Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Вирус.Блокировка браузеров. (http://forum.oszone.net/showthread.php?t=225848)

Химия_и_жисть 21-01-2012 13:12 1841025

Вирус.Блокировка браузеров.
 
Вложений: 3
В общем буквально дня 2-3 назад браузеры : IE, Opera, Chrom перестали ходить в инет...Работает в данный момент только моизилла..При этом стоит касперский 2012, базы обновляются, всё было норм....До этого собственно только откатывался с аимпа 3-го на 2-й, при этом, если закидывать треки с раб. стола в плейлист теперь, то плеер виснет, потом отвисает всё же, но ничего не происходит, вчера еще при открытии в кмплеере любого видеофайла - плеер оооочень долго думает, а потом всё же запускает видео (не знаю связано ли это вообще, но такие дела), проверял комп куреитом, авэзэшкой, касперским, пробовал качать комбофикс, но он почему-то ничего делать не хочет, оставил его на всю ночь сканить, однако по утру увидел, что он застрял на том, что окончил 4-ю стадию (чего-не известно) и продолжал стоять на этом, при этом ничего паралельно не запускалось, всё отключено было, авэзэшка кстати сама базы не хотела обновлять, качал архивом...

Кстати тот же скайп, или джаббер работают исправно и вот что забавно, по умолчанию браузером у меня стоит опера и когда по офлайн инструкции этого сайта качал базы для авз, то открылись загрузки в опере и всё скачалось, однако страницы грузиться не хотят, ощущение будто инет отключен просто....

Логи ниже:

Techno88 21-01-2012 13:23 1841036

Посмотрю...

- Сделайте лог Hijackthis

- Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Полное сканирование", нажмите "Сканирование", после сканирования - Ok - Показать результаты - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.

Химия_и_жисть 22-01-2012 12:22 1841668

Вложений: 2
вот логи:

Techno88 22-01-2012 13:02 1841692

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

Скачайте OTCleanIt, запустите, нажмите Clean up


Сделайте лог TDSSKiller


Попробуйте переустановить браузеры и посмотрите настройки Касперского...

Химия_и_жисть 22-01-2012 15:04 1841795

Techno88,

на попытку удалить комбофикс - выдало:

Не удаётся найти ComboFix. Проверьте правильно ли указанно имя и повторите попытку.

Цитата:

Цитата Techno88
Попробуйте переустановить браузеры и посмотрите настройки Касперского... »

браузеры пробовал переставлять..толку нет...касперского отключал вообще...толку не было...

логи к вечеру попробую сделать

Techno88 22-01-2012 15:11 1841800

Цитата:

Цитата Химия_и_жисть
Не удаётся найти ComboFix. Проверьте правильно ли указанно имя и повторите попытку. »

Вместо Combofix напишите полный путь к файлу Combofix.exe в кавычках.
пример:
Код:

"c:\рабочий стол\Combofix" /Uninstall

Химия_и_жисть 22-01-2012 15:18 1841807

Цитата:

Цитата Techno88
Вместо Combofix напишите полный путь к файлу Combofix.exe в кавычках.
пример: »

его нет сейчас на раб. столе...на диске С даже поиском пробил, его нет там...

мистика О_о

Techno88 22-01-2012 15:22 1841810

Цитата:

Цитата Химия_и_жисть
его нет сейчас на раб. столе...на диске С даже поиском пробил, его нет там... »

Скачайте ComboFix здесь, далее удалите по инструкции, что была дана выше.

Химия_и_жисть 22-01-2012 18:32 1841975

Вложений: 2
Цитата:

Цитата Techno88
Профиль | E-mail | Отправить PM | Цитировать

Сделайте лог TDSSKiller »


вот лог, вроде сейчас чисто, попробовал в ИЕ сделать проверку на ошибки вот что выдал: (скрин сделал)..при этом это всегда вылезает, даже если несколько раз делать

когда запустил команду uninstall (пришлось полный путь указать, да) для combofix, то запустилась эдакая инсталяшка, он спросил про лиц. соглашение, затем произвёл манипуляции и сказал, что всё удалил....

Химия_и_жисть 22-01-2012 18:34 1841977

кстати на сайте с TDSS говорилось о программе Gmer еще, но не могу скачать, ссылка с прогой так же не открывается...даже в мозилле....

Techno88 22-01-2012 18:37 1841981

Страницы в браузерах так и не открываются?

Химия_и_жисть 22-01-2012 18:50 1841987

Цитата:

Цитата Techno88
Страницы в браузерах так и не открываются? »


нет, сейчас еще раз всё прочистил ccleaner-ом, перезагрузил комп..."а воз и ныне там" :(

попробовал даже еще раз оперу переставить, при чем удалял полностью revo uninstaller-ом, а эта прога найдёт ведь всё от оперы...всё равно та же ботва...но вот проблема как мне кажется изначально сидит в ИЕ, т.к. ведь основные настройки инета у него...

Химия_и_жисть 22-01-2012 18:59 1841994

хм..при попытке открыть гугл вот что выдал ИЕ :

Techno88 22-01-2012 19:00 1841996

В командной строке выполните по очереди команды и результат покажите:
Код:

ipconfig /all
когда работает интернет
Код:

route print
и когда не работает интернет
Код:

route print

Химия_и_жисть 22-01-2012 19:12 1842005

вот :

Химия_и_жисть 22-01-2012 19:14 1842008

и вот:

http://imglink.ru/show-image.php?id=...81340f24ec6910

Techno88 22-01-2012 19:18 1842014

Вот этот ip не знаете чей? У Вас подключение через роутер или нет?
Код:

192.168.1.5

Химия_и_жисть 22-01-2012 19:21 1842017

Techno88,

это модемовский айпишник..просто покупал точку доступа вайфайную, т.к. дома ноут есть, а на модеме айпишник пришлось сменить...в общем организовалась сетка...но всё нормально работало собственно и на ноуте продолжает работать...

Techno88 22-01-2012 20:00 1842056

В командной строке:
Код:

netsh winsock reset
потом еще
Код:

netsh int ip reset c:\netshlog.txt
Перезагрузитесь, шлюз 192.168.1.5 пропишите вручную если сам не определится.
Что с проблемой?

Химия_и_жисть 22-01-2012 20:12 1842067

Techno88,

спасибо Вам большое, пишу с оперы, вроде всё заработало)

Однако есть насущный вопрос может совсем чучуть офтопный, но всё же - я прокурил не мало форумов по такой тематике, где везде в каждом топике просят сначала прислать логи всех программ указанных в списке на сайте...в некоторых логах банально собран софт который стоит на компе и где может скрываться угроза, однако я не всегда могу понять, как те, кто просят выложить эти логи понимают где именно угроза таится? Я извиняюсь, но Вы не можете ведь знать вообще весь софт...Т..е откуда собирается такая обширная информация по вирусам? Просто тоже работаю в комп. сфере и хотелось бы самому и быстрее решать подобные проблемы....

Techno88 22-01-2012 20:22 1842078

Почитайте :) http://safezone.cc/forum/showthread.php?t=1012[B


Время: 05:44.

Время: 05:44.
© OSzone.net 2001-