|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » не открываются браузеры, не работает проводник |
|
не открываются браузеры, не работает проводник
|
Новый участник Сообщения: 1 |
Профиль | Отправить PM | Цитировать
Помогите пожалуйста с лечением, словил вирус - не открываются браузеры, не работает проводник, восстановление системы не помогает...
необходимые логи и инфо прикрепил |
|
Отправлено: 19:06, 19-07-2012 |
Старожил Сообщения: 469
|
Здравствуйте, посмотрю логи.
|
Отправлено: 19:41, 19-07-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 469
|
1. Обязательно!!!
Установите Service Pack 3 (если не установлен) + все последующие обновления. Установите Internet Explorer 8. Обновите Adobe Reader. Обновите Adobe Flash Player. Обновите Java SE. Обновите все установленные браузеры и антивирусы. 2. Отключите Антивирус/Файерволл Выполните скрипт в AVZ (меню Файл\Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'В процессе выполнения скрипта компьютер будет перезагружен.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\yuli4ka\application data\6a.tmp'); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12389\newcont9rnd8.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12367\newcont7rnd6.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12387\newcont8rnd7.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12352\newcont5rnd4.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12341\newcont4rnd3.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12310\newcont2rnd1.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12330\newcont3rnd2.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12340\newcont1rnd.exe',''); QuarantineFile('C:\WINDOWS1\yadrive32.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12356\newcont6rnd5.exe',''); QuarantineFile('c:\documents and settings\yuli4ka\application data\6a.tmp',''); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12389\newcont9rnd8.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12367\newcont7rnd6.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12387\newcont8rnd7.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12352\newcont5rnd4.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12341\newcont4rnd3.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12310\newcont2rnd1.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12330\newcont3rnd2.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12340\newcont1rnd.exe'); DeleteFile('c:\documents and settings\yuli4ka\application data\6a.tmp'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12356\newcont6rnd5.exe'); DeleteFile('C:\WINDOWS1\yadrive32.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list','C:\Documents and Settings\Yuli4ka\Application Data\4.tmp'); RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Shell','explorer.exe'); DeleteFileMask('C:\Documents and Settings\Yuli4ka\Application Data', '??.tmp', false); DeleteFileMask('C:\Documents and Settings\Yuli4ka\Application Data', '???.tmp', false); DeleteFileMask('C:\Documents and Settings\Yuli4ka\Application Data', '????.tmp', false); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После этого выполните следующий скрипт в AVZ: Архив quarantine.zip из папки с AVZ отправьте через веб-форму. ---------------------------------------- Обновите базы AVZ (меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT. ---------------------------------------- Скачайте Malwarebytes' Anti-Malware, установите, обновите базы. Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки. После сканирования откроется лог. Сохраните его и прикрепите к сообщению. |
Отправлено: 20:06, 19-07-2012 | #3 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Браузеры не открываются из-за вируса. | DRAGON_LVV | Лечение систем от вредоносных программ | 6 | 11-07-2012 16:07 | |
не открываются браузеры и любые другие программы | makagnya | Лечение систем от вредоносных программ | 15 | 29-03-2012 12:21 | |
Комп работает быстро - но браузеры виснут | fairum | Хочу все знать | 15 | 03-06-2011 11:11 | |
[решено] Не запускаются антивирусы, не открываются сайты антивирусов, плохо работают браузеры! | Tipasha | Лечение систем от вредоносных программ | 2 | 13-10-2010 19:56 | |
логические диски открываются только через проводник | gadyukin | Лечение систем от вредоносных программ | 4 | 19-02-2009 08:53 |
|