Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Не заходит на сайты антивирусов и на майкрософт (http://forum.oszone.net/showthread.php?t=128815)

santana109 16-01-2009 01:17 1009161

У меня абсолютно такая же проблема как у lega4, не заходит на сай антивирусов и на майкрософт. а так все работает.
ПОМОГИТЕЕЕЕЕ ПОЖАЛУСТА Я НЕ МОГУ РЕШИТЬ ПРОБЛЕМУ УЖЕ НЕДЕЛЮ никто не может дать совет!!!!!!!!!!!!!!!!!

А, забыл добавить что у меня АВАСТ

Pili 16-01-2009 08:14 1009268

santana109, прочтите и выполните правила

santana109 16-01-2009 12:45 1009480

Я прочитал правила, но дело в том что я не могу скачать никакие утилиты так как не заходит на сайты антивирусов.
дело в том что только что переставил винду ивсе равно не заходит на сайт антивируса и майкрософта!!!!!!!!!!!!!!!!!я третий раз винду переставляю и каждый раз разную...........
Очень прошу :помогите пожалуста

akok 16-01-2009 13:08 1009500

Полиморфная версия AVZ

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли


Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Необходимо установить Recovery Console по инструкции - how-to-use-combofix:
  • Скачайте установочный файл для своей ОС и сохраните на рабочий стол.
    Windows XP Professional с пакетом обновления 2 (SP2)
    Windows XP Home Edition с пакетом обновления 2 (SP2)

    Установочный файл Recovery Console для Windows XP SP3 идентичен Windows XP SP2

    Если Вы используете Windows XP с пакетом обновления 1 (SP1) или Исходный выпуск Windows XP, то необходимо обязательно ознакомится со статьей Как получить установочные диски Windows XP и скачать установочный файл Recovery Console, который соответствует виду Вашей системы.

  • Закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console.
2. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
3. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Pili 16-01-2009 13:09 1009501

Настоятельно рекомендуем установить критическое обновление KB958644
Этот патч установлен?
Включите встроенный брандмауэр windows, запретите 445 и 139 порт, дополнительно воспользоваться утилитой wwdc, см. также здесь
Проверьте систему утилитой от bitdefender - скачайте, распакуйте файл и запустите, нажмите "Scan", если утилита ничего не найдет, появится сообщение "System clean"

Дополнительно, кроме утлилит SDFix и ComboFix (их применить первыми, установку консоли восстановления можете пропустить):

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Скачайте DDS и сохраните на рабочий сто, отключите антивирус и запустите dds.scr, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение

santana109 16-01-2009 15:31 1009603

Цитата:

Цитата Pili
Настоятельно рекомендуем установить критическое обновление KB958644 »

я ж говарю я не магу качать с майкрософта
Сейчас буду пробовать то что вы написали, но все это очень сложно

Pili 16-01-2009 15:49 1009619

Цитата:

Цитата santana109
я ж говарю я не магу качать с майкрософта »

А что, патч трудно скачать на чистой системе и поставить? Воспользуйтесь поиском, возможно патч у;е не только на сайте MS есть.
Цитата:

Цитата santana109
Сейчас буду пробовать то что вы написали, но все это очень сложно »

Если сами не сможете, можете обратиться в сервисный центр.

akok 16-01-2009 16:00 1009624

Залил на файлобменник WindowsXP-KB958644-x86-RUS

santana109 16-01-2009 18:27 1009758

не мог ответить потомучто полетела винда!!!Pili, я выполнил что вы написали:
запустил прогу DDS и вто что получил:
DDS.txt
DDS (Ver_09-01-07.01) - NTFSx86
Run by Ђ¤¬Ё*Ёбва*в®а at 16:24:35,04 on 16.01.2009
Internet Explorer: 7.0.5730.13
Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.2046.1548 [GMT 2:00]

AV: avast! antivirus 4.8.1195 [VPS 080512-0] *On-access scanning disabled* (Outdated)
FW: Outpost Firewall Pro *disabled*

============== Running Processes ===============

C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
svchost.exe
svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\CTFMON.EXE
C:\Program Files\VistaDriveIcon\VistaDrv.exe
C:\WINDOWS\system32\CNAB4RPK.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Opera\opera.exe
E:\gmer.exe
C:\Documents and Settings\Администратор\Рабочий стол\dds.scr

============== Pseudo HJT Report ===============

uStart Page = hxxp://xtreme.ws/
BHO: SSVHelper Class: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program files\java\jre1.6.0_07\bin\ssv.dll
uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe
uRun: [VistaIcon] c:\program files\vistadriveicon\VistaDrv.exe
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [nwiz] nwiz.exe /install
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [SoundMAXPnP] c:\program files\analog devices\core\smax4pnp.exe
mRun: [SoundMAX] "c:\program files\analog devices\soundmax\Smax4.exe" /tray
mRun: [OutpostMonitor] c:\progra~1\agnitum\outpos~1\op_mon.exe /tray /noservice
mRun: [OutpostFeedBack] "c:\program files\agnitum\outpost firewall pro\feedback.exe" /dump:os_startup
mRun: [avast!] c:\progra~1\alwils~1\avast4\ashDisp.exe
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
dRun: [VistaIcon] c:\program files\vistadriveicon\VistaDrv.exe
dRunOnce: [IE7_011] regsvr32 /s /n /i:u shell32
dRunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N
uPolicies-explorer: NoThumbnailCache = 1 (0x1)
uPolicies-explorer: NoSMConfigurePrograms = 1 (0x1)
uPolicies-explorer: NoSMHelp = 1 (0x1)
dPolicies-explorer: NoThumbnailCache = 1 (0x1)
dPolicies-explorer: NoSMConfigurePrograms = 1 (0x1)
dPolicies-explorer: NoSMHelp = 1 (0x1)
IE: &Экспорт в Microsoft Excel - c:\progra~1\micros~2\office11\EXCEL.EXE/3000
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC} - c:\program files\java\jre1.6.0_07\bin\ssv.dll
IE: {44627E97-789B-40d4-B5C2-58BD171129A1} - {A1A7E22D-1587-4230-8F16-081C68D21448} - c:\program files\agnitum\outpost firewall pro\ie_bar.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL
TCP: {A3E6E56F-0F75-4411-B752-4F17B364CFDB} = 192.168.1.1
AppInit_DLLs: c:\progra~1\agnitum\outpos~1\wl_hook.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\wpdshserviceobj.dll

============= SERVICES / DRIVERS ===============

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-1-16 77904]
R1 SandBox;SandBox;c:\windows\system32\drivers\SandBox.sys [2009-1-16 673920]
R3 afw;Agnitum firewall driver;c:\windows\system32\drivers\afw.sys [2009-1-16 30864]
R3 afwcore;afwcore;c:\windows\system32\drivers\afwcore.sys [2009-1-16 234640]
R3 ASWFilt;ASWFilt;c:\windows\system32\filt\ASWFilt.dll [2009-1-16 33408]
R4 acssrv;Agnitum Client Security Service;c:\progra~1\agnitum\outpos~1\acs.exe [2009-1-16 1238344]
R4 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2009-1-16 20560]
R4 avast! Antivirus;avast! Antivirus;c:\program files\alwil software\avast4\ashServ.exe [2009-1-16 144760]
S3 avast! Mail Scanner;avast! Mail Scanner;c:\program files\alwil software\avast4\ashMaiSv.exe [2009-1-16 247160]
S3 avast! Web Scanner;avast! Web Scanner;c:\program files\alwil software\avast4\ashWebSv.exe [2009-1-16 345464]
S4 eylgy;eylgy; [x]

=============== Created Last 30 ================

2009-01-16 16:22 250 a------- c:\windows\gmer.ini
2009-01-16 15:45 25,856 ac------ c:\windows\system32\dllcache\usbprint.sys
2009-01-16 15:45 25,856 a------- c:\windows\system32\drivers\usbprint.sys
2009-01-16 15:45 135,168 a------- c:\windows\system32\CNAB4EMU.DLL
2009-01-16 15:45 65,536 a------- c:\windows\system32\CNAB4SMK.DLL
2009-01-16 15:45 57,344 a------- c:\windows\system32\CNAB4RPK.EXE
2009-01-16 15:45 28,672 a------- c:\windows\system32\CNAB4PTU.DLL
2009-01-16 15:45 28,672 a------- c:\windows\system32\CNAB4LMK.DLL
2009-01-16 15:44 <DIR> --d----- c:\program files\Canon
2009-01-16 15:41 <DIR> --d----- C:\INST_VFP
2009-01-16 15:36 <DIR> --d----- c:\program files\1Cv77
2009-01-16 15:17 26,368 ac------ c:\windows\system32\dllcache\usbstor.sys
2009-01-16 14:57 673,920 a------- c:\windows\system32\drivers\SandBox.sys
2009-01-16 14:57 30,864 a------- c:\windows\system32\drivers\afw.sys
2009-01-16 14:57 <DIR> --d----- c:\windows\system32\Filt
2009-01-16 14:57 <DIR> --d----- c:\program files\Agnitum
2009-01-16 14:57 <DIR> --d----- c:\docume~1\alluse~1\applic~1\Agnitum
2009-01-16 14:54 394 a------- c:\windows\ODBC.INI
2009-01-16 14:54 28,040 a------- c:\windows\system32\mdimon.dll
2009-01-16 14:53 <DIR> --d----- c:\windows\SHELLNEW
2009-01-16 14:53 164,352 a------- c:\windows\system32\unrar.dll
2009-01-16 14:52 <DIR> --d----- c:\program files\K-Lite Codec Pack
2009-01-16 14:52 <DIR> --d----- c:\program files\Nero
2009-01-16 14:48 442,368 a------- c:\windows\system32\CapabilityTable.exe
2009-01-16 14:47 6,272 ac------ c:\windows\system32\dllcache\splitter.sys
2009-01-16 14:47 <DIR> --d----- c:\program files\Analog Devices
2009-01-16 14:46 5,810 a----r-- c:\windows\system32\drivers\ASACPI.sys
2009-01-16 14:46 32,834 a------- c:\windows\Ascd_tmp.ini
2009-01-16 14:46 10,288 a------- c:\windows\system32\drivers\ASUSHWIO.SYS
2009-01-16 14:44 <DIR> --d----- c:\windows\system32\AGEIA
2009-01-16 14:44 <DIR> --d----- c:\program files\common files\Wise Installation Wizard
2009-01-16 14:43 203,188 a------- c:\windows\system32\nvapps.xml
2009-01-16 14:43 453,152 a------- c:\windows\system32\nvudisp.exe
2009-01-16 14:43 18,537 a------- c:\windows\system32\nvdisp.nvu
2009-01-16 14:43 <DIR> --d----- c:\windows\nview
2009-01-16 14:43 453,152 a------- c:\windows\system32\NVUNINST.EXE
2009-01-16 14:42 <DIR> --d----- C:\NVIDIA
2009-01-16 14:40 221,184 a------- c:\windows\system32\wmpns.dll
2009-01-16 14:40 1,310,720 a---h--- c:\documents and settings\администратор\NTUSER.DAT
2009-01-16 14:40 <DIR> --dsh--- c:\documents and settings\администратор\Cookies
2009-01-16 14:40 <DIR> --d-hr-- c:\documents and settings\администратор\SendTo
2009-01-16 14:40 <DIR> --d-hr-- c:\documents and settings\администратор\Recent
2009-01-16 14:40 <DIR> --d-hr-- c:\documents and settings\администратор\Application Data
2009-01-16 14:40 <DIR> --d-h--- c:\documents and settings\администратор\PrintHood
2009-01-16 14:40 <DIR> --d-h--- c:\documents and settings\администратор\NetHood
2009-01-16 14:40 <DIR> --d-h--- c:\documents and settings\администратор\Local Settings
2009-01-16 14:40 <DIR> --d-h--- c:\documents and settings\администратор\Шаблоны
2009-01-16 14:40 <DIR> --d--r-- c:\documents and settings\администратор\Главное меню
2009-01-16 14:40 <DIR> --d--r-- c:\documents and settings\администратор\Избранное
2009-01-16 14:40 <DIR> --d----- c:\documents and settings\администратор\Рабочий стол
2009-01-16 14:40 <DIR> --d----- c:\documents and settings\Администратор
2009-01-16 14:40 8,192 a------- c:\windows\REGLOCS.OLD
2009-01-16 14:38 18,432 ac------ c:\windows\system32\dllcache\jupiw.dll
2009-01-16 14:38 <DIR> --d----- c:\program files\VistaDriveIcon
2009-01-16 14:37 <DIR> --d----- c:\windows\system32\URTTemp
2009-01-16 14:35 <DIR> --dsh--- c:\documents and settings\all users\DRM
2009-01-16 14:35 488 a---hr-- c:\windows\system32\WindowsLogon.manifest
2009-01-16 14:35 488 a---hr-- c:\windows\system32\logonui.exe.manifest
2009-01-16 14:35 749 a---hr-- c:\windows\WindowsShell.Manifest
2009-01-16 14:35 749 a---hr-- c:\windows\system32\wuaucpl.cpl.manifest
2009-01-16 14:35 749 a---hr-- c:\windows\system32\sapi.cpl.manifest
2009-01-16 14:35 749 a---hr-- c:\windows\system32\nwc.cpl.manifest
2009-01-16 14:35 749 a---hr-- c:\windows\system32\ncpa.cpl.manifest
2009-01-16 14:35 749 a---hr-- c:\windows\system32\cdplayer.exe.manifest
2009-01-16 14:35 <DIR> --d-h--- c:\program files\WindowsUpdate
2009-01-16 14:35 <DIR> --d----- c:\program files\Online Services
2009-01-16 14:35 4,399,505 ac------ c:\windows\system32\dllcache\nls302en.lex
2009-01-16 14:35 <DIR> --d----- c:\windows\system32\DirectX
2009-01-16 14:34 <DIR> --d----- c:\program files\common files\MSSoap
2009-01-16 14:32 <DIR> --d----- c:\program files\Windows Media Connect 2
2009-01-16 14:32 <DIR> --d----- c:\program files\Windows NT

==================== Find3M ====================

2009-01-16 15:48 421,150 a------- c:\windows\system32\perfh019.dat
2009-01-16 15:48 64,760 a------- c:\windows\system32\perfc019.dat
2009-01-16 15:41 3,223,824 a------- c:\windows\system32\VFP500.DLL
2009-01-16 15:41 782,848 a------- c:\windows\system32\VFP5RUS.DLL
2009-01-16 14:38 717,296 a------- c:\windows\system32\drivers\sptd.sys
2009-01-16 14:35 86,327 a------- c:\windows\pchealth\helpctr\offlinecache\index.dat
2009-01-16 14:33 22,564 a------- c:\windows\system32\emptyregdb.dat
2008-04-15 14:00 165,025 a--shr-- c:\windows\system32\dugircuh.dll

============= FINISH: 16:24:52,26 ===============


Attach.txt

UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT

DDS (Ver_09-01-07.01)

Microsoft Windows XP Professional
Boot Device: \Device\HarddiskVolume1
Install Date: 16.01.2009 14:39:30
System Uptime: 16.01.2009 15:46:08 (1 hours ago)

Motherboard: ASUSTeK Computer INC. | | M2N-E
Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4800+ | Socket AM2 | 2511/200mhz

==== Disk Partitions =========================

C: is FIXED (NTFS) - 10 GiB total, 5,165 GiB free.
D: is FIXED (NTFS) - 298 GiB total, 137,696 GiB free.
E: is FIXED (NTFS) - 363 GiB total, 112,079 GiB free.
F: is CDROM ()
G: is Removable

==== Disabled Device Manager Items =============

==== System Restore Points ===================

No restore point in system.

==== Installed Programs ======================

Дополнительные аплеты панели управления
Архиватор WinRAR
Исправление для Windows Media Format 11 SDK (KB939209)
Исправление для Windows Media Player 11 (KB941282)
Исправление для Windows XP (KB889320-v2)
Исправление для Windows XP (KB932716-v2)
Исправление для Windows XP (KB942288-v3)
Исправление для Windows XP (KB944043-v3)
Исправление для Windows XP (KB951830)
Исправление для Windows XP (KB952287)
Исправление для Windows XP (KB954708)
Исправление для проигрывателя Windows Media 11 - (KB939683)
Базовый пакет поставщика службы криптографии смарт-карт (Microsoft)
Пакет обеспечения совместимости для выпуска 2007 системы Microsoft Office
Обновление безопасности для Windows Internet Explorer 7 (KB938127-v2)
Обновление безопасности для Windows Internet Explorer 7 (KB953838)
Обновление безопасности для Windows XP - (KB941569)
Обновление безопасности для Windows XP (KB938464)
Обновление безопасности для Windows XP (KB946648)
Обновление безопасности для Windows XP (KB950582)
Обновление безопасности для Windows XP (KB950762)
Обновление безопасности для Windows XP (KB950974)
Обновление безопасности для Windows XP (KB951066)
Обновление безопасности для Windows XP (KB951376-v2)
Обновление безопасности для Windows XP (KB951698)
Обновление безопасности для Windows XP (KB951748)
Обновление безопасности для Windows XP (KB952954)
Обновление безопасности для Windows XP (KB953839)
Обновление безопасности для Windows XP (KB955417)
Обновление безопасности для проигрывателя Windows Media 11 - (KB954154)
Обновление для Windows XP (KB898461)
Обновление для Windows XP (KB922120-v6)
Обновление для Windows XP (KB943729)
Обновление для Windows XP (KB951072-v2)
Обновление для Windows XP (KB951618-v2)
Обновление для Windows XP (KB951978)
1C Предприятие 7.7
Adobe Flash Player 10 Plugin
Adobe Flash Player ActiveX
Agnitum Outpost Firewall Pro
avast! Antivirus
Canon LBP2900
CDClose
HashTab 2.1.0
Java(TM) 6 Update 7
K-Lite Mega Codec Pack 4.1.7
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 1.1 Russian Language Pack
Microsoft Office - профессиональный выпуск версии 2003
Microsoft Visual C++ 2005 Redistributable
MSXML 4.0 SP2 (KB941833)
Nero 8 Micro v8.3.6.0
NVIDIA Drivers
NVIDIA PhysX v8.10.13
Opera 9.63
SoundMAX
Vista Drive Icon
WebFldrs XP
Windows Genuine Advantage Validation Tool (KB892130)

==== Event Viewer Messages From Past Week ========

16.01.2009 16:22:41, информация: Windows File Protection [64002] - Обнаружена попытка замены защищенного системного файла c:\windows\system32\svchost.exe. Этот файл восстановлен до исходной версии для обеспечения стабильности системы. Версия системного файла 5.1.2600.5512.

==== End Of File ===========================

santana109 16-01-2009 18:40 1009777

Вот этой утилитой "bitdefender" проверить не магу потомучто не могу зайти на сайт, зато проверил этой Gmer, вот прикрепил файл .log только в архиве

santana109 16-01-2009 18:48 1009786

akok, Pili, СПАСИБО ОГРОМНОЕ я не знаю что это было почему у меня летит винда, но хотябы установив WindowsXP-KB958644-x86-RUS у меня стало заходить и на сайты антивирусов и на майкрософт.
Прошу сказать свои мысли на счет того что у меня летит винда каждый день я выложил все что просили!!!

Pili 16-01-2009 18:58 1009789

Цитата:

Цитата santana109
Прошу сказать свои мысли на счет того что у меня летит винда каждый день я выложил все что просили!!! »

Просто без патча сразу заражается, видимо компьютер находится не в безопасной сети, при установке сразу включайте встроенный брандмауэр windows и сразу ставьте все обновления

Запустите gmer, нажмите справа от вкладки Rootkit/Malware клавишу >>>, выберите вкладку Files. Появится аналог проводника. Найдите файл
Цитата:

C:\WINDOWS\system32\dugircuh.dll
Нажмите Copy и скопируйте файл в отдельную папку, например C:\virus, далее нажмите Deletе для удаления файла и подтвердите удаление.
Выберите вкладку Sevices найдите
Цитата:

eylgy
Пр.кн.мыши - delete или, если будет недоступно, выберите disable и после перезагрузки запустите gmer и выберите - delete
Удалите в реестре (если останется), можно тоже через gmer - вкладка Registry
Цитата:

HKLM\SYSTEM\CurrentControlSet\Services\eylgy
HKLM\SYSTEM\ControlSet002\Services\eylgy
Файл можете отослать на newvirus@kaspersky.com
Скачайте OTMoveIt3 by OldTimer и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
Код:

:Processes
explorer.exe

:Services
eylgy
:Files
C:\WINDOWS\system32\dugircuh.dll
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\eylgy]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\eylgy]
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctfl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

Повторите логи dds, gmer и сделайте по возможности остальные.

santana109 16-01-2009 19:20 1009814

Цитата:

Цитата Pili
Запустите gmer, нажмите справа от вкладки Rootkit/Malware клавишу >>>, выберите вкладку Files. Появится аналог проводника. Найдите файл
Цитата:C:\WINDOWS\system32\dugircuh.dll
Нажмите Copy и скопируйте файл в отдельную папку, например C:\virus, далее нажмите Deletе для удаления файла и подтвердите удаление.
Выберите вкладку Sevices найдите
Цитата:eylgy
Пр.кн.мыши - delete или, если будет недоступно, выберите disable и после перезагрузки запустите gmer и выберите - delete
Удалите в реестре (если останется), можно тоже через gmer - вкладка Registry
Цитата:HKLM\SYSTEM\CurrentControlSet\Services\eylgy
HKLM\SYSTEM\ControlSet002\Services\eylgy »

вот это не получилось сделать, может я открою удаленный доступ вам через программу TeamViewer

santana109 16-01-2009 19:50 1009838

Вложений: 1
ВОТ Я ПРИКРЕПИЛ архив с логами всех прог что вы указывали:

santana109 16-01-2009 19:56 1009846

ПРИ попытке обнавления пишет, я прикрепил скрин

Pili 16-01-2009 21:44 1009959

Цитата:

Цитата santana109
вот это не получилось сделать, может я открою удаленный доступ вам через программу TeamViewer »

Нет, вряд ли TeamViewer может работать через проки. Задавайте конкретные вопросы если трудности возникли.
Судя по логам червь kido удалили.
Проверьте тип запуска служб как здесь и поставьте по умолчанию (напр. служба автоматического обновления, т.е. то? что пишем вам MS).
Сеть работает нормально?
Если ещё остались проблемы, сделайте остальные логи (см. пост 4), AVZ можно уже использовать стандартный.

santana109 16-01-2009 22:04 1009985

Цитата:

Цитата Pili
Проверьте тип запуска служб как здесь »

- конечно очень глупый вопрос но где и как проверить????
сеть работает нормально!!
вроде проблем не осталось кроме той что виндовс не обновляется а так вроде лагов нет

santana109 16-01-2009 22:29 1010011

еще один вопрос нужно ли обновлять виндовс???

Pili 16-01-2009 22:41 1010031

Цитата:

Цитата santana109
- конечно очень глупый вопрос но где и как проверить???? »

см. Точечный рисунок.JPG, который вложили, там всё написано.
пуск - выполнить - services.msc
и сравниваете тип запуска служб с таблицей здесь, обратите внимание на службу Автоматическое обновление (Automatic Updates)
Цитата:

Цитата santana109
еще один вопрос нужно ли обновлять виндовс??? »

Для предотвращения заражения в будущем рекомендуется обновлять и ставить патчи регулярно.
С помощью cureit и AVPTool систему проверяли? Если нет, рекомендую проверить.
На вcякий случай ещ проверьте систему с помощью MBAM
Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (Удалить выделенные). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть

Odess1t 17-01-2009 00:05 1010108

Здавствуйте! у меня та же самая проблема... перестал обновлять антивирусы и заходить на сайты.... я не пойму для чего нужны логи и вааще как исправить эту проблему, т. е. удалить этот вирус, я установил все прикреплённые файлы и сделал проверку, но всё равно не заходит на сайты антивирусов, ОЧЕНЬ НУЖНО помогите пожалуйста, если не трудно распишите поподробней что и как делать, а то тут стока программ выложено я нифига не пойму...

santana109 17-01-2009 00:46 1010142

Pili,вот лог сканирования системы AVZ:

santana109 17-01-2009 02:50 1010235

Антивирус нашел единственный вирус на диске C, может из-за него это все????Вот скрин и путь на нем,но антивирус не может его удалить, помогите в удалении пожалуста!!

Pili 17-01-2009 08:43 1010309

Odess1t, Здравствуйте. Создайте отдельную тему и сделайте пожалуйста логи по правилам

santana109, лог не тот, см. правила, сделайте также остальные логи из поста 4
По скриншоту всё в порядке, Avast нашел в папке OTMoveIt (червь удален ранее) на newvirus@kasperskt.com отправьте зловредный dugircuh.dll в архиве с паролем virus (т.к. в winrar, запаковывая, поставьте пароль) для пополнения антивирусных баз, можете ещё отправить сюда
Цитата:

Цитата santana109
может из-за него это все???? »

Было из-за него, удалили зловред ранее.
Запустите OTMoveIt3 и нажмите “CleanUp!”
Цитата:

Цитата Pili
С помощью cureit и AVPTool систему проверяли? Если нет, рекомендую проверить.
На вcякий случай ещ проверьте систему с помощью MBAM
Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (Удалить выделенные). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть »

Что с этим?

Odess1t 17-01-2009 14:39 1010510

http://forum.oszone.net/showthread.php?p=1010445


вот моя тема, ПОМОГИТЕ пожалуйста

santana109 17-01-2009 15:02 1010530

вот это после проверки
Цитата:

Цитата Pili
Malwarebytes' Anti-Malware »

Malwarebytes' Anti-Malware 1.33
Версия базы данных: 1659
Windows 5.1.2600 Service Pack 3

17.01.2009 7:33:28
mbam-log-2009-01-17 (07-33-23).txt

Тип проверки: Полная (C:\|D:\|E:\|H:\|)
Проверено объектов: 139727
Прошло времени: 51 minute(s), 53 second(s)

Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 0
Заражено значений реестра: 0
Заражено параметров реестра: 2
Заражено папок: 0
Заражено файлов: 0

Заражено процессов в памяти:
(Вредоносные программы не обнаружены)

Заражено модулей в памяти:
(Вредоносные программы не обнаружены)

Заражено ключей реестра:
(Вредоносные программы не обнаружены)

Заражено значений реестра:
(Вредоносные программы не обнаружены)

Заражено параметров реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL \CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> No action taken.

Заражено папок:
(Вредоносные программы не обнаружены)

Заражено файлов:
(Вредоносные программы не обнаружены)

Вот еще hijackthis.log:

santana109 17-01-2009 15:48 1010576

Цитата:

Цитата Pili
С помощью cureit и AVPTool систему проверяли? Если нет, рекомендую проверить.
На вcякий случай ещ проверьте систему с помощью MBAM »

пожалуста в следующем сообщении дайте ссылки на эти программы
Это лог я зделал вроде по правилам:

Pili 17-01-2009 19:45 1010794

Цитата:

Цитата santana109
Это лог я зделал вроде по правилам: »

Нет, этот лог тоже не по правилам.
Цитата:

Цитата santana109
пожалуста в следующем сообщении дайте ссылки на эти программы »

Если вы внимательно читали правила, там есть все необходимые ссылки.

santana109 17-01-2009 22:15 1010961

ну впринцыпи проблема с вирусами решена!
Пожалуста подскажите каками програмами и антивирусами нужно пользоваться, чтобы в дальнейшем не оказаться в такой ситуации заражения???

Pili 17-01-2009 22:33 1010983

santana109, непонятно для чего вы вкладываете avz_log.txt, если по правилам требуются virusinfo_syscure.zip и virusinfo_syscheck.zip и ранее вам уже сказали, что вы вкладываете не тот лог.
Цитата:

Цитата santana109
Пожалуста подскажите каками програмами и антивирусами нужно пользоваться, »

У вас есть Avast, если из бесплатных, можете протестировать Avira, см. ещё в подписи.
Из платных KIS 2009, DrWeb 5.0.

santana109 17-01-2009 23:07 1011015

ВОТ:

Pili 18-01-2009 13:12 1011379

santana109, снова не те логи, внимательно прочитайте правила, п.3.3., 3.4. и 4.2

santana109 18-01-2009 21:52 1011923

Вот прикрепляю логи, я наконец понял как. ТАм просто в правилах не написано откуда их брать, посмотрите пожалуста, главное чтобы это были наконец те логи которые надо

Pili 18-01-2009 22:30 1011975

Цитата:

Цитата santana109
ТАм просто в правилах не написано откуда их брать, »

как это не написано? см. п. 4.2 и п.3.3, 3.4.
Цитата:

прикрепите файл hijackthis.zip и файлы virusinfo_syscure.zip и virusinfo_syscheck.zip из каталога AVZ\LOG
По логам зловредов не видно, прпавда вы не включили AVZM, как написано в правилах
Цитата:

1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM
Обновите Java Runtime Environment (JRE)
Скачайте JavaRA здесь или здесь
Распакуйте, запустите, выберите "Remove Older Versions",
Далее нажмите "Search For Updates", выберите "Update Using Sun Java's Website" и "Open Webpage"
Альтернативный вариант - после удаления старой версии скачайте и установите последнюю версию Java Runtime Environment (JRE) с сайта производителя.

Цитата:

8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Проверка завершена
9. Мастер поиска и устранения проблем
>> Таймаут завершения служб находится за пределами допустимых значений
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
Запустите в AVZ, Файл - Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
Советую отключить неиспользуемые службы, отключить автозапуск со съемных носителей и настроить безопасность.
По службам можно почитать здесь, дополнительно по безопасности Windows XP можно почитать здесь, если что не нужно, скажите, можно будет отключить скриптом.

Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus
Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы
Дополнительно можете протестировать и настроить безопасность с помощью Belarc Advisor доп. см. здесь
Советую прочитать Безопасный Интернет. Универсальная защита для Windows ME - Vista и Базовая концепция системы безопасности ОС Windows семейства NT

santana109 18-01-2009 22:52 1011999

Pili, Все сделал как написано!!!!Большое спасибо вам за помощь в решении проблемы!

santana109 18-01-2009 23:01 1012017

Распакуйте, запустите, выберите "Remove Older Versions",
Далее нажмите "Search For Updates", выберите "Update Using Sun Java's Website" и "Open Webpage -Это сделал, только что именно с сайта грузить надо не понял

Pili 19-01-2009 08:15 1012250

Цитата:

Цитата santana109
Это сделал, только что именно с сайта грузить надо не понял »

Java Runtime Environment (JRE) у вас по списку в скриншоте на самом верху.

Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил


Время: 22:40.

Время: 22:40.
© OSzone.net 2001-