Перейти к содержанию

Не открываются страницы в разных браузерах


Рекомендуемые сообщения

Не открываются страницы в разных браузерах, скачал и переустановил последние версии, не помогает. Интернет, конечно, имеется и DNS работает. Посмотрите пожайлуста.

 

Сообщение от модератора icotonev
Не выкладывайте virusinfo_cure.zip на форум. Файл карантина удалён.

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Изменено пользователем icotonev
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте..!

 

Отключите временно:

Антивирус/Файерволл

 

Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Documents and Settings\123\Главное меню\Программы\Автозагрузка\eik86vSG8mY.exe','');
 DeleteFile('C:\Documents and Settings\123\Главное меню\Программы\Автозагрузка\eik86vSG8mY.exe');
 DeleteFile('C:\plg.txt');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите Пароль: virus .

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь.

 

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R3 - Default URLSearchHook is missing

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

Пожалуйста, подготовить новые логи с АВЗ и RSIT...!

Ссылка на комментарий
Поделиться на другие сайты

Также пофиксите в HiJack

O17 - HKLM\System\CCS\Services\Tcpip\..\{288157A0-3128-424E-AB8A-FC40CF253B2A}: NameServer = 134.255.241.122,8.8.8.8
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D388AC-D87B-4B9E-9A92-7CA892F6B415}: NameServer = 134.255.241.122,8.8.8.8
O17 - HKLM\System\CCS\Services\Tcpip\..\{E5DA4F73-863A-436D-8A41-5C7F0E6586BA}: NameServer = 134.255.241.122,8.8.8.8

Ссылка на комментарий
Поделиться на другие сайты

Сделал. Ответ Касперского на "карантин":

"..Письмо будет передано на рассмотрение вирусному аналитику.

 

bcqr00001.dat,

bcqr00002.dat,

eik86vSG8mY.exe - Trojan-Spy.Win32.Carberp.kcf

 

В настоящий момент эти файлы определяются антивирусом со свежими антивирусными базами."

 

Лог MBAM и новые логи прилагаются.

 

Спасибо, сделал.

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

А подскажите пожалуйста из какого файла логов, высылаемых Вам, берете файлы, которые указываются в скрипте для лечения? Хочу попробовать собрать пакетик антивирусного ТО, указанного Вами, для проверки компа не имеющего выхода в Интернет и ,соответственно, файл для лечения надо будет править самостоятельно.

 

Профиксил, вот лог

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Мы берем информацию из всех логов. А человек, который не понимает их содержимого, может похлеще вируса убить систему.

Потому лучше довериться специалистам. А утилиты для сбора логов легко умещаются на флешку и также легко на флешке перенести полученные логи на компьютер с доступом в Интернет. Лечение займет больше времени, но тут уж ничего не поделаешь

 

Смените все пароли.

 

Если проблема себя исчерпала, то лечение можно считать оконченным

Ссылка на комментарий
Поделиться на другие сайты

+ к вышесказанному

 

oberst,

 

удалите папки

C:\Qh8hwWvcCrA7oE4

C:\Documents and Settings\123\Application Data\Qh8hwWvcCrA7oE4

Если папка Application Data не видна, включите отображение скрытых файлов. Для этого в любой папке зайдите в меню Сервис - Свойства папки - Вид - Скрытые файлы и папки и поставьте галочку на строке "Показывать скрытые файлы и папки", а также снимите галочку в пункте "Скрывать защищенные системные файлы (рекомендуется)".

 

- обновите Adobe Reader до актуальной версии

 

 

Лог MBAM

не увидела...

 

 

 

Проблема решена?

Ссылка на комментарий
Поделиться на другие сайты

Повторите сканирование в MBAM и удалите только следующие строки:

 

HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{288157A0-3128-424E-AB8A-FC40CF253B2A}|NameServer (Trojan.DNSChanger) -> Плохо: (134.255.241.122,8.8.8.8) Хорошо: () -> Действие не было предпринято.
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{B7D388AC-D87B-4B9E-9A92-7CA892F6B415}|NameServer (Trojan.DNSChanger) -> Плохо: (134.255.241.122,8.8.8.8) Хорошо: () -> Действие не было предпринято.
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{E5DA4F73-863A-436D-8A41-5C7F0E6586BA}|NameServer (Trojan.DNSChanger) -> Плохо: (134.255.241.122,8.8.8.8) Хорошо: () -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.

 

Удачи вам и чистого Интернета! Не забудьте выполнить:

 

Рекомендации после лечения

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NoVirusAvailable
      Автор NoVirusAvailable
      Здравствуйте! Вероятно компьютер требует лечения.
       
      При запуске windows запускается три(!) окна CMD и мигом закрываются. Так происходит несколько месяцев.
       
      Сегодня в браузере начал открываться сайт с рекламой. Заходить на него не пробовал. Начал искать решение на форуме.
       
      Еще у меня подозрение, что на моем компьютере что-то запускается в фоне, так как иногда загрузка процессора достигает 80%, хотя фактически нагрузки нет. В диспетчере задач не нахожу ничего подозрительного.
       
      Система Windows 10 x64
       
      Что сделал:
      Скачал AutoLogger.exe, но с первого (пятого) раза программа не запустилась: "Ошибка при выполнении AV_Z.exe "Скрипт=AV\script2.txt hidden mode=0". Не удается найти указанный файл."
      Поэтому скачал FRST, запустил, получил 3 лога: FRST, addition, shortcut. Вероятно, поторопился, но такие советы также встретил.
       
      Снова начал искать AutoLogger, который запустился и создал файл CollectionLog-2025.01.18-00.36, его и прилагаю.
       
      Какие дальнейшие действия, чтобы вылечить компьютер? Спасибо за советы.
      CollectionLog-2025.01.18-00.36.zip
    • Sapfira
      Автор Sapfira
      В общем, такая ситуация. Открываю, допустим, сбербанк-онлайн через безопасные платежи, в первый раз открывается всё нормально, но если закрыть браузер и попытаться снова открыть, то он уже не открывается (тыкаешь на ссылку в безопасных платежах и ничего не происходит). Помогает выход из системы или перезагрузка компьютера.
      У всех так?
    • ns.rassvet
      Автор ns.rassvet
      При включении ПК, всегда открывается страница с незагружаемым сайтом, а так же появился банер с погодой в правом нижнем углу, который не могу убрать. Посмотрите пожалуйста логи, буду очень благодарен.

      DESKTOP-OEHJQIP_2025-01-24_18-22-48_v4.13.7z
    • ska79
      Автор ska79
      Не работают кнопки страниц в магазине. Если навести курсор и кликнуть. Если открыть в новой вкладке посредством ПКМ на кнопке. то открывается

    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
×
×
  • Создать...