![]() |
У меня абсолютно такая же проблема как у lega4, не заходит на сай антивирусов и на майкрософт. а так все работает.
ПОМОГИТЕЕЕЕЕ ПОЖАЛУСТА Я НЕ МОГУ РЕШИТЬ ПРОБЛЕМУ УЖЕ НЕДЕЛЮ никто не может дать совет!!!!!!!!!!!!!!!!! А, забыл добавить что у меня АВАСТ |
santana109, прочтите и выполните правила
|
Я прочитал правила, но дело в том что я не могу скачать никакие утилиты так как не заходит на сайты антивирусов.
дело в том что только что переставил винду ивсе равно не заходит на сайт антивируса и майкрософта!!!!!!!!!!!!!!!!!я третий раз винду переставляю и каждый раз разную........... Очень прошу :помогите пожалуста |
Полиморфная версия AVZ
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner - скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению Описание SDFix есть здесь Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Необходимо установить Recovery Console по инструкции - how-to-use-combofix:
3. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
Настоятельно рекомендуем установить критическое обновление KB958644
Этот патч установлен? Включите встроенный брандмауэр windows, запретите 445 и 139 порт, дополнительно воспользоваться утилитой wwdc, см. также здесь Проверьте систему утилитой от bitdefender - скачайте, распакуйте файл и запустите, нажмите "Scan", если утилита ничего не найдет, появится сообщение "System clean" Дополнительно, кроме утлилит SDFix и ComboFix (их применить первыми, установку консоли восстановления можете пропустить): Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Скачайте DDS и сохраните на рабочий сто, отключите антивирус и запустите dds.scr, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение |
Цитата:
Сейчас буду пробовать то что вы написали, но все это очень сложно |
Цитата:
Цитата:
|
Залил на файлобменник WindowsXP-KB958644-x86-RUS
|
не мог ответить потомучто полетела винда!!!Pili, я выполнил что вы написали:
запустил прогу DDS и вто что получил: DDS.txt DDS (Ver_09-01-07.01) - NTFSx86 Run by Ђ¤¬Ё*Ёбва*в®а at 16:24:35,04 on 16.01.2009 Internet Explorer: 7.0.5730.13 Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.2046.1548 [GMT 2:00] AV: avast! antivirus 4.8.1195 [VPS 080512-0] *On-access scanning disabled* (Outdated) FW: Outpost Firewall Pro *disabled* ============== Running Processes =============== C:\WINDOWS\system32\svchost -k DcomLaunch svchost.exe C:\WINDOWS\System32\svchost.exe -k netsvcs svchost.exe svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Analog Devices\Core\smax4pnp.exe C:\Program Files\Analog Devices\SoundMAX\Smax4.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\CTFMON.EXE C:\Program Files\VistaDriveIcon\VistaDrv.exe C:\WINDOWS\system32\CNAB4RPK.EXE C:\WINDOWS\explorer.exe C:\WINDOWS\system32\msiexec.exe C:\Program Files\Opera\opera.exe E:\gmer.exe C:\Documents and Settings\Администратор\Рабочий стол\dds.scr ============== Pseudo HJT Report =============== uStart Page = hxxp://xtreme.ws/ BHO: SSVHelper Class: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program files\java\jre1.6.0_07\bin\ssv.dll uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe uRun: [VistaIcon] c:\program files\vistadriveicon\VistaDrv.exe mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup mRun: [nwiz] nwiz.exe /install mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit mRun: [SoundMAXPnP] c:\program files\analog devices\core\smax4pnp.exe mRun: [SoundMAX] "c:\program files\analog devices\soundmax\Smax4.exe" /tray mRun: [OutpostMonitor] c:\progra~1\agnitum\outpos~1\op_mon.exe /tray /noservice mRun: [OutpostFeedBack] "c:\program files\agnitum\outpost firewall pro\feedback.exe" /dump:os_startup mRun: [avast!] c:\progra~1\alwils~1\avast4\ashDisp.exe dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE dRun: [VistaIcon] c:\program files\vistadriveicon\VistaDrv.exe dRunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 dRunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N uPolicies-explorer: NoThumbnailCache = 1 (0x1) uPolicies-explorer: NoSMConfigurePrograms = 1 (0x1) uPolicies-explorer: NoSMHelp = 1 (0x1) dPolicies-explorer: NoThumbnailCache = 1 (0x1) dPolicies-explorer: NoSMConfigurePrograms = 1 (0x1) dPolicies-explorer: NoSMHelp = 1 (0x1) IE: &Экспорт в Microsoft Excel - c:\progra~1\micros~2\office11\EXCEL.EXE/3000 IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC} - c:\program files\java\jre1.6.0_07\bin\ssv.dll IE: {44627E97-789B-40d4-B5C2-58BD171129A1} - {A1A7E22D-1587-4230-8F16-081C68D21448} - c:\program files\agnitum\outpost firewall pro\ie_bar.dll IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL TCP: {A3E6E56F-0F75-4411-B752-4F17B364CFDB} = 192.168.1.1 AppInit_DLLs: c:\progra~1\agnitum\outpos~1\wl_hook.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\wpdshserviceobj.dll ============= SERVICES / DRIVERS =============== R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-1-16 77904] R1 SandBox;SandBox;c:\windows\system32\drivers\SandBox.sys [2009-1-16 673920] R3 afw;Agnitum firewall driver;c:\windows\system32\drivers\afw.sys [2009-1-16 30864] R3 afwcore;afwcore;c:\windows\system32\drivers\afwcore.sys [2009-1-16 234640] R3 ASWFilt;ASWFilt;c:\windows\system32\filt\ASWFilt.dll [2009-1-16 33408] R4 acssrv;Agnitum Client Security Service;c:\progra~1\agnitum\outpos~1\acs.exe [2009-1-16 1238344] R4 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2009-1-16 20560] R4 avast! Antivirus;avast! Antivirus;c:\program files\alwil software\avast4\ashServ.exe [2009-1-16 144760] S3 avast! Mail Scanner;avast! Mail Scanner;c:\program files\alwil software\avast4\ashMaiSv.exe [2009-1-16 247160] S3 avast! Web Scanner;avast! Web Scanner;c:\program files\alwil software\avast4\ashWebSv.exe [2009-1-16 345464] S4 eylgy;eylgy; [x] =============== Created Last 30 ================ 2009-01-16 16:22 250 a------- c:\windows\gmer.ini 2009-01-16 15:45 25,856 ac------ c:\windows\system32\dllcache\usbprint.sys 2009-01-16 15:45 25,856 a------- c:\windows\system32\drivers\usbprint.sys 2009-01-16 15:45 135,168 a------- c:\windows\system32\CNAB4EMU.DLL 2009-01-16 15:45 65,536 a------- c:\windows\system32\CNAB4SMK.DLL 2009-01-16 15:45 57,344 a------- c:\windows\system32\CNAB4RPK.EXE 2009-01-16 15:45 28,672 a------- c:\windows\system32\CNAB4PTU.DLL 2009-01-16 15:45 28,672 a------- c:\windows\system32\CNAB4LMK.DLL 2009-01-16 15:44 <DIR> --d----- c:\program files\Canon 2009-01-16 15:41 <DIR> --d----- C:\INST_VFP 2009-01-16 15:36 <DIR> --d----- c:\program files\1Cv77 2009-01-16 15:17 26,368 ac------ c:\windows\system32\dllcache\usbstor.sys 2009-01-16 14:57 673,920 a------- c:\windows\system32\drivers\SandBox.sys 2009-01-16 14:57 30,864 a------- c:\windows\system32\drivers\afw.sys 2009-01-16 14:57 <DIR> --d----- c:\windows\system32\Filt 2009-01-16 14:57 <DIR> --d----- c:\program files\Agnitum 2009-01-16 14:57 <DIR> --d----- c:\docume~1\alluse~1\applic~1\Agnitum 2009-01-16 14:54 394 a------- c:\windows\ODBC.INI 2009-01-16 14:54 28,040 a------- c:\windows\system32\mdimon.dll 2009-01-16 14:53 <DIR> --d----- c:\windows\SHELLNEW 2009-01-16 14:53 164,352 a------- c:\windows\system32\unrar.dll 2009-01-16 14:52 <DIR> --d----- c:\program files\K-Lite Codec Pack 2009-01-16 14:52 <DIR> --d----- c:\program files\Nero 2009-01-16 14:48 442,368 a------- c:\windows\system32\CapabilityTable.exe 2009-01-16 14:47 6,272 ac------ c:\windows\system32\dllcache\splitter.sys 2009-01-16 14:47 <DIR> --d----- c:\program files\Analog Devices 2009-01-16 14:46 5,810 a----r-- c:\windows\system32\drivers\ASACPI.sys 2009-01-16 14:46 32,834 a------- c:\windows\Ascd_tmp.ini 2009-01-16 14:46 10,288 a------- c:\windows\system32\drivers\ASUSHWIO.SYS 2009-01-16 14:44 <DIR> --d----- c:\windows\system32\AGEIA 2009-01-16 14:44 <DIR> --d----- c:\program files\common files\Wise Installation Wizard 2009-01-16 14:43 203,188 a------- c:\windows\system32\nvapps.xml 2009-01-16 14:43 453,152 a------- c:\windows\system32\nvudisp.exe 2009-01-16 14:43 18,537 a------- c:\windows\system32\nvdisp.nvu 2009-01-16 14:43 <DIR> --d----- c:\windows\nview 2009-01-16 14:43 453,152 a------- c:\windows\system32\NVUNINST.EXE 2009-01-16 14:42 <DIR> --d----- C:\NVIDIA 2009-01-16 14:40 221,184 a------- c:\windows\system32\wmpns.dll 2009-01-16 14:40 1,310,720 a---h--- c:\documents and settings\администратор\NTUSER.DAT 2009-01-16 14:40 <DIR> --dsh--- c:\documents and settings\администратор\Cookies 2009-01-16 14:40 <DIR> --d-hr-- c:\documents and settings\администратор\SendTo 2009-01-16 14:40 <DIR> --d-hr-- c:\documents and settings\администратор\Recent 2009-01-16 14:40 <DIR> --d-hr-- c:\documents and settings\администратор\Application Data 2009-01-16 14:40 <DIR> --d-h--- c:\documents and settings\администратор\PrintHood 2009-01-16 14:40 <DIR> --d-h--- c:\documents and settings\администратор\NetHood 2009-01-16 14:40 <DIR> --d-h--- c:\documents and settings\администратор\Local Settings 2009-01-16 14:40 <DIR> --d-h--- c:\documents and settings\администратор\Шаблоны 2009-01-16 14:40 <DIR> --d--r-- c:\documents and settings\администратор\Главное меню 2009-01-16 14:40 <DIR> --d--r-- c:\documents and settings\администратор\Избранное 2009-01-16 14:40 <DIR> --d----- c:\documents and settings\администратор\Рабочий стол 2009-01-16 14:40 <DIR> --d----- c:\documents and settings\Администратор 2009-01-16 14:40 8,192 a------- c:\windows\REGLOCS.OLD 2009-01-16 14:38 18,432 ac------ c:\windows\system32\dllcache\jupiw.dll 2009-01-16 14:38 <DIR> --d----- c:\program files\VistaDriveIcon 2009-01-16 14:37 <DIR> --d----- c:\windows\system32\URTTemp 2009-01-16 14:35 <DIR> --dsh--- c:\documents and settings\all users\DRM 2009-01-16 14:35 488 a---hr-- c:\windows\system32\WindowsLogon.manifest 2009-01-16 14:35 488 a---hr-- c:\windows\system32\logonui.exe.manifest 2009-01-16 14:35 749 a---hr-- c:\windows\WindowsShell.Manifest 2009-01-16 14:35 749 a---hr-- c:\windows\system32\wuaucpl.cpl.manifest 2009-01-16 14:35 749 a---hr-- c:\windows\system32\sapi.cpl.manifest 2009-01-16 14:35 749 a---hr-- c:\windows\system32\nwc.cpl.manifest 2009-01-16 14:35 749 a---hr-- c:\windows\system32\ncpa.cpl.manifest 2009-01-16 14:35 749 a---hr-- c:\windows\system32\cdplayer.exe.manifest 2009-01-16 14:35 <DIR> --d-h--- c:\program files\WindowsUpdate 2009-01-16 14:35 <DIR> --d----- c:\program files\Online Services 2009-01-16 14:35 4,399,505 ac------ c:\windows\system32\dllcache\nls302en.lex 2009-01-16 14:35 <DIR> --d----- c:\windows\system32\DirectX 2009-01-16 14:34 <DIR> --d----- c:\program files\common files\MSSoap 2009-01-16 14:32 <DIR> --d----- c:\program files\Windows Media Connect 2 2009-01-16 14:32 <DIR> --d----- c:\program files\Windows NT ==================== Find3M ==================== 2009-01-16 15:48 421,150 a------- c:\windows\system32\perfh019.dat 2009-01-16 15:48 64,760 a------- c:\windows\system32\perfc019.dat 2009-01-16 15:41 3,223,824 a------- c:\windows\system32\VFP500.DLL 2009-01-16 15:41 782,848 a------- c:\windows\system32\VFP5RUS.DLL 2009-01-16 14:38 717,296 a------- c:\windows\system32\drivers\sptd.sys 2009-01-16 14:35 86,327 a------- c:\windows\pchealth\helpctr\offlinecache\index.dat 2009-01-16 14:33 22,564 a------- c:\windows\system32\emptyregdb.dat 2008-04-15 14:00 165,025 a--shr-- c:\windows\system32\dugircuh.dll ============= FINISH: 16:24:52,26 =============== Attach.txt UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT DDS (Ver_09-01-07.01) Microsoft Windows XP Professional Boot Device: \Device\HarddiskVolume1 Install Date: 16.01.2009 14:39:30 System Uptime: 16.01.2009 15:46:08 (1 hours ago) Motherboard: ASUSTeK Computer INC. | | M2N-E Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4800+ | Socket AM2 | 2511/200mhz ==== Disk Partitions ========================= C: is FIXED (NTFS) - 10 GiB total, 5,165 GiB free. D: is FIXED (NTFS) - 298 GiB total, 137,696 GiB free. E: is FIXED (NTFS) - 363 GiB total, 112,079 GiB free. F: is CDROM () G: is Removable ==== Disabled Device Manager Items ============= ==== System Restore Points =================== No restore point in system. ==== Installed Programs ====================== Дополнительные аплеты панели управления Архиватор WinRAR Исправление для Windows Media Format 11 SDK (KB939209) Исправление для Windows Media Player 11 (KB941282) Исправление для Windows XP (KB889320-v2) Исправление для Windows XP (KB932716-v2) Исправление для Windows XP (KB942288-v3) Исправление для Windows XP (KB944043-v3) Исправление для Windows XP (KB951830) Исправление для Windows XP (KB952287) Исправление для Windows XP (KB954708) Исправление для проигрывателя Windows Media 11 - (KB939683) Базовый пакет поставщика службы криптографии смарт-карт (Microsoft) Пакет обеспечения совместимости для выпуска 2007 системы Microsoft Office Обновление безопасности для Windows Internet Explorer 7 (KB938127-v2) Обновление безопасности для Windows Internet Explorer 7 (KB953838) Обновление безопасности для Windows XP - (KB941569) Обновление безопасности для Windows XP (KB938464) Обновление безопасности для Windows XP (KB946648) Обновление безопасности для Windows XP (KB950582) Обновление безопасности для Windows XP (KB950762) Обновление безопасности для Windows XP (KB950974) Обновление безопасности для Windows XP (KB951066) Обновление безопасности для Windows XP (KB951376-v2) Обновление безопасности для Windows XP (KB951698) Обновление безопасности для Windows XP (KB951748) Обновление безопасности для Windows XP (KB952954) Обновление безопасности для Windows XP (KB953839) Обновление безопасности для Windows XP (KB955417) Обновление безопасности для проигрывателя Windows Media 11 - (KB954154) Обновление для Windows XP (KB898461) Обновление для Windows XP (KB922120-v6) Обновление для Windows XP (KB943729) Обновление для Windows XP (KB951072-v2) Обновление для Windows XP (KB951618-v2) Обновление для Windows XP (KB951978) 1C Предприятие 7.7 Adobe Flash Player 10 Plugin Adobe Flash Player ActiveX Agnitum Outpost Firewall Pro avast! Antivirus Canon LBP2900 CDClose HashTab 2.1.0 Java(TM) 6 Update 7 K-Lite Mega Codec Pack 4.1.7 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Hotfix (KB928366) Microsoft .NET Framework 1.1 Russian Language Pack Microsoft Office - профессиональный выпуск версии 2003 Microsoft Visual C++ 2005 Redistributable MSXML 4.0 SP2 (KB941833) Nero 8 Micro v8.3.6.0 NVIDIA Drivers NVIDIA PhysX v8.10.13 Opera 9.63 SoundMAX Vista Drive Icon WebFldrs XP Windows Genuine Advantage Validation Tool (KB892130) ==== Event Viewer Messages From Past Week ======== 16.01.2009 16:22:41, информация: Windows File Protection [64002] - Обнаружена попытка замены защищенного системного файла c:\windows\system32\svchost.exe. Этот файл восстановлен до исходной версии для обеспечения стабильности системы. Версия системного файла 5.1.2600.5512. ==== End Of File =========================== |
Вот этой утилитой "bitdefender" проверить не магу потомучто не могу зайти на сайт, зато проверил этой Gmer, вот прикрепил файл .log только в архиве
|
akok, Pili, СПАСИБО ОГРОМНОЕ я не знаю что это было почему у меня летит винда, но хотябы установив WindowsXP-KB958644-x86-RUS у меня стало заходить и на сайты антивирусов и на майкрософт.
Прошу сказать свои мысли на счет того что у меня летит винда каждый день я выложил все что просили!!! |
Цитата:
Запустите gmer, нажмите справа от вкладки Rootkit/Malware клавишу >>>, выберите вкладку Files. Появится аналог проводника. Найдите файл Цитата:
Выберите вкладку Sevices найдите Цитата:
Удалите в реестре (если останется), можно тоже через gmer - вкладка Registry Цитата:
Скачайте OTMoveIt3 by OldTimer и сохраните на рабочий стол. Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора) временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C) Код:
:Processes Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение. Повторите логи dds, gmer и сделайте по возможности остальные. |
Цитата:
|
Вложений: 1
ВОТ Я ПРИКРЕПИЛ архив с логами всех прог что вы указывали:
|
ПРИ попытке обнавления пишет, я прикрепил скрин
|
Цитата:
Судя по логам червь kido удалили. Проверьте тип запуска служб как здесь и поставьте по умолчанию (напр. служба автоматического обновления, т.е. то? что пишем вам MS). Сеть работает нормально? Если ещё остались проблемы, сделайте остальные логи (см. пост 4), AVZ можно уже использовать стандартный. |
Цитата:
сеть работает нормально!! вроде проблем не осталось кроме той что виндовс не обновляется а так вроде лагов нет |
еще один вопрос нужно ли обновлять виндовс???
|
Цитата:
пуск - выполнить - services.msc и сравниваете тип запуска служб с таблицей здесь, обратите внимание на службу Автоматическое обновление (Automatic Updates) Цитата:
С помощью cureit и AVPTool систему проверяли? Если нет, рекомендую проверить. На вcякий случай ещ проверьте систему с помощью MBAM Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (Удалить выделенные). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть |
Здавствуйте! у меня та же самая проблема... перестал обновлять антивирусы и заходить на сайты.... я не пойму для чего нужны логи и вааще как исправить эту проблему, т. е. удалить этот вирус, я установил все прикреплённые файлы и сделал проверку, но всё равно не заходит на сайты антивирусов, ОЧЕНЬ НУЖНО помогите пожалуйста, если не трудно распишите поподробней что и как делать, а то тут стока программ выложено я нифига не пойму...
|
Pili,вот лог сканирования системы AVZ:
|
Антивирус нашел единственный вирус на диске C, может из-за него это все????Вот скрин и путь на нем,но антивирус не может его удалить, помогите в удалении пожалуста!!
|
Odess1t, Здравствуйте. Создайте отдельную тему и сделайте пожалуйста логи по правилам
santana109, лог не тот, см. правила, сделайте также остальные логи из поста 4 По скриншоту всё в порядке, Avast нашел в папке OTMoveIt (червь удален ранее) на newvirus@kasperskt.com отправьте зловредный dugircuh.dll в архиве с паролем virus (т.к. в winrar, запаковывая, поставьте пароль) для пополнения антивирусных баз, можете ещё отправить сюда Цитата:
Запустите OTMoveIt3 и нажмите “CleanUp!” Цитата:
|
|
вот это после проверки
Цитата:
Версия базы данных: 1659 Windows 5.1.2600 Service Pack 3 17.01.2009 7:33:28 mbam-log-2009-01-17 (07-33-23).txt Тип проверки: Полная (C:\|D:\|E:\|H:\|) Проверено объектов: 139727 Прошло времени: 51 minute(s), 53 second(s) Заражено процессов в памяти: 0 Заражено модулей в памяти: 0 Заражено ключей реестра: 0 Заражено значений реестра: 0 Заражено параметров реестра: 2 Заражено папок: 0 Заражено файлов: 0 Заражено процессов в памяти: (Вредоносные программы не обнаружены) Заражено модулей в памяти: (Вредоносные программы не обнаружены) Заражено ключей реестра: (Вредоносные программы не обнаружены) Заражено значений реестра: (Вредоносные программы не обнаружены) Заражено параметров реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL \CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> No action taken. Заражено папок: (Вредоносные программы не обнаружены) Заражено файлов: (Вредоносные программы не обнаружены) Вот еще hijackthis.log: |
Цитата:
Это лог я зделал вроде по правилам: |
|
ну впринцыпи проблема с вирусами решена!
Пожалуста подскажите каками програмами и антивирусами нужно пользоваться, чтобы в дальнейшем не оказаться в такой ситуации заражения??? |
santana109, непонятно для чего вы вкладываете avz_log.txt, если по правилам требуются virusinfo_syscure.zip и virusinfo_syscheck.zip и ранее вам уже сказали, что вы вкладываете не тот лог.
Цитата:
Из платных KIS 2009, DrWeb 5.0. |
ВОТ:
|
santana109, снова не те логи, внимательно прочитайте правила, п.3.3., 3.4. и 4.2
|
Вот прикрепляю логи, я наконец понял как. ТАм просто в правилах не написано откуда их брать, посмотрите пожалуста, главное чтобы это были наконец те логи которые надо
|
Цитата:
Цитата:
Цитата:
Скачайте JavaRA здесь или здесь Распакуйте, запустите, выберите "Remove Older Versions", Далее нажмите "Search For Updates", выберите "Update Using Sun Java's Website" и "Open Webpage" Альтернативный вариант - после удаления старой версии скачайте и установите последнюю версию Java Runtime Environment (JRE) с сайта производителя. Цитата:
Советую отключить неиспользуемые службы, отключить автозапуск со съемных носителей и настроить безопасность. По службам можно почитать здесь, дополнительно по безопасности Windows XP можно почитать здесь, если что не нужно, скажите, можно будет отключить скриптом. Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы Дополнительно можете протестировать и настроить безопасность с помощью Belarc Advisor доп. см. здесь Советую прочитать Безопасный Интернет. Универсальная защита для Windows ME - Vista и Базовая концепция системы безопасности ОС Windows семейства NT |
Pili, Все сделал как написано!!!!Большое спасибо вам за помощь в решении проблемы!
|
Распакуйте, запустите, выберите "Remove Older Versions",
Далее нажмите "Search For Updates", выберите "Update Using Sun Java's Website" и "Open Webpage -Это сделал, только что именно с сайта грузить надо не понял |
Цитата:
Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил |
Время: 22:40. |
Время: 22:40.
© OSzone.net 2001-