Решена - Проблема в работе браузера

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем almarinel, 17 май 2011.

Статус темы:
Закрыта.
  1. almarinel

    almarinel Junior User

    Здравствуйте!
    Прошу помочь решить проблему с работой браузера. Я пользуюсь и IE, и Opera, и Mozilla. У всех одна проблема - не открываются сайты, типа http://www.*kaspe*rsky.ru/, в общем, сайты , которые помогают бороться с вирусами.Вот логи:
    Скачать virusinfo_syscheck.zip с exfile.ru
    Скачать virusinfo_syscure.zip с exfile.ru
    Скачать hijackthis.log с exfile.ru
    Благодарю!
     
  2. Nod

    Nod Moderator

    1. Удалите временные файлы с помощью ATF Cleaner , запустите его, поставьте галочку напротив Select All и нажмите Empty Selected.

    2. Cделайте лог MBAM и дайте ссылку на файл-лога.

    3. Проверьте на VirusTotal следующие файлы и скажите результат:
    Код:
    c:\program files\otchetnost\otchetnost.exe
    C:\WINDOWS\system32\IoctlSvc.exe
    C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
    
    4. Пофиксите в hijackthis следующие строки:
    Код:
    O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    [COLOR=sandybrown]Если Вам эти файл не известны, пофиксите их:[/COLOR]
    [COLOR=sandybrown]O4 - HKCU\..\Run: [Otchetnost] C:\Program Files\Otchetnost\Otchetnost.exe /Tray[/COLOR]
    [COLOR=sandybrown]C:\Program Files\Otchetnost\Otchetnost.exe[/COLOR]
    R3 - URLSearchHook: (no name) - - (no file)
    [COLOR=royalblue]Если прокси сервер не используете, пофиксите эту строку:[/COLOR]
    [COLOR=royalblue]R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1.:8080[/COLOR]
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = [URL]http://search.qip.ru/ie[/URL]
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [URL]http://search.qip.ru[/URL]
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [URL]http://search.qip.ru/ie[/URL]
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [URL]http://search.qip.ru[/URL]
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [URL]http://search.qip.ru[/URL]
    
     
    Последнее редактирование: 17 май 2011
  3. almarinel

    almarinel Junior User

    Сделала все, как описано в пункте 1, 2 (вот лог - Скачать mbam-log-2011-05-20_(16-43-49)... с exfile.ru ) и 4. Пункт 3 сделать не получилось, т.к. не пускает на этот сайт. Блокирует все сайты, где есть упоминание о вирусах и антивирусных программ.
     
  4. Nod

    Nod Moderator

    Удалите всё найденное в MBAM:
    Код:
    [B]Заражённые ключи в реестре:[/B]
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D64F819-9380-8473-DAB2-702FCB3D7A3E} (Trojan.Ransom) -> No action taken.
    HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken.
    
    [B]Заражённые параметры в реестре:[/B]
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\JavaCpl (Spyware.Banker) -> Value: JavaCpl -> No action taken.
    
    [B]Объекты реестра заражены:[/B]
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    
    [B]Заражённые файлы:[/B]
    c:\program files\otchetnost\stringsutils.dll (Trojan.Dropper) -> No action taken.
    c:\system volume information\_restore{ac027049-25a3-4cf7-b5c4-d6703708e728}\RP53\A0017824.DLL (Trojan.Dropper) -> No action taken.
    c:\WINDOWS\system32\kuywmxuo.dll (Worm.Conficker) -> No action taken.
    c:\копия флэшки\1cv77_026_patch_all\1cv77_026_patch_sql2005.exe (RiskWare.Tool.CK) -> No action taken.
    
    
     
  5. almarinel

    almarinel Junior User

    Все получилось!!!! Спасибо большое!!!
     
  6. Nod

    Nod Moderator

    Обращаетесь.
     
Статус темы:
Закрыта.

Поделиться этой страницей