась. По ip адресам google.com и youtube.com Opera загружает страницу Google с которой дальше перейти никуда нельзя, - выдаёт ошибку.


Время: 00:34.

Время: 00:34.
© OSzone.net 2001-