Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   броузер Firefox (http://forum.oszone.net/showthread.php?t=251427)

vctrgf 14-01-2013 17:14 2066567

броузер Firefox
 
При попытке открыть броузер Firefox, выходит диалог "Неверный образ....." см прикреплённый файл., там же все требуемые логи. Прошу помощи...

vctrgf 14-01-2013 17:21 2066574

Вложений: 5
При попытке открыть броузер Firefox, выходит диалог "Неверный образ....." см прикреплённый файл., там же все требуемые логи. Прошу помощи...

iskander-k 14-01-2013 21:07 2066748

1. Удалите тулбары аск.сом яндекс из браузеров если ими не пользуетесь.
2. Временно отключите защитное ПО.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:


begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\TEMP\1296F56250.sys','');
 QuarantineFile('C:\WINDOWS\TEMP\12CE4386E5.sys','');
 QuarantineFile('C:\WINDOWS\TEMP\3B3ABBE-FAA0D6B3-5C8AA506-2645A295\n6rglf39.exe','');
 QuarantineFile('C:\WINDOWS\TEMP\3B3ABBE-FAA0D6B3-5C8AA506-2645A295\suof5evr.exe','');
 DeleteFile('C:\WINDOWS\TEMP\1296F56250.sys');
 DeleteFile('C:\WINDOWS\TEMP\12CE4386E5.sys');
 DeleteFile('C:\WINDOWS\TEMP\3B3ABBE-FAA0D6B3-5C8AA506-2645A295\n6rglf39.exe');
 DeleteFile('C:\WINDOWS\TEMP\3B3ABBE-FAA0D6B3-5C8AA506-2645A295\suof5evr.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\Dr.Web Engine','EventMessageFile');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\DrWebARKDaemon','EventMessageFile');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему и её название.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

vctrgf 15-01-2013 15:54 2067289

Вложений: 3
Пункты 1,2 выполнил, скрипты AVZ отправил (вчера) по назначению,. Сканирование MBAM / сначала полное, системного раздела С, потом раздела D, где установлены некоторые программы, удалив обозначенные проблемы, повторил сканирование (быстрое). Всё чисто, но проблема осталась. Может не нужно было пока ничего удалять? На диске 4 раздела, с документами, фото и фильмами не сканировал (наверное в режиме быстрого сканирования они попадают под проверку)

iskander-k 15-01-2013 21:03 2067583

Удалили в принципе то что можно удалить.

Сейчас попробуйте переустановить мозиллу.
Сначала удалив через панель управления-установка удаление программ.

vctrgf 19-01-2013 16:16 2070354

Firefox снёс, сначала через панель управления, установил по новой, проблема та же, потом снёс вторично и удалил папки C:\Documents and Settings\Admin\Application Data\ Firefox
C:\Documents and Settings\Admin\Local Settings\Application Data\Firefox, после последующей установки, всё то же самое. Кстати, подобный диалог выскакивает и при запуске Opera, только в отличии от Mozilla, броузер всё же запускается....

alex_sev 19-01-2013 16:39 2070369

Проверьте наличие требуемой dll и восстановите ее с установочного диска системы


Время: 19:30.

Время: 19:30.
© OSzone.net 2001-