Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не могу сменить настройки в опере, создаётся папка при запуске оперы в Docs&sett.

Ответить
Настройки темы
Не могу сменить настройки в опере, создаётся папка при запуске оперы в Docs&sett.

Аватара для DreDo

Пользователь


Сообщения: 143
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: DreDo
Дата: 16-09-2010
Вот такая гадина. А также это было и в ИЕ и в Лисе. Но в лисе вообще всё удалилось: профили и т.д. и т.п. Но в них как-то еле-еле излечил. А ещё не могу вообще сменить настройки в опере. Даже проверку орфографии. HELP PLEASE!!!Кстати этот гадкий сайт http://******, но потом перенаправляет на http://********.
такое было и в 9,64 и в 10,01
А также появляется вот это C:\Documents and Settings\Md. omar faruque в ней есть что-то связанное с оперой, но при её удалении, и новом запуске оперы она появляется вновь. Вот так вот
Логи прикреплены.
Если хотите уведь предыдущие попытки лечения то вот с 7 стр. 62 пост, и до 8 стр. 76 пост.
Вроде всё
ну может кто-нибудь мне поможет хоть чем-то

Отправлено: 20:00, 11-11-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Вы устанавливали этот прокси ?

Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
эти IP вам знакомы ?

PHP код: Выделить весь код

O17 HKLMSystemCCSServicesTcpip..{0DC4C2E9-021A-4DAC-B615-EEA0EECEC274}: NameServer 87.248.160.5,217.26.150.4 
O17 
HKLMSystemCS1ServicesTcpip..{0DC4C2E9-021A-4DAC-B615-EEA0EECEC274}: NameServer 87.248.160.5,217.26.150.4 
O17 
HKLMSystemCS2ServicesTcpip..{0DC4C2E9-021A-4DAC-B615-EEA0EECEC274}: NameServer 87.248.160.5,217.26.150.4 

Цитата DreDo:
ну может кто-нибудь мне поможет хоть чем-то »
Поможем . Закончим анализ логов и скажем что делать.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:00, 11-11-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


DreDo, выполните дополнительно

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:38, 11-11-2009 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


В дополнение ;
Попробуйте загрузить кидокиллер и выполнить по инструкции. Инструкции и утилита здесь.
Результаты в сообщение следующее.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:42, 11-11-2009 | #4


Аватара для DreDo

Пользователь


Сообщения: 143
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Вы устанавливали этот прокси ? »
нет
Цитата iskander-k:
эти IP вам знакомы ? »
нет
Цитата iskander-k:
Попробуйте загрузить кидокиллер и выполнить по инструкции. »
он у меня есть. Но если бы у меня был конфикер то я бы не смог зайти на их сайт.
А так зайду завтра, а то спать пора (мне 12 лет) только тсссс
ОБА НА. ПРИ проверке GMER'ом он выдаёт ошибку Мелкомягкую (обычную типа отправить или нет)
Урааа он сделал проверку наконец-то. Лог прикреплён

Последний раз редактировалось DreDo, 16-09-2010 в 13:16.


Отправлено: 23:08, 11-11-2009 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата DreDo:
Но если бы у меня был конфикер то я бы не смог зайти на их сайт. »
Уже есть версии которые не блокируют доступ к антивирусным сайтам. Версий кидо уже много.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:21, 11-11-2009 | #6


Аватара для DreDo

Пользователь


Сообщения: 143
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет у меня его нету, проверял

Отправлено: 23:52, 11-11-2009 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


  1. Отключите интернет и локальную сеть если таковая имеется.
  2. Очистите временные файлы.
    Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
    • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
    • Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
  3. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.

• Сохраните реестр:
Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\nadlgx.dll','');
DeleteFile('C:\WINDOWS\system32\nadlgx.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

Компьютер перезагрузится.

Сохраните текст ниже как cleanup.bat в ту же папку, где находится 9rlnyt43.exe (gmer)
Код: Выделить весь код
9rlnyt43.exe -del service AppSystem
9rlnyt43.exe -del file "C:\WINDOWS\system32\nadlgx.dll"
9rlnyt43.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\AppSystem"
9rlnyt43.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\AppSystem"
9rlnyt43.exe -reboot
И запустите cleanup.bat.
Компьютер перезагрузится!

Сделать новый лог gmer.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:13, 12-11-2009 | #8


Аватара для DreDo

Пользователь


Сообщения: 143
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выполнил все скрипты, отправил quarantine.zip на newvirus@kaspersky.com. Тольо вот в ходе выполнения скрипта Gmer поругался что нету файла C:\WINDOWS\system32\nadlgx.dll и ещё какого-то из ключей. вот так вот а Оперу ща проверю
Оперу проверил, =((((( результат положительный =((( всё равно не могу сменить ни одну настройку. Так что мы решили одну из трабл которая меня не беспокоила. Во всяком случае интернет быстрее стал. Но вот с Оперой .....

Последний раз редактировалось DreDo, 12-11-2009 в 12:25. Причина: Проверил Оперу =(((


Отправлено: 12:22, 12-11-2009 | #9


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Нужны новые логи. В каком качестве используете ваш компьютер ?

Попробуйте. Выполнить в АВЗ
Код: Выделить весь код
begin
 ExecuteRepair(6);
 RebootWindows(true); 
end.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:01, 12-11-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не могу сменить настройки в опере, создаётся папка при запуске оперы в Docs&sett.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] В биосе при нажатии F10 не сохраняются настройки не могу загрузиться с CD-ROM YES-TO Непонятные проблемы с Железом 24 16-05-2015 20:11
Интернет - [решено] Не могу сменить стартовую страницу в IE Kiannik Microsoft Windows 2000/XP 12 02-11-2013 13:14
Загрузка - При запуске Win.XP SP 3 открывается папка Администратора из Documents and Settings. genyasv12 Microsoft Windows 2000/XP 1 21-01-2010 19:46
[Вопрос] Видео при 1м запуске - Как поставить при каждом запуске? LEXYS Автоматическая установка Windows 2000/XP/2003 5 17-12-2009 20:08
Не могу сменить пароль юзеру. Painted Общий по Linux 5 30-03-2007 15:23




 
Переход