Показать полную графическую версию : [решено] Перестали открываться страницы в браузерах.
Перестали открываться страницы в браузерах Opera, IE, Firefox - выдается сообщение что "Соединение закрыто удаленным сервером", либо в IE и Opera просто пустая страница висит, а в Firefox выходит страница со скриптами, либо происходит переадресация на сайт internet.com, на котором предлагается ввести номер сотового телефона для подключения услуги предоставления Proxy Servera. Был установлен антивирус NOD32, после сканирования удалил вирус, но проблема осталась.
Очень надеюсь на вашу помощь, большое спасибо!!!
Логи:
SolarSpark
19-10-2011, 13:18
Отключите:
Антивирус/Файерволл
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\Chrome\Hook\rpchrome14browserrecordhelper.dll','');
QuarantineFile('C:\WINDOWS\system32\lwedqyh.dll','');
DeleteFile('C:\WINDOWS\system32\lwedqyh.dll');
DeleteFile('C:\WINDOWS\system32\1538.tmp');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
После перезагрузки выполните такой скрипт:
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой (http://www.oszone.net/virusnet/) формы. В теле письма укажите свой ник на форуме и ссылку на тему
Пофиксить, если таковые останотся, в HijackThis (http://forum.oszone.net/post-1430293-2.html) следующие строчки:
O20 - AppInit_DLLs: C:\WINDOWS\system32\lwedqyh.dll
Сделайте повторные логи AVZ + RSIT
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM
__________________________________________________________
Спасибо.
Проблему за ночь устранила.
Огромная благодарность за вашу помощь и поддержку!!!
SolarSpark
19-10-2011, 17:08
yalo137, каким методом устраняли проблему?
Вам помогли на другом форуме или вы действовали самостоятельно?
В последнем случае вы могли пропустить зловредов.
Рекомендую в таком случае следовать моим рекомендациям из предыдущего поста.
Извините за столь поздний ответ! Да мне помогли на другом форуме, ещё раз спасибо за вашу помощь и отзывчивость!!!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC