Показать полную графическую версию : [решено] Не заходит на сайты антивирусов и на майкрософт
santana109
16-01-2009, 01:17
У меня абсолютно такая же проблема как у lega4, не заходит на сай антивирусов и на майкрософт. а так все работает.
ПОМОГИТЕЕЕЕЕ ПОЖАЛУСТА Я НЕ МОГУ РЕШИТЬ ПРОБЛЕМУ УЖЕ НЕДЕЛЮ никто не может дать совет!!!!!!!!!!!!!!!!!
А, забыл добавить что у меня АВАСТ
santana109, прочтите и выполните правила (http://forum.oszone.net/thread-98169.html)
santana109
16-01-2009, 12:45
Я прочитал правила, но дело в том что я не могу скачать никакие утилиты так как не заходит на сайты антивирусов.
дело в том что только что переставил винду ивсе равно не заходит на сайт антивируса и майкрософта!!!!!!!!!!!!!!!!!я третий раз винду переставляю и каждый раз разную...........
Очень прошу :помогите пожалуста
Полиморфная версия AVZ (http://ifolder.ru/10030255)
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1)
- скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1), запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
Скачайте SDFix (http://downloads.andymanchesta.com/RemovalTools/SDFix.exe), загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь (http://www.saule-spb.ru/library/sdfix.html)
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Необходимо установить Recovery Console по инструкции - how-to-use-combofix (http://www.bleepingcomputer.com/combofix/how-to-use-combofix):
Скачайте установочный файл для своей ОС и сохраните на рабочий стол.
Windows XP Professional с пакетом обновления 2 (SP2) (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=535d248d-5e10-49b5-b80c-0a0205368124)
Windows XP Home Edition с пакетом обновления 2 (SP2) (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=15491f07-99f7-4a2d-983d-81c2137ff464)
Установочный файл Recovery Console для Windows XP SP3 идентичен Windows XP SP2
Если Вы используете Windows XP с пакетом обновления 1 (SP1) или Исходный выпуск Windows XP, то необходимо обязательно ознакомится со статьей Как получить установочные диски Windows XP (http://support.microsoft.com/kb/310994) и скачать установочный файл Recovery Console, который соответствует виду Вашей системы.
Закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console.
2. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
3. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe
Скачайте RSIT (http://images.malwareremoval.com/random/RSIT.exe) или отсюда (http://virusnet.info/soft/RSIT.exe). Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Настоятельно рекомендуем установить критическое обновление KB958644 (http://forum.oszone.net/thread-121039.html)
Этот патч установлен?
Включите встроенный брандмауэр windows, запретите 445 и 139 порт, дополнительно воспользоваться утилитой wwdc (http://www.firewallleaktester.com/wwdc.htm), см. также здесь (http://saule.sporaw.ru/library/wwdc.html)
Проверьте систему утилитой от bitdefender (http://www.bitdefender.com/site/Downloads/downloadFile/1583/FreeRemovalTool) - скачайте, распакуйте файл и запустите, нажмите "Scan", если утилита ничего не найдет, появится сообщение "System clean"
Дополнительно, кроме утлилит SDFix и ComboFix (их применить первыми, установку консоли восстановления можете пропустить):
Скачайте Gmer (http://www.gmer.net/gmer.zip), запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
Скачайте DDS (http://download.bleepingcomputer.com/sUBs/dds.scr) и сохраните на рабочий сто, отключите антивирус и запустите dds.scr, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение
santana109
16-01-2009, 15:31
Настоятельно рекомендуем установить критическое обновление KB958644 »
я ж говарю я не магу качать с майкрософта
Сейчас буду пробовать то что вы написали, но все это очень сложно
я ж говарю я не магу качать с майкрософта »
А что, патч трудно скачать на чистой системе и поставить? Воспользуйтесь поиском, возможно патч у;е не только на сайте MS есть.
Сейчас буду пробовать то что вы написали, но все это очень сложно »
Если сами не сможете, можете обратиться в сервисный центр.
Залил на файлобменник WindowsXP-KB958644-x86-RUS (http://ifolder.ru/10057822)
santana109
16-01-2009, 18:27
не мог ответить потомучто полетела винда!!!Pili, я выполнил что вы написали:
запустил прогу DDS и вто что получил:
DDS.txt
DDS (Ver_09-01-07.01) - NTFSx86
Run by Ђ¤¬Ё*Ёбва*в®а at 16:24:35,04 on 16.01.2009
Internet Explorer: 7.0.5730.13
Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.2046.1548 [GMT 2:00]
AV: avast! antivirus 4.8.1195 [VPS 080512-0] *On-access scanning disabled* (Outdated)
FW: Outpost Firewall Pro *disabled*
============== Running Processes ===============
C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
svchost.exe
svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\CTFMON.EXE
C:\Program Files\VistaDriveIcon\VistaDrv.exe
C:\WINDOWS\system32\CNAB4RPK.EXE
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Opera\opera.exe
E:\gmer.exe
C:\Documents and Settings\Администратор\Рабочий стол\dds.scr
============== Pseudo HJT Report ===============
uStart Page = hxxp://xtreme.ws/
BHO: SSVHelper Class: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program files\java\jre1.6.0_07\bin\ssv.dll
uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe
uRun: [VistaIcon] c:\program files\vistadriveicon\VistaDrv.exe
mRun: [NvCplDaemon] RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
mRun: [nwiz] nwiz.exe /install
mRun: [NvMediaCenter] RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
mRun: [SoundMAXPnP] c:\program files\analog devices\core\smax4pnp.exe
mRun: [SoundMAX] "c:\program files\analog devices\soundmax\Smax4.exe" /tray
mRun: [OutpostMonitor] c:\progra~1\agnitum\outpos~1\op_mon.exe /tray /noservice
mRun: [OutpostFeedBack] "c:\program files\agnitum\outpost firewall pro\feedback.exe" /dump:os_startup
mRun: [avast!] c:\progra~1\alwils~1\avast4\ashDisp.exe
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
dRun: [VistaIcon] c:\program files\vistadriveicon\VistaDrv.exe
dRunOnce: [IE7_011] regsvr32 /s /n /i:u shell32
dRunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N
uPolicies-explorer: NoThumbnailCache = 1 (0x1)
uPolicies-explorer: NoSMConfigurePrograms = 1 (0x1)
uPolicies-explorer: NoSMHelp = 1 (0x1)
dPolicies-explorer: NoThumbnailCache = 1 (0x1)
dPolicies-explorer: NoSMConfigurePrograms = 1 (0x1)
dPolicies-explorer: NoSMHelp = 1 (0x1)
IE: &Экспорт в Microsoft Excel - c:\progra~1\micros~2\office11\EXCEL.EXE/3000
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC} - c:\program files\java\jre1.6.0_07\bin\ssv.dll
IE: {44627E97-789B-40d4-B5C2-58BD171129A1} - {A1A7E22D-1587-4230-8F16-081C68D21448} - c:\program files\agnitum\outpost firewall pro\ie_bar.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL
TCP: {A3E6E56F-0F75-4411-B752-4F17B364CFDB} = 192.168.1.1
AppInit_DLLs: c:\progra~1\agnitum\outpos~1\wl_hook.dll
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\wpdshserviceobj.dll
============= SERVICES / DRIVERS ===============
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-1-16 77904]
R1 SandBox;SandBox;c:\windows\system32\drivers\SandBox.sys [2009-1-16 673920]
R3 afw;Agnitum firewall driver;c:\windows\system32\drivers\afw.sys [2009-1-16 30864]
R3 afwcore;afwcore;c:\windows\system32\drivers\afwcore.sys [2009-1-16 234640]
R3 ASWFilt;ASWFilt;c:\windows\system32\filt\ASWFilt.dll [2009-1-16 33408]
R4 acssrv;Agnitum Client Security Service;c:\progra~1\agnitum\outpos~1\acs.exe [2009-1-16 1238344]
R4 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2009-1-16 20560]
R4 avast! Antivirus;avast! Antivirus;c:\program files\alwil software\avast4\ashServ.exe [2009-1-16 144760]
S3 avast! Mail Scanner;avast! Mail Scanner;c:\program files\alwil software\avast4\ashMaiSv.exe [2009-1-16 247160]
S3 avast! Web Scanner;avast! Web Scanner;c:\program files\alwil software\avast4\ashWebSv.exe [2009-1-16 345464]
S4 eylgy;eylgy; [x]
=============== Created Last 30 ================
2009-01-16 16:22 250 a------- c:\windows\gmer.ini
2009-01-16 15:45 25,856 ac------ c:\windows\system32\dllcache\usbprint.sys
2009-01-16 15:45 25,856 a------- c:\windows\system32\drivers\usbprint.sys
2009-01-16 15:45 135,168 a------- c:\windows\system32\CNAB4EMU.DLL
2009-01-16 15:45 65,536 a------- c:\windows\system32\CNAB4SMK.DLL
2009-01-16 15:45 57,344 a------- c:\windows\system32\CNAB4RPK.EXE
2009-01-16 15:45 28,672 a------- c:\windows\system32\CNAB4PTU.DLL
2009-01-16 15:45 28,672 a------- c:\windows\system32\CNAB4LMK.DLL
2009-01-16 15:44 <DIR> --d----- c:\program files\Canon
2009-01-16 15:41 <DIR> --d----- C:\INST_VFP
2009-01-16 15:36 <DIR> --d----- c:\program files\1Cv77
2009-01-16 15:17 26,368 ac------ c:\windows\system32\dllcache\usbstor.sys
2009-01-16 14:57 673,920 a------- c:\windows\system32\drivers\SandBox.sys
2009-01-16 14:57 30,864 a------- c:\windows\system32\drivers\afw.sys
2009-01-16 14:57 <DIR> --d----- c:\windows\system32\Filt
2009-01-16 14:57 <DIR> --d----- c:\program files\Agnitum
2009-01-16 14:57 <DIR> --d----- c:\docume~1\alluse~1\applic~1\Agnitum
2009-01-16 14:54 394 a------- c:\windows\ODBC.INI
2009-01-16 14:54 28,040 a------- c:\windows\system32\mdimon.dll
2009-01-16 14:53 <DIR> --d----- c:\windows\SHELLNEW
2009-01-16 14:53 164,352 a------- c:\windows\system32\unrar.dll
2009-01-16 14:52 <DIR> --d----- c:\program files\K-Lite Codec Pack
2009-01-16 14:52 <DIR> --d----- c:\program files\Nero
2009-01-16 14:48 442,368 a------- c:\windows\system32\CapabilityTable.exe
2009-01-16 14:47 6,272 ac------ c:\windows\system32\dllcache\splitter.sys
2009-01-16 14:47 <DIR> --d----- c:\program files\Analog Devices
2009-01-16 14:46 5,810 a----r-- c:\windows\system32\drivers\ASACPI.sys
2009-01-16 14:46 32,834 a------- c:\windows\Ascd_tmp.ini
2009-01-16 14:46 10,288 a------- c:\windows\system32\drivers\ASUSHWIO.SYS
2009-01-16 14:44 <DIR> --d----- c:\windows\system32\AGEIA
2009-01-16 14:44 <DIR> --d----- c:\program files\common files\Wise Installation Wizard
2009-01-16 14:43 203,188 a------- c:\windows\system32\nvapps.xml
2009-01-16 14:43 453,152 a------- c:\windows\system32\nvudisp.exe
2009-01-16 14:43 18,537 a------- c:\windows\system32\nvdisp.nvu
2009-01-16 14:43 <DIR> --d----- c:\windows\nview
2009-01-16 14:43 453,152 a------- c:\windows\system32\NVUNINST.EXE
2009-01-16 14:42 <DIR> --d----- C:\NVIDIA
2009-01-16 14:40 221,184 a------- c:\windows\system32\wmpns.dll
2009-01-16 14:40 1,310,720 a---h--- c:\documents and settings\администратор\NTUSER.DAT
2009-01-16 14:40 <DIR> --dsh--- c:\documents and settings\администратор\Cookies
2009-01-16 14:40 <DIR> --d-hr-- c:\documents and settings\администратор\SendTo
2009-01-16 14:40 <DIR> --d-hr-- c:\documents and settings\администратор\Recent
2009-01-16 14:40 <DIR> --d-hr-- c:\documents and settings\администратор\Application Data
2009-01-16 14:40 <DIR> --d-h--- c:\documents and settings\администратор\PrintHood
2009-01-16 14:40 <DIR> --d-h--- c:\documents and settings\администратор\NetHood
2009-01-16 14:40 <DIR> --d-h--- c:\documents and settings\администратор\Local Settings
2009-01-16 14:40 <DIR> --d-h--- c:\documents and settings\администратор\Шаблоны
2009-01-16 14:40 <DIR> --d--r-- c:\documents and settings\администратор\Главное меню
2009-01-16 14:40 <DIR> --d--r-- c:\documents and settings\администратор\Избранное
2009-01-16 14:40 <DIR> --d----- c:\documents and settings\администратор\Рабочий стол
2009-01-16 14:40 <DIR> --d----- c:\documents and settings\Администратор
2009-01-16 14:40 8,192 a------- c:\windows\REGLOCS.OLD
2009-01-16 14:38 18,432 ac------ c:\windows\system32\dllcache\jupiw.dll
2009-01-16 14:38 <DIR> --d----- c:\program files\VistaDriveIcon
2009-01-16 14:37 <DIR> --d----- c:\windows\system32\URTTemp
2009-01-16 14:35 <DIR> --dsh--- c:\documents and settings\all users\DRM
2009-01-16 14:35 488 a---hr-- c:\windows\system32\WindowsLogon.manifest
2009-01-16 14:35 488 a---hr-- c:\windows\system32\logonui.exe.manifest
2009-01-16 14:35 749 a---hr-- c:\windows\WindowsShell.Manifest
2009-01-16 14:35 749 a---hr-- c:\windows\system32\wuaucpl.cpl.manifest
2009-01-16 14:35 749 a---hr-- c:\windows\system32\sapi.cpl.manifest
2009-01-16 14:35 749 a---hr-- c:\windows\system32\nwc.cpl.manifest
2009-01-16 14:35 749 a---hr-- c:\windows\system32\ncpa.cpl.manifest
2009-01-16 14:35 749 a---hr-- c:\windows\system32\cdplayer.exe.manifest
2009-01-16 14:35 <DIR> --d-h--- c:\program files\WindowsUpdate
2009-01-16 14:35 <DIR> --d----- c:\program files\Online Services
2009-01-16 14:35 4,399,505 ac------ c:\windows\system32\dllcache\nls302en.lex
2009-01-16 14:35 <DIR> --d----- c:\windows\system32\DirectX
2009-01-16 14:34 <DIR> --d----- c:\program files\common files\MSSoap
2009-01-16 14:32 <DIR> --d----- c:\program files\Windows Media Connect 2
2009-01-16 14:32 <DIR> --d----- c:\program files\Windows NT
==================== Find3M ====================
2009-01-16 15:48 421,150 a------- c:\windows\system32\perfh019.dat
2009-01-16 15:48 64,760 a------- c:\windows\system32\perfc019.dat
2009-01-16 15:41 3,223,824 a------- c:\windows\system32\VFP500.DLL
2009-01-16 15:41 782,848 a------- c:\windows\system32\VFP5RUS.DLL
2009-01-16 14:38 717,296 a------- c:\windows\system32\drivers\sptd.sys
2009-01-16 14:35 86,327 a------- c:\windows\pchealth\helpctr\offlinecache\index.dat
2009-01-16 14:33 22,564 a------- c:\windows\system32\emptyregdb.dat
2008-04-15 14:00 165,025 a--shr-- c:\windows\system32\dugircuh.dll
============= FINISH: 16:24:52,26 ===============
Attach.txt
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT
DDS (Ver_09-01-07.01)
Microsoft Windows XP Professional
Boot Device: \Device\HarddiskVolume1
Install Date: 16.01.2009 14:39:30
System Uptime: 16.01.2009 15:46:08 (1 hours ago)
Motherboard: ASUSTeK Computer INC. | | M2N-E
Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 4800+ | Socket AM2 | 2511/200mhz
==== Disk Partitions =========================
C: is FIXED (NTFS) - 10 GiB total, 5,165 GiB free.
D: is FIXED (NTFS) - 298 GiB total, 137,696 GiB free.
E: is FIXED (NTFS) - 363 GiB total, 112,079 GiB free.
F: is CDROM ()
G: is Removable
==== Disabled Device Manager Items =============
==== System Restore Points ===================
No restore point in system.
==== Installed Programs ======================
Дополнительные аплеты панели управления
Архиватор WinRAR
Исправление для Windows Media Format 11 SDK (KB939209)
Исправление для Windows Media Player 11 (KB941282)
Исправление для Windows XP (KB889320-v2)
Исправление для Windows XP (KB932716-v2)
Исправление для Windows XP (KB942288-v3)
Исправление для Windows XP (KB944043-v3)
Исправление для Windows XP (KB951830)
Исправление для Windows XP (KB952287)
Исправление для Windows XP (KB954708)
Исправление для проигрывателя Windows Media 11 - (KB939683)
Базовый пакет поставщика службы криптографии смарт-карт (Microsoft)
Пакет обеспечения совместимости для выпуска 2007 системы Microsoft Office
Обновление безопасности для Windows Internet Explorer 7 (KB938127-v2)
Обновление безопасности для Windows Internet Explorer 7 (KB953838)
Обновление безопасности для Windows XP - (KB941569)
Обновление безопасности для Windows XP (KB938464)
Обновление безопасности для Windows XP (KB946648)
Обновление безопасности для Windows XP (KB950582)
Обновление безопасности для Windows XP (KB950762)
Обновление безопасности для Windows XP (KB950974)
Обновление безопасности для Windows XP (KB951066)
Обновление безопасности для Windows XP (KB951376-v2)
Обновление безопасности для Windows XP (KB951698)
Обновление безопасности для Windows XP (KB951748)
Обновление безопасности для Windows XP (KB952954)
Обновление безопасности для Windows XP (KB953839)
Обновление безопасности для Windows XP (KB955417)
Обновление безопасности для проигрывателя Windows Media 11 - (KB954154)
Обновление для Windows XP (KB898461)
Обновление для Windows XP (KB922120-v6)
Обновление для Windows XP (KB943729)
Обновление для Windows XP (KB951072-v2)
Обновление для Windows XP (KB951618-v2)
Обновление для Windows XP (KB951978)
1C Предприятие 7.7
Adobe Flash Player 10 Plugin
Adobe Flash Player ActiveX
Agnitum Outpost Firewall Pro
avast! Antivirus
Canon LBP2900
CDClose
HashTab 2.1.0
Java(TM) 6 Update 7
K-Lite Mega Codec Pack 4.1.7
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 1.1 Russian Language Pack
Microsoft Office - профессиональный выпуск версии 2003
Microsoft Visual C++ 2005 Redistributable
MSXML 4.0 SP2 (KB941833)
Nero 8 Micro v8.3.6.0
NVIDIA Drivers
NVIDIA PhysX v8.10.13
Opera 9.63
SoundMAX
Vista Drive Icon
WebFldrs XP
Windows Genuine Advantage Validation Tool (KB892130)
==== Event Viewer Messages From Past Week ========
16.01.2009 16:22:41, информация: Windows File Protection [64002] - Обнаружена попытка замены защищенного системного файла c:\windows\system32\svchost.exe. Этот файл восстановлен до исходной версии для обеспечения стабильности системы. Версия системного файла 5.1.2600.5512.
==== End Of File ===========================
santana109
16-01-2009, 18:40
Вот этой утилитой "bitdefender" проверить не магу потомучто не могу зайти на сайт, зато проверил этой Gmer, вот прикрепил файл .log только в архиве
santana109
16-01-2009, 18:48
akok, Pili, СПАСИБО ОГРОМНОЕ я не знаю что это было почему у меня летит винда, но хотябы установив WindowsXP-KB958644-x86-RUS у меня стало заходить и на сайты антивирусов и на майкрософт.
Прошу сказать свои мысли на счет того что у меня летит винда каждый день я выложил все что просили!!!
Прошу сказать свои мысли на счет того что у меня летит винда каждый день я выложил все что просили!!! »
Просто без патча сразу заражается, видимо компьютер находится не в безопасной сети, при установке сразу включайте встроенный брандмауэр windows и сразу ставьте все обновления
Запустите gmer, нажмите справа от вкладки Rootkit/Malware клавишу >>>, выберите вкладку Files. Появится аналог проводника. Найдите файл
C:\WINDOWS\system32\dugircuh.dll
Нажмите Copy и скопируйте файл в отдельную папку, например C:\virus, далее нажмите Deletе для удаления файла и подтвердите удаление.
Выберите вкладку Sevices найдите
eylgy
Пр.кн.мыши - delete или, если будет недоступно, выберите disable и после перезагрузки запустите gmer и выберите - delete
Удалите в реестре (если останется), можно тоже через gmer - вкладка Registry
HKLM\SYSTEM\CurrentControlSet\Services\eylgy
HKLM\SYSTEM\ControlSet002\Services\eylgy
Файл можете отослать на newvirus@kaspersky.com
Скачайте OTMoveIt3 by OldTimer (http://oldtimer.geekstogo.com/OTMoveIt3.exe) и сохраните на рабочий стол.
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение (http://www.bleepingcomputer.com/forums/topic114351.html). Выделите и скопируйте текст ниже (Ctrl+C)
:Processes
explorer.exe
:Services
eylgy
:Files
C:\WINDOWS\system32\dugircuh.dll
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\eylgy]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\eylgy]
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctfl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.
Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.
Повторите логи dds, gmer и сделайте по возможности остальные.
santana109
16-01-2009, 19:20
Запустите gmer, нажмите справа от вкладки Rootkit/Malware клавишу >>>, выберите вкладку Files. Появится аналог проводника. Найдите файл
Цитата:C:\WINDOWS\system32\dugircuh.dll
Нажмите Copy и скопируйте файл в отдельную папку, например C:\virus, далее нажмите Deletе для удаления файла и подтвердите удаление.
Выберите вкладку Sevices найдите
Цитата:eylgy
Пр.кн.мыши - delete или, если будет недоступно, выберите disable и после перезагрузки запустите gmer и выберите - delete
Удалите в реестре (если останется), можно тоже через gmer - вкладка Registry
Цитата:HKLM\SYSTEM\CurrentControlSet\Services\eylgy
HKLM\SYSTEM\ControlSet002\Services\eylgy »
вот это не получилось сделать, может я открою удаленный доступ вам через программу TeamViewer
santana109
16-01-2009, 19:50
ВОТ Я ПРИКРЕПИЛ архив с логами всех прог что вы указывали:
santana109
16-01-2009, 19:56
ПРИ попытке обнавления пишет, я прикрепил скрин
вот это не получилось сделать, может я открою удаленный доступ вам через программу TeamViewer »
Нет, вряд ли TeamViewer может работать через проки. Задавайте конкретные вопросы если трудности возникли.
Судя по логам червь kido удалили.
Проверьте тип запуска служб как здесь (http://www.oszone.net/2517/) и поставьте по умолчанию (напр. служба автоматического обновления, т.е. то? что пишем вам MS).
Сеть работает нормально?
Если ещё остались проблемы, сделайте остальные логи (см. пост 4), AVZ можно уже использовать стандартный.
santana109
16-01-2009, 22:04
Проверьте тип запуска служб как здесь »- конечно очень глупый вопрос но где и как проверить????
сеть работает нормально!!
вроде проблем не осталось кроме той что виндовс не обновляется а так вроде лагов нет
santana109
16-01-2009, 22:29
еще один вопрос нужно ли обновлять виндовс???
- конечно очень глупый вопрос но где и как проверить???? »
см. Точечный рисунок.JPG (http://forum.oszone.net/attachment.php?attachmentid=20399&d=1232124973), который вложили, там всё написано.
пуск - выполнить - services.msc
и сравниваете тип запуска служб с таблицей здесь (http://www.oszone.net/2517/), обратите внимание на службу Автоматическое обновление (Automatic Updates) (http://www.oszone.net/display.php?id=2518)
еще один вопрос нужно ли обновлять виндовс??? »
Для предотвращения заражения в будущем рекомендуется обновлять и ставить патчи регулярно.
С помощью cureit и AVPTool систему проверяли? Если нет, рекомендую проверить.
На вcякий случай ещ проверьте систему с помощью MBAM
Скачайте Malwarebytes' Anti-Malware здесь (http://malwarebytes.gt500.org/mbam-setup.exe), здесь (http://www.besttechie.net/mbam/mbam-setup.exe), здесь (http://www.malwaresupport.com/mbam/program/mbam-setup.exe) или здесь (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe). Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (Удалить выделенные). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть
Здавствуйте! у меня та же самая проблема... перестал обновлять антивирусы и заходить на сайты.... я не пойму для чего нужны логи и вааще как исправить эту проблему, т. е. удалить этот вирус, я установил все прикреплённые файлы и сделал проверку, но всё равно не заходит на сайты антивирусов, ОЧЕНЬ НУЖНО помогите пожалуйста, если не трудно распишите поподробней что и как делать, а то тут стока программ выложено я нифига не пойму...
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC