Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус блокирует браузеры

Закрытая тема
Настройки темы
Вирус блокирует браузеры

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z hijackthis.7z
(2.1 Kb, 25 просмотров)
Вирус блокировал все браузеры. После выполнения скриптов полегчало. Выкладываю логи с зараженного компа, но думаю, что что-то еще осталось. В Outposte видно, что какойто "n\a" порцесс создает трафик и svchost лезет по адресу 77.44.0.2(3)

Отправлено: 15:32, 08-04-2009

 

Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z hijackthis.7z
(1.5 Kb, 3 просмотров)

Повторяю логи

Отправлено: 18:18, 14-04-2009 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


По проблеме, что происходит, если вы запускаете IE или firefox? Какие сайты не открываются?
Цитата levantin:
Да, ОР удален, »
Неизвестно как вы его удалили, если C:\Program Files\Agnitum\Outpost Firewall\kernel\Sandbox.SYS работает, вероятно он и блокирует работу браузеров, т.к. по логу AVZ чисто.
Цитата Pili:
Автозапуск отключали, брандмауэр windows включен? »
По логам
Цитата:
9. Мастер поиска и устранения проблем
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
Отключите автозапуск со съемных носителей
Запустите в AVZ, Файл - Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
Цитата:
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
Если Agnitum Outpost деинсталлируете, включите windows firewall
C:\WINDOWS\system32\DRIVERS\tcpip.sys - заменяли?
Обновите Adobe Acrobat
Рекомендую установить WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com
Из лог HJT
Цитата:
Logfile of HijackThis v1.99.1
Сделайте лог свежей версией HiJackThis - в правилах это есть.
Если проблема останется, попробуйте деинсталлировать антивирус, а также:
Скачайте RootRepeal, распакуйте и запустите. Перейдите на вкладку "Report" и нажмите Scan. Поставьте все галки, а затем на вновь появившемся окне выберите диск С. После окончания исследования системы нажмите на кнопку Save Report, сохраните лог и вложите в сообщение.
Скачайте RSIT, сохраните на рабочий стол и запустите, когда закончится процесс сканирования, откроются два файла log.txt и info.txt, скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файлы c:\log.txt и c:\info.txt и прикрепите к сообщению.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:15, 14-04-2009 | #22


Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


C:\WINDOWS\system32\DRIVERS\tcpip.sys - как заменить

Отправлено: 09:43, 17-04-2009 | #23


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


А что, SP3 не заменил этот файл?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 10:25, 17-04-2009 | #24


Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня нет возможности Поставить SP3, тк интернет - модем и широкополосный по 2р\Мb. Рекомендации из первой половины предыдущего поста выполнил. Проверку RR и RSIT постараюсь сегодя вечером. Лог HJ до проверки?

Отправлено: 13:22, 17-04-2009 | #25


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


levantin, в таком случае возьмите файл с чистой системы или выполните sfc /scannow, потребуется установочный диск, рекомендую найти и установить SP3 и все последующие обновления.
Цитата levantin:
Лог HJ до проверки? »
Вместо лога HJT лучше сделайте лог OSAM. Скачайте и запустите OSAM , дождитесь пока закончится сканирование и затем нажмите на вторую кнопку в верхнем меню программы (кнопка "Save Log"):
Сохраните отчет в текстовом формате (в формате .log), и скопируйте содержимое в следующее сообщение или запакуйте лог и вложите в сообщение.
Цитата Pili:
По проблеме, что происходит, если вы запускаете IE или firefox? Какие сайты не открываются? »

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:41, 17-04-2009 | #26


Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сайты уже все открываются и в IE, и в Опере в тч с антивирусными программами

Отправлено: 14:08, 17-04-2009 | #27


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


levantin, тогда какая проблемы ещё наблюдаются, связанные с вирусами?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 16:49, 17-04-2009 | #28


Новый участник


Сообщения: 37
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z rr.7z
(449 байт, 2 просмотров)
Тип файла: 7z rsit.7z
(6.2 Kb, 3 просмотров)
Тип файла: 7z osam.7z
(3.6 Kb, 3 просмотров)

Выкладываю логи. Посидеть за компьютером и посмотрерь как работает по лучить ся не раньше понедельника. Пока с интернетом все нормально.

Отправлено: 17:57, 17-04-2009 | #29


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


По этим логам тоже ничего плохого.
Цитата Pili:
Если остались проблемы, сделайте ещё раз логи по правилам. »
Вы выложили в 21 посте логи, но ничего не сказали о существующей проблеме, как она проявляется? Опишите проблему.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 16:53, 18-04-2009 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус блокирует браузеры

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Браузеры не видят интернет VtaMC Microsoft Windows Vista 10 13-04-2013 00:30
Как запустить браузеры DENoszone AutoIt 2 19-03-2009 15:25
Браузеры не работают по HTTP(S) AVTS Лечение систем от вредоносных программ 1 09-09-2008 09:50
Интернет - Не работают браузеры musician Microsoft Windows 2000/XP 5 27-01-2008 20:22
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27




 
Переход