Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › НЕ могу открыть антивирусные сайты.
- This topic has 1 ответ, 2 участника, and was last updated 15 years, 5 months назад by
Admin.
-
АвторСообщения
-
27 марта, 2010 в 2:46 пп #18206
Здравствуйте!
Столкнулся с такой проблемой:
1.Не открываються сайты всех антивирусных программ.
2.Перед этим удалил несколько троянов 26.03.2010 20:28:49 Обнаружено: Trojan.Win32.Scar.bxug C:System Volume Information_restore{BB8333B0-6A03-4F6A-81D5-48BE8B8DFBF9}RP2A0000261.exe25.03.2010. C:WINDOWSsystem 32Win32/Kryptik DHP
24.03.2010.C:System Volume Informationrestore Win32/Spy.Shiz.NaL
нашел их и удалил Kaspersky Virus Removal Tool,сейчас все чисто но антивирусные сайты по прежнему не открываються,хотя Nod-32,обновляет свои базы.
Очень прошу помощи!
Заранее спасибо!gfile of random’s system information tool 1.06 (written by random/random)
Run by Admin at 2010-03-27 18:05:03
Microsoft Windows XP Professional Service Pack 3
System drive C: has 50 GB (54%) free of 94 GB
Total RAM: 3071 MB (86% free)HijackThis download failed
======Registry dump======
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper — C:Program FilesCommon FilesAdobeAcrobatActiveXAcroIEHelper.dll [2006-10-22 62080][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{68F9551E-0411-48E4-9AAF-4BC42A6A46BE}]
EWPBrowseObject Class — C:Program FilesCanonEasy-WebPrintEWPBrowseLoader.dll [2006-06-09 34304][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper — C:Program FilesJavajre6binjp2ssv.dll [2009-10-10 41760][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class — C:Program FilesJavajre6libdeployjqsiejqs_plugin.dll [2009-10-10 73728][HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
{327C2873-E90D-4c37-AA9D-10AC9BABA46C} — Easy-WebPrint — C:Program FilesCanonEasy-WebPrintToolband.dll [2006-06-09 552960]
{32099AAC-C132-4136-9E9A-4E364A424E17} — DAEMON Tools Toolbar — C:Program FilesDAEMON Tools ToolbarDTToolbar.dll [2009-04-23 937416]
{91397D20-1446-11D4-8AF4-0040CA1127B6} — Яндекс.Бар — C:Program FilesYandexYandexBarIEyndbar.dll [2010-02-16 8944968]
{892E81F6-EC63-4d13-8422-835A7A05D6EB} — PROMT — C:Program FilesPRMT8PRMTIEprmtie.dll [2007-03-21 749568][HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
«RTHDCPL»=C:WINDOWSRTHDCPL.EXE [2009-08-24 18702336]
«NeroFilterCheck»=C:Program FilesCommon FilesAheadLibNeroCheck.exe [2007-03-01 153136]
«SSBkgdUpdate»=C:Program FilesCommon FilesScansoft SharedSSBkgdUpdateSSBkgdupdate.exe [2006-09-28 185896]
«OpwareSE4″=C:Program FilesScanSoftOmniPageSE4.0OpwareSE4.exe [2006-10-11 75304]
«Adobe Reader Speed Launcher»=C:Program FilesAdobeReader 8.0ReaderReader_sl.exe [2008-01-11 39792]
«nwiz»=nwiz.exe /installquiet []
«NvCplDaemon»=C:WINDOWSsystem32NvCpl.dll [2009-11-20 12669544]
«NvMediaCenter»=C:WINDOWSsystem32NvMcTray.dll [2009-11-20 110184]
«plugin»=C:Program Filesplugin.exe []
«egui»=C:Program FilesESETESET NOD32 Antivirusegui.exe [2009-02-06 2021400]
«SMSTray»=C:Program FilesSamsungSamsung Media Studio 5SMSTray.exe [2007-12-14 132624][HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
«VistaIcon»=C:Program FilesVistaDriveIconVistaDrv.exe [2008-01-02 132096]
«Steam»=C:Program FilesSteamSteam.exe [2010-02-20 1217872]
«ctfmon.exe»=C:WINDOWSsystem32ctfmon.exe [2009-09-13 30208]C:Documents and SettingsAdminГлавное менюПрограммыАвтозагрузка
_uninst_setup_9.0.0.722_19.01.2010_15-52.exe.lnk — C:Documents and SettingsAdminLocal SettingsTemp_uninst_setup_9.0.0.722_19.01.2010_15-52.exe.bat[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShellServiceObjectDelayLoad]
WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — C:WINDOWSsystem32wpdshserviceobj.dll [2008-05-18 133632][HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootnetwork{1a3e09be-1e45-494b-9174-d7385b45bbf5}]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
«dontdisplaylastusername»=0
«legalnoticecaption»=
«legalnoticetext»=
«shutdownwithoutlogon»=1
«undockwithoutlogon»=1[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«NoDriveTypeAutoRun»=145
«NoSharedDocuments»=1
«NoSMConfigurePrograms»=1[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesexplorer]
«HonorAutoRunSetting»=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicystandardprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»
«C:Program FilesuTorrentutorrent.exe»=»C:Program FilesuTorrentutorrent.exe:*:Enabled:µTorrent»
«D:GAMESResident Evil 5RE5DX9.EXE»=»D:GAMESResident Evil 5RE5DX9.EXE:*:Enabled:RESIDENT EVIL 5»
«C:Program FilesSteamSteam.exe»=»C:Program FilesSteamSteam.exe:*:Enabled:Steam»
«C:Program FilesNeroNero 7Nero HomeNeroHome.exe»=»C:Program FilesNeroNero 7Nero HomeNeroHome.exe:*:Enabled:Nero Home»
«D:GAMESOPERATION FLASHPOINT DRAGON RISINGOFDR.exe»=»D:GAMESOPERATION FLASHPOINT DRAGON RISINGOFDR.exe:*:Enabled:OFDR»
«D:GAMESAvatarAvatarbinAvatar.exe»=»D:GAMESAvatarAvatarbinAvatar.exe:*:Enabled:James Cameron’s Avatar: The Game»
«C:Program FilesSteamSteamAppscommoncall of duty modern warfare 2iw4sp.exe»=»C:Program FilesSteamSteamAppscommoncall of duty modern warfare2iw4sp.exe:*:Enabled:Call of Duty: Modern Warfare 2″
«C:Program FilesSteamSteamAppscommoncall of duty modern warfare 2iw4mp.exe»=»C:Program FilesSteamSteamAppscommoncall of duty modern warfare2iw4mp.exe:*:Enabled:Call of Duty: Modern Warfare 2 — Multiplayer»
«D:GAMESMass effect-2Mass Effect 2BinariesMassEffect2.exe»=»D:GAMESMass effect-2Mass Effect 2BinariesMassEffect2.exe:*:Enabled:Mass Effect 2»
«C:WINDOWSsystem32muzapp.exe»=»C:WINDOWSsystem32muzapp.exe:*:Enabled:MUZ AOD APP player»[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicessharedaccessparametersfirewallpolicydomainprofileauthorizedapplicationslist]
«%windir%Network Diagnosticxpnetdiag.exe»=»%windir%Network Diagnosticxpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000»
«%windir%system32sessmgr.exe»=»%windir%system32sessmgr.exe:*:enabled:@xpsp2res.dll,-22019»======List of files/folders created in the last 1 months======
2010-03-27 18:03:28 —-D—- C:rsit
2010-03-27 18:03:28 —-D—- C:Program Filestrend micro
2010-03-24 20:09:41 —-A—- C:Program FilesCommon Fileskeylog.txt
2010-03-20 23:11:13 —-D—- C:Program FilesCommon Fileswm
2010-03-16 21:39:21 —-A—- C:WINDOWSFISHUI.INI
2010-03-16 21:07:03 —-N—- C:WINDOWSsystem32unicows.dll
2010-03-16 21:07:03 —-N—- C:WINDOWSsystem32msxml4a.dll
2010-03-16 21:07:03 —-N—- C:WINDOWSsystem32MSLUR71.dll
2010-03-16 21:07:03 —-N—- C:WINDOWSsystem32MSLUP71.dll
2010-03-16 21:07:03 —-N—- C:WINDOWSsystem32MFC71LU.DLL
2010-03-16 21:07:02 —-N—- C:WINDOWSsystem32vorbisenc.dll
2010-03-16 21:07:02 —-N—- C:WINDOWSsystem32vorbis.dll
2010-03-16 21:07:02 —-N—- C:WINDOWSsystem32tg_dump.dll
2010-03-16 21:07:02 —-N—- C:WINDOWSsystem32muzwmts.dll
2010-03-16 21:07:02 —-N—- C:WINDOWSsystem32muzapp.dll
2010-03-16 21:07:02 —-N—- C:WINDOWSsystem32muzaf1.dll
2010-03-16 21:07:02 —-A—- C:WINDOWSsystem32muzapp.exe
2010-03-16 21:07:01 —-N—- C:WINDOWSsystem32TG_DUMP0708.DLL
2010-03-16 21:07:01 —-N—- C:WINDOWSsystem32OggDS.dll
2010-03-16 21:07:01 —-N—- C:WINDOWSsystem32Ogg.dll
2010-03-16 21:07:01 —-N—- C:WINDOWSsystem32MaDRM.dll
2010-03-16 21:06:59 —-N—- C:WINDOWSsystem32MAMACExtract.dll
2010-03-16 21:06:36 —-D—- C:Program FilesSamsung
2010-03-16 21:06:36 —-D—- C:Documents and SettingsAdminApplication DataDataCast
2010-03-16 21:06:35 —-D—- C:Program FilesMarkAny======List of files/folders modified in the last 1 months======
2010-03-27 18:03:28 —-RD—- C:Program Files
2010-03-27 18:02:33 —-D—- C:WINDOWSTemp
2010-03-27 17:41:04 —-D—- C:Program FilesSteam
2010-03-27 17:39:02 —-D—- C:WINDOWS
2010-03-27 17:38:09 —-D—- C:WINDOWSsystem32CatRoot2
2010-03-27 17:38:09 —-A—- C:WINDOWSSchedLgU.Txt
2010-03-27 17:37:45 —-D—- C:WINDOWSsystem32drivers
2010-03-26 20:10:59 —-SHD—- C:System Volume Information
2010-03-26 20:09:50 —-HD—- C:WINDOWSinf
2010-03-25 20:58:54 —-AD—- C:WINDOWSsystem32
2010-03-25 19:47:09 —-A—- C:WINDOWSntbtlog.txt
2010-03-24 20:11:36 —-SHD—- C:WINDOWSInstaller
2010-03-24 20:09:41 —-D—- C:Program FilesCommon Files
2010-03-23 23:09:49 —-D—- C:Program FilesMozilla Firefox
2010-03-23 21:12:05 —-A—- C:WINDOWSNeroDigital.ini
2010-03-21 00:17:20 —-D—- C:WINDOWSsystem32Restore
2010-03-20 23:15:08 —-D—- C:Program FilesuTorrent
2010-03-16 21:06:28 —-HD—- C:Program FilesInstallShield Installation Information
2010-03-12 22:27:15 —-D—- C:WINDOWSLhsp
2010-03-12 22:16:38 —-D—- C:WINDOWSWinSxS
2010-03-08 15:43:06 —-D—- C:Documents and SettingsAdminApplication DatauTorrent
2010-02-28 21:31:45 —-D—- C:tmp======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 ehdrv;ehdrv; C:WINDOWSsystem32DRIVERSehdrv.sys [2009-02-06 106208]
R1 epfwtdir;epfwtdir; C:WINDOWSsystem32DRIVERSepfwtdir.sys [2009-02-06 93336]
R2 eamon;eamon; C:WINDOWSsystem32DRIVERSeamon.sys [2009-02-06 113448]
R2 exFat;exFat; C:WINDOWSsystem32driversexFat.sys [2009-01-28 133632]
R2 irda;ИК-протокол IrDA; C:WINDOWSsystem32DRIVERSirda.sys [2008-04-14 88192]
R2 rspndr;Ответчик обнаружения топологии уровня связи; C:WINDOWSsystem32DRIVERSrspndr.sys [2008-10-11 62848]
R3 HDAudBus;Драйвер шины Microsoft UAA для High Definition Audio; C:WINDOWSsystem32DRIVERSHDAudBus.sys [2008-04-15 144384]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:WINDOWSsystem32driversRtkHDAud.sys [2009-08-31 5891584]
R3 irsir;Драйвер для инфракрасного последовательного порта Microsoft; C:WINDOWSsystem32DRIVERSirsir.sys [2001-08-18 18688]
R3 nv;nv; C:WINDOWSsystem32DRIVERSnv4_mini.sys [2009-11-21 10235968]
R3 NVENETFD;NVIDIA nForce 10/100/1000 Mbps Ethernet ; C:WINDOWSsystem32DRIVERSNVENETFD.sys [2008-08-01 54784]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:WINDOWSsystem32DRIVERSnvnetbus.sys [2008-08-01 22016]
R3 Rasirda;Минипорт WAN (IrDA); C:WINDOWSsystem32DRIVERSrasirda.sys [2001-08-18 19584]
R3 usbehci;Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера; C:WINDOWSsystem32DRIVERSusbehci.sys [2008-04-15 30208]
R3 usbhub;USB2 концентратор; C:WINDOWSsystem32DRIVERSusbhub.sys [2008-04-15 59520]
R3 usbohci;Драйвер минипорта Microsoft USB открытого хост-контроллера; C:WINDOWSsystem32DRIVERSusbohci.sys [2008-04-15 17152]
R3 usbstor;Драйвер запоминающих устройств для USB; C:WINDOWSsystem32DRIVERSUSBSTOR.SYS [2008-04-15 26368]
S3 Ambfilt;Ambfilt; C:WINDOWSsystem32driversAmbfilt.sys [2008-08-05 1684736]
S3 auoka1xj;auoka1xj; C:WINDOWSsystem32driversauoka1xj.sys []
S3 Monfilt;Monfilt; C:WINDOWSsystem32driversMonfilt.sys [2006-01-04 1389056]
S3 usbccgp;Драйвер универсального родительского устройства USB (Microsoft); C:WINDOWSsystem32DRIVERSusbccgp.sys [2008-04-13 32128]
S3 usbprint;Класс принтеров Microsoft USB; C:WINDOWSsystem32DRIVERSusbprint.sys [2008-04-13 25856]
S3 usbscan;Драйвер USB-сканера; C:WINDOWSsystem32DRIVERSusbscan.sys [2008-04-13 15104]
S3 utqwnji5;AVZ Kernel Driver; ??C:WINDOWSsystem32Driversutqwnji5.sys []
S3 WudfPf;Windows Driver Foundation — User-mode Driver Framework Platform Driver; C:WINDOWSsystem32DRIVERSWudfPf.sys [2008-05-18 77568]
S3 WudfRd;Windows Driver Foundation — User-mode Driver Framework Reflector; C:WINDOWSsystem32DRIVERSwudfrd.sys [2008-05-18 82944]
S4 IntelIde;IntelIde; C:WINDOWSsystem32driversIntelIde.sys []======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ekrn;ESET Service; C:Program FilesESETESET NOD32 Antivirusekrn.exe [2009-02-06 727720]
R2 Irmon;Монитор инфракрасной связи; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
R2 MDM;Machine Debug Manager; C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE [2003-06-19 322120]
R2 nvsvc;NVIDIA Display Driver Service; C:WINDOWSsystem32nvsvc32.exe [2009-11-20 154216]
S3 aspnet_state;ASP.NET State Service; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727aspnet_state.exe [2007-10-24 33800]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:WINDOWSMicrosoft.NETFrameworkv2.0.50727mscorsvw.exe[2007-10-24 70144]
S3 EhttpSrv;ESET HTTP Server; C:Program FilesESETESET NOD32 AntivirusEHttpSrv.exe [2009-02-06 20680]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:WINDOWSMicrosoft.NetFrameworkv3.0WPFPresentationFontCache.exe[2006-10-20 36864]
S3 idsvc;Windows CardSpace; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication Foundationinfocard.exe [2006-10-30 741376]
S3 NBService;NBService; C:Program FilesNeroNero 7Nero BackItUpNBService.exe [2007-06-29 800040]
S3 NMIndexingService;NMIndexingService; C:Program FilesCommon FilesAheadLibNMIndexingService.exe [2007-06-27 279848]
S3 ose;Office Source Engine; C:Program FilesCommon FilesMicrosoft SharedSource EngineOSE.EXE [2003-07-28 89136]
S3 WMPNetworkSvc;Служба общих сетевых ресурсов проигрывателя Windows Media; C:Program FilesWindows Media Playerwmpnetwk.exe [2006-11-02914944]
S3 WudfSvc;Windows Driver Foundation — User-mode Driver Framework; C:WINDOWSsystem32svchost.exe [2008-04-15 14336]
S4 JavaQuickStarterService;Java Quick Starter; C:Program FilesJavajre6binjqs.exe [2009-10-10 153376]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:WINDOWSMicrosoft.NETFrameworkv3.0Windows Communication FoundationSMSvcHost.exe [2006-10-30122880]
29 марта, 2010 в 7:39 пп #29213Здравствуйте, добро пожаловать на Spyware-ru форум.
Проверим ваш компьютер с помощью программы которая ищет руткиты.
Скачайте программу GMER кликнув по этой ссылке.
Распакуйте программу на ваш рабочий стол.
Отключите Интернет и все антивирусы.
Запустите программу.
В правой части программы, в небольшом окошке будут перечислены все ваши диски, пожалуйста выделите их галочками.
Кликните по кнопке Scan.
Когда сканирование закончится, кликните по кнопке Copy.
Запустите Блокнот (Пуск -> Выполнить, введите notepad и нажмите Enter).
Вставьте результаты сканирования в блокнот (CTRL + V). Сохраните получившийся файл на ваш рабочий стол.Скачайте сканер OTL кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
* Дважды кликните по скачанному файлу.
* Поставьте галочку в пункте «Scan All Users».
* Кликните по кнопке «Run Scan».
* Когда программа закончит работу, будут показаны два лога (OTListIt.txt и Extra.txt).Вставьте GMER лог и оба OTL лога в ваш ответ. Каждый лог в отдельное сообщение.
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.