Перейти к содержанию

Opera внезапно "крякнула"


zyablik

Рекомендуемые сообщения

Опытный, вроде — это я о себе. А тут срочно нужен был драйвер к старинному модему Conexant FM-56SA-SCD v.92 (он же Acorp). Качал, качал — ничего не подходит. Работаю в Опере 11.51. И тут нашла коса на камень (рисунок был примерно такой, но имя файла точно было таким):

driverexe.gif

Сохранил. В отчаянии и беспамятстве запустил (бес сидел рядом, видимо). Пауза. Внезапная перезагрузка. Opera не фурычет (точнее: ничего не открывает, мол,

Соединение закрыто удалённым сервером. Проверьте, верно ли написан адрес, или попробуйте найти сайт
Кэш чистил — бесполезно. Лишь изредка в первой вкладке что-то может проскочить. Сижу в Мозилле пока. Помогите, ежели не жалко.

Файл тот выкинул, более не качал (только для скрин-шота вот сейчас гуглил и снимал). Пока Оперу не удалял для переустановки. Займусь этим сейчас.

--------------

Удалил Оперу 11.51. Ставлю ту же версию. Стартовая загрузилась. Просила обновиться до версии 11.52.

и с адресом на http://get5.opera.com/pub/opera/win/1152/r...2_int_Setup.exe вылетело то же сообщение:

Соединение закрыто удалённым сервером

Проверьте, верно ли написан адрес, или попробуйте найти сайт

Искать в Яндекс Поиск

opera скачать бесплатно

operation 7

opera 11.51 скачать бесплатно

opera mini

opera 11.52

Не понимаю, однако...

Опера запускается тем не менее. Некоторые страницы нет-нет да проскакивают, но это редко...

Только что прочесал GetSystemInfo'ей. Работал GSI аж 10 минут! И на тебе: при отправке своего отчета пошла через Оперу и там завязла на том же сообщении (т.е. ссылку я не увидел). Посему отчет zip'ую и отправляю вручную: тут:

Логи AVZ 4.37:

Но, увы... Ау-у-у-у...

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Компьютерная помощь". Карантин удалён.
Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Странный Вы выбрали источник для драйвера - "http://obraztela.com"

Собственно, что хорошего тут можно было ожидать? :)

 

Также пара комментариев: актуальная версия Opera 11.52, доступна на офф.сайте. Версия .52 закрывает важную уязвимость в Opera 11.

Драйвера на что угодно можно найти в большинстве случаев здесь: http://drp.su/ru/

Ссылка на комментарий
Поделиться на другие сайты

Странный Вы выбрали источник для драйвера - "http://obraztela.com". Собственно, что хорошего тут можно было ожидать? :)
Ничего про это не знаю, клянусь мамой. Если Вы про скрин-шот, так это для примера. Может, я совсем не оттуда качал. Быстрее надо было. Теперь уже не надо.
Также пара комментариев: актуальная версия Opera 11.52, доступна на офф.сайте. Версия .52 закрывает важную уязвимость в Opera 11.Драйвера на что угодно можно найти в большинстве случаев здесь: http://drp.su/ru/
Дык она ж у меня теперь 11.52, думал я. Ну да, нет.

А этот http://drp.su/ru/ больно мудр для меня. Да и нужны теперь никакие дрова: гори они огнём. Нет Оперы — нет ничего.

Firefox-спаситель cкачал версию 11.52, но Оперы. Сохранил, установил. Но прежняя катавасия продолжается на "ура": что-то вначале открылось, но затем даже на поиск "google chrome" выдал:

Соединение закрыто удалённым сервером

Проверьте, верно ли написан адрес, или попробуйте найти сайт

Искать в Яндекс

Ссылка http://www.yandex.ru/yandsearch?clid=9582&...t=google+chrome кнопка Поиск

yandex почта

yandex деньги

yandex music

yandex карты

yandex bar

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
TerminateProcessByName('e:\distribe\netmeter114\netmeter114beta_4.exe');
TerminateProcessByName('f:\stroysoft\utils\ib_backup.exe');
StopService('Service1');
QuarantineFile('C:\Деловые\Шлимазлы\Почта (архив частных писем)\Входящие\-4-\Чалая - 2009-05-14.msg','');
QuarantineFile('C:\Documents and Settings\Netman\Главное меню\Программы\Автозагрузка\2.txt','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\cv2k1.sys','');
QuarantineFile('F:\StroySoft\Utils\IB_Backup.exe','');
QuarantineFile('e:\distribe\netmeter114\netmeter114beta_4.exe','');
QuarantineFile('f:\stroysoft\utils\ib_backup.exe','');
QuarantineFile('C:\WINDOWS\system32\mxmnurb.dll','');
DeleteFile('C:\WINDOWS\system32\mxmnurb.dll');
DelAutorunByFileName('C:\WINDOWS\system32\mxmnurb.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Сделайте новые логи по правилам.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Не забудьте на радостях сделать логи
Нет. Компьютер сильно тормозит на первом логе. Да и с HiJackThis+RSIT'ом запутался (где что советуют в правилах).

.

В принципе, Опера пашет. Всё Ok. Но тут обновил еще Касперского. И он начал на лету ловить P2P-Worm.Win32.Bacteraloh.h. Лечит, не удаляя, слава Богу. Или не знаю, кому слава.

Компьютер этот тормозной. После того, как память увеличил до 1024 (с 512; а файл подкачки так и остается пока 1024 тоже), что-то очень долго выключается (до 10 мин. выгрузка Windows). Не посоветуете, стоит мне соответствующую тему заводить? Сам думаю, что нет.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

И он начал на лету ловить P2P-Worm.Win32.Bacteraloh.h

в каких файлах находит?

 

выполните скрипт:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
SetServiceStart('aljaxxzo', 4);
QuarantineFile('C:\WINDOWS\system32\8A.tmp','');
DeleteFile('C:\WINDOWS\system32\8A.tmp');
QuarantineFile('C:\WINDOWS\system32\drivers\aljaxxzo.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\aljaxxzo.sys');
DeleteService('aljaxxzo');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

перезагрузка!

 

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ

Полученный ответ сообщите в этой теме.

 

пофиксите в Hijackthis:

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

 

если ICQ Lite был некорректно деинсталлирован и сейчас не используется, пофиксите и эти строки:

O9 - Extra button: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing)

 

Компьютер этот тормозной.

оптимизация:

 

1) Win+R - cmd - chkdsk C: /f /r /r /x

Y

перезагрузка

 

2) Win+R - cmd - sfc /scannow (потребуется диск с Windows)

 

3) установите ВСЕ обновления на Winodws

Ссылка на комментарий
Поделиться на другие сайты

В каких файлах находит вирус?
Текст большой: см. здесь.

Скрипты и фиксы сделаю. Отчет от ЛК пришел, но только первый:

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

2.txt, bcqr00003.dat, bcqr00004.dat, mxmnurb.dll --- Файлы в процессе обработки.

bcqr00007.dat, bcqr00008.dat, bcqr00009.dat, bcqr00010.dat, bcqr00011.dat, bcqr00012.dat, IB_Backup.exe, netmeter114beta_4.exe --- Вредоносный код в файлах не обнаружен.

Ну, 2.txt — это ж мой текст в автозагрузке, сам клал. Его-то зачем подозревать?

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

...пофиксите в Hijackthis:

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

Сделано.
...пофиксите в Hijackthis:

если ICQ Lite был некорректно деинсталлирован и сейчас не используется, пофиксите и эти строки:

O9 - Extra button: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing)

Тут сделал иначе. ICQ Lite не хотел удаляться.

icq_error.png

Но, вручную выдернув из процессов, и запустив удаление, удалось это сделать. И HJT уже прежние строки не нашел, а было другое (не помню,но что-то типа "сервис ICQ"). Короче, последнего пофиксил до кучи.

 

его же клали Вы, а не я. :) Компьютер в локальной сети?
Да. И Интернет раздает еще восьмерым. Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

И Интернет раздает еще восьмерым.

источник P2P-Worm.Win32.Bacteraloh.h ищите у этих восьмерых. папка C:\Documents and Settings\All Users\Документы\ открыта на полный доступ. закройте.

Ссылка на комментарий
Поделиться на другие сайты

Источник P2P-Worm.Win32.Bacteraloh.h ищите у этих восьмерых. Папка C:\Documents and Settings\All Users\Документы\ открыта на полный доступ. Закройте.
Accidenti! (Черт возьми! - итал.). Закрыл.

Карантин отправлю (он почему-то раньше был 8 Мб, теперь 2 Кб).

 

chkdsk C: /f /r /r /x
Чекдиск на двое суток не уйдет? Висят два винта (40+80). Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Карантин не дошел.

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

Отправленный Вами файл до нас не дошел. Возможно, он был вырезан антивирусом во время доставки. Пожалуйста, вышлите экземпляр повторно, поместив его в архив с паролем infected.

Сейчас перешлю.

 

 

Карантин не дошел.
Еще раз эта история повторилась. Не понимаю. Ну да, Бог с ним.

Гнездо вируса в локалке нашел, еще 3 компьютера успел заразить, но, кажется, только 3.

Всем спасибо, в особливости, Roman_Five'у. Тему, в принципе, можно закрывать.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Marlboro
      От Marlboro
      CollectionLog-2024.11.23-12.30.zip После скачивания игры и ее запуска через некоторое время началось странное поведение компьютера, на подобии вылетов и закрытия работ программ. При этом после запуска диспетчера задач иногда становилось лучше. Сканер проблем не выявил. Логи приложил
    • REDAREW
      От REDAREW
      Я то расширения удалил, но осадочек остался.

      Дополню, в браузере оперы gx ничего такого нету
    • KL FC Bot
      От KL FC Bot
      Периодически в Интернете появляются сообщения пользователей и администраторов Windows 10, которые недоумевают, по какой причине время у них в системе неожиданно скакнуло на несколько недель, месяцев или даже лет (время может скакать как вперед, так и назад).
      С чем могут быть связаны такие внезапные изменения системного времени в Windows? Журналисты Ars Technica провели небольшое расследование и выяснили, что возможная причина — функция Secure Time Seeding. Рассказываем, как это, судя по всему, работает — и что можно сделать, чтобы предотвратить такие неожиданные скачки.
      Что такое Secure Time Seeding
      Функция Secure Time Seeding была добавлена в Windows 10 в 2015 году. Предназначена данная функция для исправления очень больших расхождений между временем, установленным в системе, и фактическим. В первую очередь для тех случаев, когда в компьютере села батарейка, питающая встроенные энергонезависимые часы, и время сбилось по-настоящему сильно. Основной особенностью Secure Time Seeding, по задумке ее создателей, является возможность поправить время в системе, не обращаясь к серверам текущего времени.
      Зачем это вообще надо? Как ни странно, для безопасности. Обычно обмен данными между клиентом и сервером (в том числе и подключение системы к серверам текущего времени) защищается с помощью криптографических протоколов SSL и TLS. Чтобы установить такое соединение с сервером, клиенту нужно первым делом проверить его цифровой сертификат, а у этих сертификатов имеется определенный срок действия. Поэтому, если время в системе выставлено с существенной ошибкой, сертификат может определиться как просроченный и безопасное подключение не будет установлено.
      Получается замкнутый круг: для того чтобы узнать текущее время, компьютеру нужно знать текущее время. Не обязательно прямо идеально точное — примерное тоже может подойти. Но чем больше разница между системным временем и фактическим, тем больше шанс, что сертификат будет признан просроченным.
       
      Посмотреть статью полностью
    • CrazyJeT
      От CrazyJeT
      Компьютер новый. Покупал с рук но сборка совсем свежая. Всё работало идеально. Буквально вчера обновил "корабли" через лаунчер и начались лаги.  При запуске игр зависания примерно в минуту, при чём зависает вплоть до закрытия самой игры. После попускает и по новой.
      CollectionLog-2023.07.22-02.00.zip
    • Sapfira
      От Sapfira
      Примерно раз в несколько месяцев, а может и раз в месяц, происходит такая ерунда.
      Начинаешь запускать какую-то программу, а она не запускается из-за того, что антивирус кинул её в недоверенные, хотя ещё вчера она была в доверенных и прекрасно запускалась. Приходится лезть и вытаскивать.
      И ладно, если-бы программа обновилась и антивирус посчитал её новой и неивестной, но нет, никаких обновлений не было.
      Такое происходит и с программами и с батниками.
       
      У кого-то ещё есть такое?
×
×
  • Создать...