Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Помогите восстановить Оперу! (http://forum.oszone.net/showthread.php?t=221408)

Dvin4ik 25-11-2011 01:39 1802810

Помогите восстановить Оперу!
 
Искал драйвера на джойстик для ХВох.... скачивал и пробовал устанавливать. Потом комп перегрузился, и после этого опера перестала полноценно работать (иногда работает яндекс, некоторые сайты, но как только нужно где-нибудь авторизоваться - пишет "Соединение закрыто удалённым сервером. Проверьте, верно ли написан адрес, или попробуйте найти сайт". В общем то моя проблема очень похожа на уже описанную ранее http://forum.oszone.net/post-1771236.html вот только решение не помогло

S.R 25-11-2011 01:45 1802816

Ни в коем случае не надо выполнять рекомендации, данные другим людям. Каждое заражение - индивидуальное.

http://forum.oszone.net/thread-98169.html

Dvin4ik 25-11-2011 02:23 1802827

Вложений: 2
Вот мои логи

S.R 25-11-2011 02:39 1802833

Пофиксите в HJT
Код:

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
Отключите:
Антивирус/Файерволл

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
Код:

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\5A.tmp','');
 QuarantineFile('C:\WINDOWS\cleaner.exe','');
 QuarantineFile('C:\WINDOWS\system32\weubhga.dll','');
 DeleteFile('C:\WINDOWS\system32\5A.tmp');
 DeleteFile('C:\WINDOWS\system32\weubhga.dll');
 DeleteFile('C:\WINDOWS\cleaner.exe');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


ПК перезагрузится. Выполните скрипт в AVZ:

Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Архив quarantine.zip из папки с AVZ отошлите через веб-форму.

Сделайте новые логи AVZ&RSIT

  • Скачайте Malwarebytes' Anti-Malware, установите, обновите базы
  • Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки
  • После сканирования должен открыться лог. Если этого не произошло, то нажмите ОК => Отчеты. Откройте лог, сохраните его и прикрепите к сообщению

Dvin4ik 25-11-2011 03:24 1802835

Вложений: 2
мои новые логи

S.R 25-11-2011 10:12 1802936

лог MBAM прикрепите

Dvin4ik 25-11-2011 11:15 1802981

я поставил проверку на ночь, а сутра проверил - опера работает, и убежал на работу.... буду дома вечером, я смогу найти сохраненный лог или нужно будет повторно проверку ставить?
и еще - Malwarebytes' Anti-Malware нашел несколько зараженных файлов и удалил.

S.R 25-11-2011 14:19 1803128

Вы сможете найти сохранённый лог. Он находится во вкладке "Отчёты".

Dvin4ik 25-11-2011 14:27 1803133

а тот факт, что я пункт
"Пофиксите в HJT - Код: O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)"
выполнил в процессе проверки Malwarebytes' Anti-Malware не исказит данные?
Т.е. последние логи, которые я выложил в 01:24 были выполнены без фикса в HJT, вот. Заранее спасибо

S.R 25-11-2011 14:34 1803140

Не исказит.

Dvin4ik 25-11-2011 20:34 1803443

Вложений: 1
Вот отчет. Я могу пользоваться этой программой периодически для чистки?

S.R 25-11-2011 21:10 1803458

MBAM негативно относится к крякам, генераторам лицензий и т.д., поэтому использовать эту программу следует с осторожностью.

В логе чисто.


Выполните для предотвращения повторных заражений:
  1. Очистите и создайте новую контрольную точку восстановления
  2. Установите Service Pack 3 (если не установлен) + все последующие обновления
  3. Установите Internet Explorer 8
  4. Обновите Adobe Flash Player
  5. Обновите Java SE


Время: 14:29.

Время: 14:29.
© OSzone.net 2001-