Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 25.12.2010, 21:55   #1
Новичок
 
Регистрация: 02.01.2010
Сообщений: 103
Репутация: 0
По умолчанию По моему вирусы

http://exfile.ru/145637 - avz

http://exfile.ru/145640 hjt

Переустановил ОС SP3 последнюю версию и появилась проблемма!!!!
Открываешь браузеры (Опера,Гугле и т.д.) в них страницы не открываются, а пишется "ошибка сети, внутренняя ошибка связи". Однако IE запускает все страницы без проблем.
Не обновляется антивирус.
Так же не обновился AVZ, выдавал ошибку.

Последний раз редактировалось Sergei 73; 25.12.2010 в 22:02.
Sergei 73 вне форума  
Старый 25.12.2010, 22:26   #2
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Пофикси в hjt cтрочки
Цитата:
R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll
O3 - Toolbar: Яндекс.Бар - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\YandexBarIE\yndbar.dll
O4 - HKLM\..\Run: [Guard.Mail.ru.gui] "C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe" /gui
Выполни скрипт в AVZ

Цитата:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DeleteFile('C:\WINDOWS\Installer\12d8db.msi');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
Потом скачаешь Malwarebytes' Anti-Malware. Выполнишь её проверку. Отчет прикрепишь к ответу в теме вместе с LOG - ом повторной проверки от AVZ. Только обнови базы, а то давно не обновлялись
set of letters вне форума  
Старый 26.12.2010, 15:51   #3
Новичок
 
Регистрация: 02.01.2010
Сообщений: 103
Репутация: 0
По умолчанию

Поставил старую программу SP 2 и думал что все будет нормально, да и с SP3 стал вылетать синий экран. Однако осалось как и было Открываешь браузеры (Опера,Гугле и т.д.) в них страницы не открываются, а пишется "ошибка сети, внутренняя ошибка связи". Однако IE запускает все страницы без проблем.
Не обновляется антивирус.
Так же не обновился AVZ, выдавал ошибку.

Вот новвые ссылки : http://exfile.ru/145745 hjt
http://exfile.ru/145747 AVZ

А так же подскажите как в AVZ выполнить исправленный скрипт.
Sergei 73 вне форума  
Старый 26.12.2010, 18:16   #4
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Sergei 73, написал же
Цитата:
Сообщение от set of letters Посмотреть сообщение
скачаешь Malwarebytes' Anti-Malware. Выполнишь её проверку. Отчет прикрепишь к ответу в теме вместе с LOG - ом повторной проверки от AVZ
Скачай её здесь http://www.techspot.com/downloads/47...i-malware.html
Скрипт выполняют вот так - AVZ - ФАЙЛ - ВЫПОЛНИТЬ СКРИПТ - СКОПИРУЕШЬ ТУДА СКРИПТ ИЛИ ЗАГРУЗИШЬ. ЗАПУСТИТЬ.

Цитата:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
StopService('Guard.Mail.ru');
DeleteFile('c:\program files\mail.ru\guard\guardmailru.exe');
DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Application Data\Yandex\Updater\praetorian.exe');
DeleteFile('C:\Program Files\Mail.Ru\Sputnik\MailRuSputnik.dll');
DelBHO('{09900DE8-1DCA-443F-9243-26FF581438AF}');
DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Micro soft\Windows\CurrentVersion\Run','Praetorian');
DeleteFile('C:\Program Files\Mail.Ru\Guard\GuardMailRu.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Micr osoft\Windows\CurrentVersion\Run','Guard.Mail.ru.g ui');
BC_DeleteSvc('Guard.Mail.ru');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Потом обязательно сделай то, о чём написал в этом сообщении в начале
И в hijackthis строчка O17 - HKLM\System\CCS\Services\Tcpip\..\{3CB4D69B-FB6B-46FC-B422-90C0973923EA}: NameServer = 83.136.112.246,80.71.208.209
IP чей ? - 83.136.112.246, 80.71.208.209
Похоже на то, что компьютер оккупировал Backdoor-вирус
set of letters вне форума  
Старый 26.12.2010, 20:33   #5
Новичок
 
Регистрация: 02.01.2010
Сообщений: 103
Репутация: 0
По умолчанию

Цитата:
Сообщение от set of letters Посмотреть сообщение
IP чей ? - 83.136.112.246, 80.71.208.209
Мой
http://exfile.ru/145823 AVZ
http://exfile.ru/145824
Sergei 73 вне форума  
Старый 26.12.2010, 20:49   #6
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

С отключенным NOD -ом как браузеры себя ведут?

Удалите в МВАМ:
Цитата:
Заражённые файлы:
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\WX92JSHU\282[1].gif (Extension.Mismatch) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\WX92JSHU\282[2].gif (Extension.Mismatch) -> No action taken.
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\ZY5133QZ\282[1].gif (Extension.Mismatch) -> No action taken.
Iljeben вне форума  
Старый 26.12.2010, 21:00   #7
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

А объекты реестра заражены:
Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
set of letters вне форума  
Старый 26.12.2010, 21:20   #8
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от set of letters Посмотреть сообщение
А объекты реестра заражены:
Это легал.
Iljeben вне форума  
Ads
Старый 26.12.2010, 21:29   #9
Новичок
 
Регистрация: 02.01.2010
Сообщений: 103
Репутация: 0
По умолчанию

Попробовал без NOD с браузерами то же самое. И еще я заметил когда появится сообщение Инструкция по адресу ....... обратилась к памяти по адресу....., память не может быть ....., разрывается по моему соединение, но значек соединения остается и его не возможно открыть, а так же глючит IE.
Sergei 73 вне форума  
Старый 26.12.2010, 21:33   #10
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Sergei 73, пришлите лог Combofix.
Iljeben вне форума  
Старый 26.12.2010, 22:06   #11
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Sergei 73, жаль что нельзя работать на компе, когда проверяет Combofix., а то почитал бы эту тему Память не может быть"read" http://pchelpforum.ru/f34/t6960/ Ну, потом почитаешь. После проверки
P.S. А что у тебя за сборка и как точно называется ? Обновления выключены ?
set of letters вне форума  
Старый 27.12.2010, 20:56   #12
Новичок
 
Регистрация: 02.01.2010
Сообщений: 103
Репутация: 0
По умолчанию

Цитата:
Сообщение от Iljeben Посмотреть сообщение
Sergei 73, пришлите лог Combofix.
по моему получилось http://exfile.ru/146125

---------- Добавлено в 21:56 ---------- Предыдущее сообщение было написано в 21:33 ----------

Цитата:
Сообщение от set of letters Посмотреть сообщение
P.S. А что у тебя за сборка и как точно называется ? Обновления выключены ?
Windows SP2, Где посмотреть обновления?
Sergei 73 вне форума  
Старый 27.12.2010, 20:59   #13
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Sergei 73, сделайте скрин (мой комп - св-ва), обновления посмотрите (панель управления - автоматическое обновление )
~Данил~ вне форума  
Старый 27.12.2010, 21:06   #14
Новичок
 
Регистрация: 02.01.2010
Сообщений: 103
Репутация: 0
По умолчанию

Автоматическое обнавление отключено
Sergei 73 вне форума  
Старый 27.12.2010, 21:33   #15
Новичок
 
Регистрация: 15.11.2008
Сообщений: 1,040
Репутация: 40
По умолчанию

Sergei 73, c:\windows\regedit.exe проверьте на вирус тотал http://pchelpforum.ru/f26/t24207/#post311665

Последний раз редактировалось monte-kristo; 27.12.2010 в 21:51.
monte-kristo вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Какая видюха подойдёт моему компу Fantazer Железо 29 07.12.2010 18:30
вирусы... aldin Безопасность 3 29.11.2010 10:15
Вирусы или нет khimik Безопасность 4 10.11.2010 21:45
Вирусы влад123 Безопасность 24 22.08.2010 21:33
вирусы! hellandsteel Безопасность 9 07.07.2010 17:02
Чем грозит моему блогу спам? ElenaS Интернет и сети 2 26.03.2010 20:25
Помогите сделать апгрейд моему старью SCHILO Разгон и моддинг 6 09.03.2010 22:33
К моему винчестеру неспеша подходит ХАНА??? Богдан П. Железо 2 27.12.2009 18:35
Вирусы Mor9k Безопасность 8 25.10.2009 19:10
По моему AVG и AVIRA не бесплатны. Laestill Безопасность 2 03.07.2009 23:14
ВИРУСЫ Smyshlik Безопасность 2 17.01.2008 15:26


Текущее время: 06:16. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.