Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите восстановить Оперу!

Ответить
Настройки темы
Помогите восстановить Оперу!

Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Искал драйвера на джойстик для ХВох.... скачивал и пробовал устанавливать. Потом комп перегрузился, и после этого опера перестала полноценно работать (иногда работает яндекс, некоторые сайты, но как только нужно где-нибудь авторизоваться - пишет "Соединение закрыто удалённым сервером. Проверьте, верно ли написан адрес, или попробуйте найти сайт". В общем то моя проблема очень похожа на уже описанную ранее http://forum.oszone.net/post-1771236.html вот только решение не помогло

Отправлено: 01:39, 25-11-2011

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Ни в коем случае не надо выполнять рекомендации, данные другим людям. Каждое заражение - индивидуальное.

http://forum.oszone.net/thread-98169.html
Это сообщение посчитали полезным следующие участники:

Отправлено: 01:45, 25-11-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(16.3 Kb, 2 просмотров)
Тип файла: txt log.txt
(34.3 Kb, 2 просмотров)

Вот мои логи

Отправлено: 02:23, 25-11-2011 | #3

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Пофиксите в HJT
Код: Выделить весь код
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
Отключите:
Антивирус/Файерволл

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\5A.tmp','');
 QuarantineFile('C:\WINDOWS\cleaner.exe','');
 QuarantineFile('C:\WINDOWS\system32\weubhga.dll','');
 DeleteFile('C:\WINDOWS\system32\5A.tmp');
 DeleteFile('C:\WINDOWS\system32\weubhga.dll');
 DeleteFile('C:\WINDOWS\cleaner.exe');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится. Выполните скрипт в AVZ:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отошлите через веб-форму.

Сделайте новые логи AVZ&RSIT

  • Скачайте Malwarebytes' Anti-Malware, установите, обновите базы
  • Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки
  • После сканирования должен открыться лог. Если этого не произошло, то нажмите ОК => Отчеты. Откройте лог, сохраните его и прикрепите к сообщению
Это сообщение посчитали полезным следующие участники:

Отправлено: 02:39, 25-11-2011 | #4


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(16.7 Kb, 0 просмотров)
Тип файла: txt log.txt
(33.9 Kb, 1 просмотров)

мои новые логи

Отправлено: 03:24, 25-11-2011 | #5

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


лог MBAM прикрепите

Отправлено: 10:12, 25-11-2011 | #6


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


я поставил проверку на ночь, а сутра проверил - опера работает, и убежал на работу.... буду дома вечером, я смогу найти сохраненный лог или нужно будет повторно проверку ставить?
и еще - Malwarebytes' Anti-Malware нашел несколько зараженных файлов и удалил.

Отправлено: 11:15, 25-11-2011 | #7

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Вы сможете найти сохранённый лог. Он находится во вкладке "Отчёты".

Отправлено: 14:19, 25-11-2011 | #8


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


а тот факт, что я пункт
"Пофиксите в HJT - Код: O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)"
выполнил в процессе проверки Malwarebytes' Anti-Malware не исказит данные?
Т.е. последние логи, которые я выложил в 01:24 были выполнены без фикса в HJT, вот. Заранее спасибо

Отправлено: 14:27, 25-11-2011 | #9

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Не исказит.

Отправлено: 14:34, 25-11-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите восстановить Оперу!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
вирус заблокировал оперу flapper Лечение систем от вредоносных программ 4 11-10-2011 19:19
Скрипт на оперу lunar Вебмастеру 1 13-07-2011 06:48
помогите восстановить файл smile1 Хочу все знать 6 24-03-2011 19:31
Установка - [решено] Help!!! Помогите Оперу поставить jonevil Microsoft Windows 2000/XP 3 25-01-2008 23:07
Про форум и оперу Demige Программное обеспечение Linux и FreeBSD 7 25-01-2003 17:08




 
Переход