Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › не работает антивирус
- This topic has 2 ответа, 2 участника, and was last updated 14 years, 9 months назад by
Аноним.
-
АвторСообщения
-
10 ноября, 2010 в 2:38 пп #18820
Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
здравствуйте! у меня такая проблема возникла:вдруг внезапно перестал работать антивирус(eset32), также стоит мальваре, тоже не работает, пробовала удалить, и заново установить, ничего не получается, невозможно как удалить, так и установить.интернет очень тормозит.подскажите что делать, пожалуйста.
DDS (Ver_10-11-09.01) — NTFSx86
Run by Admin at 17:27:36,87 on 10.11.2010
Internet Explorer: 8.0.6001.18702
Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.3071.2483 [GMT 3:00]AV: ESET NOD32 Antivirus 4.2 *On-access scanning enabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
============== Running Processes ===============
C:WINDOWSsystem32nvsvc32.exe
C:WINDOWSsystem32svchost -k DcomLaunch
C:WINDOWSsystem32svchost -k rpcss
C:WINDOWSSystem32svchost.exe -k netsvcs
C:WINDOWSsystem32svchost.exe -k NetworkService
C:WINDOWSsystem32svchost.exe -k LocalService
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32svchost.exe -k LocalService
C:Program FilesCommon FilesArcSoftConnection ServiceBinACService.exe
C:Program FilesESETESET NOD32 Antivirusekrn.exe
C:Program FilesMail.RuGuardGuardMailRu.exe
C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE
C:PROGRA~1PANASO~1LocalComlmsrvnt.exe
C:PROGRA~1PANASO~1TRAPMO~1Trapmnnt.exe
C:WINDOWSsystem32svchost.exe -k imgsvc
C:WINDOWSRTHDCPL.EXE
C:WINDOWSsystem32RUNDLL32.EXE
C:Program FilesUSB Disk SecurityUSBGuard.exe
C:Program FilesMail.RuGuardGuardMailRu.exe
C:Program FilesCommon FilesArcSoftConnection ServiceBinACDaemon.exe
C:Program FilesPanasonicDevice Monitordmwakeup.exe
C:Program FilesWinampwinampa.exe
D:Program FilesпринтерPCCMFSDM.exe
C:Program FilesMail.RuAgentMAgent.exe
C:Program FilesVistaDriveIconVistaDrv.exe
C:Program FileslouderitLouderIt.exe
C:Program FilesLClockLClock.exe
C:Program FilesPanasonicLUMIXSimpleViewerPhLeAutoRun.exe
D:Program FilesкодакKodak EasyShare softwarebinEasyShare.exe
C:Program FilesYandexPunto Switcherpunto.exe
-k netsvcs
C:Program FilesMozilla Firefoxfirefox.exe
C:Program FilesMozilla Firefoxplugin-container.exe
C:Documents and SettingsAdminМои документыЗагрузкиdds.scr
C:WINDOWSsystem32wbemwmiprvse.exe============== Pseudo HJT Report ===============
uStart Page = hxxp://www.mail.ru/cnt/7227
uInternet Settings,ProxyOverride = *.local
uURLSearchHooks: Спутник@Mail.Ru: {09900de8-1dca-443f-9243-26ff581438af} — c:program filesmail.rusputnikMailRuSputnik.dll
mWinlogon: Userinit=c:windowssystem32userinit.exe,c:windowssystem32nehxptd.exe,c:windowssystem32zrsmxcm.exe,c:windowssystem32amoaajw.exe,
uWindows: run=c:windowssystem32tvsvjwt.exe
BHO: MailRuBHO Class: {8984b388-a5bb-4df7-b274-77b879e179db} — c:program filesmail.rusputnikMailRuSputnik.dll
BHO: AlterGeoBHO Class: {9bfba68e-e21b-458e-ae12-fe85e903d2c1} — c:program filesaltergeoaltergeo magic scanner2.8.3.585AlterGeo.BrowserPlugin.dll
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} — c:program filesjavajre6binjp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} — c:program filesjavajre6libdeployjqsiejqs_plugin.dll
TB: Спутник@Mail.Ru: {09900de8-1dca-443f-9243-26ff581438af} — c:program filesmail.rusputnikMailRuSputnik.dll
uRun: [VistaIcon] c:program filesvistadriveiconVistaDrv.exe
uRun: [uTorrent] «c:program filesutorrentutorrent.exe»
uRun: [louderit.exe] c:program fileslouderitLouderIt.exe
uRun: [LClock] c:program fileslclockLClock.exe
uRun: [Download Master] c:program filesdownload masterdmaster.exe -autorun
mRun: [RTHDCPL] RTHDCPL.EXE
mRun: [nwiz] nwiz.exe /installquiet
mRun: [NvMediaCenter] RUNDLL32.EXE c:windowssystem32NvMcTray.dll,NvTaskbarInit
mRun: [NvCplDaemon] RUNDLL32.EXE c:windowssystem32NvCpl.dll,NvStartup
mRun: [USB Antivirus] c:program filesusb disk securityUSBGuard.exe
mRun: [NeroFilterCheck] c:windowssystem32NeroCheck.exe
mRun: [egui] «c:program fileseseteset nod32 antivirusegui.exe» /hide /waitservice
mRun: [Guard.Mail.ru.gui] «c:program filesmail.ruguardGuardMailRu.exe» /gui
mRun: [ArcSoft Connection Service] c:program filescommon filesarcsoftconnection servicebinACDaemon.exe
mRun: [QuickTime Task] «c:program filesquicktimeQTTask.exe» -atboottime
mRun: [Panasonic Device Monitor Wakeup] c:program filespanasonicdevice monitordmwakeup.exe
mRun: [Panasonic Device Manager for Multi-Function Station software] d:program filesпринтерPCCMFSDM.exe
mRun: [Panasonic PCFAX for Multi-Function Station software] d:program filesпринтерKmPcFax.exe -1
mRun: [WinampAgent] «c:program fileswinampwinampa.exe»
mRun: [MAgent] c:program filesmail.ruagentMAgent.exe -LM
dRun: [VistaIcon] c:program filesvistadriveiconVistaDrv.exe
dRunOnce: [wmptweak_inf] rundll32 advpack.dll,LaunchINFSectionEx WMPtweak.inf,DefaultInstall,,4,N
dRunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%System32rundll32.exe advpack.dll,LaunchINFSection c:windowsinfcustom.inf,NewUserFirstLogonInstall,0
dRunOnce: [IE8_01] regsvr32 /s /n /i:u shell32
dRunOnce: [IE8_02] rundll32 advpack.dll,LaunchINFSectionEx IE8tweak.inf,DefaultInstall,,4,N
StartupFolder: c:docume~1admin5d29~14a66~160c2~1puntos~1.lnk — c:program filesyandexpunto switcherpunto.exe
StartupFolder: c:docume~1alluse~15d29~14a66~160c2~1lumixs~1.lnk — c:program filespanasoniclumixsimpleviewerPhLeAutoRun.exe
StartupFolder: c:docume~1alluse~15d29~14a66~160c2~1kodake~1.lnk — d:program filesкодакkodak easyshare softwarebinEasyShare.exe
uPolicies-explorer: NoSMConfigurePrograms = 1 (0x1)
dPolicies-explorer: NoSMConfigurePrograms = 1 (0x1)
IE: &Экспорт в Microsoft Excel — c:progra~1micros~1office11EXCEL.EXE/3000
IE: {7558B7E5-7B26-4201-BEDB-00D5FF534523} — c:program filesmail.ruagentmagent.exe
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} — %windir%Network Diagnosticxpnetdiag.exe
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} — {FF059E31-CC5A-4E2E-BF3B-96E929D65503} — c:progra~1micros~1office11REFIEBAR.DLL
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} — hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} — hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} — hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab
TCP: {02934FF2-F224-42F6-9968-6D1CF1D3BE34} = 213.177.96.1,213.177.97.1
TCP: {2459A331-695C-41C9-BC74-6F12825E414C} = 213.177.97.201 213.177.97.1
Handler: skype4com — {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} — c:progra~1common~1skypeSKYPE4~1.DLL
SSODL: WPDShServiceObj — {AAA288BA-9A4C-45B0-95D7-94D524869DB5} — c:windowssystem32wpdshserviceobj.dll================= FIREFOX ===================
FF — ProfilePath — c:docume~1adminapplic~1mozillafirefoxprofiles85mugkeo.default
FF — prefs.js: browser.search.defaulturl — hxxp://go.mail.ru/search?fr=fftb&utf8in&q=
FF — prefs.js: browser.search.selectedEngine — mail.ru: РџРѕРёСЃРє РІ Рнтернете
FF — prefs.js: browser.startup.homepage — hxxp://www.yandex.ru/?clid=41140&yasoft=barff
FF — prefs.js: keyword.URL — hxxp://go.mail.ru/search?utf8in=1&fr=fftbUFix&q=—- FIREFOX POLICIES —-
c:program filesmozilla firefoxgreprefsall.js — pref(«network.IDN.whitelist.xn--mgbaam7a8h», true);
c:program filesmozilla firefoxgreprefsall.js — pref(«network.IDN.whitelist.xn--fiqz9s», true); // Traditional
c:program filesmozilla firefoxgreprefsall.js — pref(«network.IDN.whitelist.xn--fiqs8s», true); // Simplified
c:program filesmozilla firefoxgreprefsall.js — pref(«network.IDN.whitelist.xn--j6w193g», true);
c:program filesmozilla firefoxgreprefsall.js — pref(«network.IDN.whitelist.xn--mgberp4a5d4ar», true);
c:program filesmozilla firefoxgreprefsall.js — pref(«network.IDN.whitelist.xn--mgberp4a5d4a87g», true);
c:program filesmozilla firefoxgreprefsall.js — pref(«network.IDN.whitelist.xn--mgbqly7c0a67fbc», true);
c:program filesmozilla firefoxgreprefsall.js — pref(«network.IDN.whitelist.xn--mgbqly7cvafr», true);
c:program filesmozilla firefoxgreprefsall.js — pref(«network.IDN.whitelist.xn--kpry57d», true); // Traditional
c:program filesmozilla firefoxgreprefsall.js — pref(«network.IDN.whitelist.xn--kprw13d», true); // Simplified============= SERVICES / DRIVERS ===============
R1 ehdrv;ehdrv;c:windowssystem32driversehdrv.sys [2010-4-7 114984]
R1 epfwtdir;epfwtdir;c:windowssystem32driversepfwtdir.sys [2010-4-7 95872]
R2 ekrn;ESET Service;c:program fileseseteset nod32 antivirusekrn.exe [2010-4-7 810120]
R2 Guard.Mail.ru;Guard.Mail.ru;c:program filesmail.ruguardGuardMailRu.exe [2010-6-9 974528]
R2 Panasonic Local Printer Service;Panasonic Local Printer Service;c:progra~1panaso~1localcomlmsrvnt.exe [2010-6-10 36864]
S3 Ambfilt;Ambfilt;c:windowssystem32driversAmbfilt.sys [2010-6-3 1684736]=============== Created Last 30 ================
2010-11-10 13:55:19
d
w- c:windowssystem32wbemrepositoryFS
2010-11-10 13:55:19
d
w- c:windowssystem32wbemRepository
2010-11-04 07:41:13
d
w- c:docume~1adminlocals~1applic~1AlterGeo
2010-11-03 22:22:43 0 —-a-w- c:windowssystem32B7B.tmp
2010-10-24 15:08:45
d
w- c:program filescommon filessymbols
2010-10-13 14:48:19
d
w- c:program filesAlterGeo
2010-10-13 14:48:18
d
w- c:docume~1adminlocals~1applic~1WMTools Downloaded Files
2010-10-12 18:25:22 38224 —-a-w- c:windowssystem32driversmbamswissarmy.sys
2010-10-12 18:25:20 20952 —-a-w- c:windowssystem32driversmbam.sys
2010-10-12 13:27:17
d
w- C:Downloads
2010-10-12 13:27:17
d
w- c:docume~1adminapplic~1Immunet==================== Find3M ====================
2010-10-09 09:01:34 0 —-a-w- C:25.tmp
2010-09-11 14:33:48 4608 —-a-w- c:windowssystem32w95inf32.dll
2010-09-11 14:33:48 2272 —-a-w- c:windowssystem32w95inf16.dll============= FINISH: 17:28:19,90 ===============
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH ITDDS (Ver_10-11-09.01)
Microsoft Windows XP Professional
Boot Device: DeviceHarddiskVolume1
Install Date: 03.06.2010 0:16:06
System Uptime: 11.10.2010 17:10:56 (720 hours ago)Motherboard: MSI | | MS-7369
Processor: AMD Athlon(tm) 64 X2 Dual Core Processor 3800+ | CPU 1 | 1989/200mhz==== Disk Partitions =========================
A: is Removable
C: is FIXED (NTFS) — 15 GiB total, 1,873 GiB free.
D: is FIXED (NTFS) — 218 GiB total, 63,013 GiB free.
E: is CDROM ()==== Disabled Device Manager Items =============
Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Description: Мультимедиа контроллер
Device ID: PCIVEN_1131&DEV_7130&SUBSYS_50505ACE&REV_014&656EAF6&0&4840
Manufacturer:
Name: Мультимедиа контроллер
PNP Device ID: PCIVEN_1131&DEV_7130&SUBSYS_50505ACE&REV_014&656EAF6&0&4840
Service:==== System Restore Points ===================
RP15: 10.11.2010 15:39:32 — Системная контрольная точка
RP16: 10.11.2010 15:49:54 — Операция восстановления
RP17: 10.11.2010 16:54:32 — Операция восстановления==== Installed Programs ======================
Архиватор WinRAR
Исправление для Windows XP (KB889320-v2)
Исправление для Windows XP (KB922120-v6)
Исправление для Windows XP (KB932716-v2)
Исправление для Windows XP (KB938759)
Исправление для Windows XP (KB942288-v3)
Исправление для Windows XP (KB944043-v3)
Исправление для Windows XP (KB951830)
Исправление для Windows XP (KB952287)
Исправление для Windows XP (KB954708)
Исправление для Windows XP (KB960680-v2)
Исправление для Windows XP (KB961118)
Исправление для Windows XP (KB969084)
Исправление для Windows XP (KB969395)
Исправление для Windows XP (KB971314)
Исправление для Windows XP (KB974841-v2)
Исправление для Windows XP (KB979306)
Программа Kodak EasyShare
Программное обеспечение Panasonic Multi-Function Station
Проигрыватель Windows Media 11
Базовый пакет поставщика службы криптографии смарт-карт (Microsoft)
Пакет Windows Feature Pack for Storage (32-разрядный) — обновление IMAPI для Blu-Ray
Обновление безопасности для Windows Internet Explorer 8 (KB978207)
Обновление безопасности для Windows XP (KB923561)
Обновление безопасности для Windows XP (KB946648)
Обновление безопасности для Windows XP (KB950762)
Обновление безопасности для Windows XP (KB950974)
Обновление безопасности для Windows XP (KB951066)
Обновление безопасности для Windows XP (KB951376-v2)
Обновление безопасности для Windows XP (KB952004)
Обновление безопасности для Windows XP (KB952954)
Обновление безопасности для Windows XP (KB953155)
Обновление безопасности для Windows XP (KB955417)
Обновление безопасности для Windows XP (KB956572)
Обновление безопасности для Windows XP (KB956744)
Обновление безопасности для Windows XP (KB956802)
Обновление безопасности для Windows XP (KB956844)
Обновление безопасности для Windows XP (KB957579)
Обновление безопасности для Windows XP (KB958644)
Обновление безопасности для Windows XP (KB958869)
Обновление безопасности для Windows XP (KB959426)
Обновление безопасности для Windows XP (KB960803)
Обновление безопасности для Windows XP (KB960859)
Обновление безопасности для Windows XP (KB961501)
Обновление безопасности для Windows XP (KB969059)
Обновление безопасности для Windows XP (KB969947)
Обновление безопасности для Windows XP (KB970430)
Обновление безопасности для Windows XP (KB970483)
Обновление безопасности для Windows XP (KB971468)
Обновление безопасности для Windows XP (KB971557)
Обновление безопасности для Windows XP (KB971657)
Обновление безопасности для Windows XP (KB971961)
Обновление безопасности для Windows XP (KB972270)
Обновление безопасности для Windows XP (KB973354)
Обновление безопасности для Windows XP (KB973507)
Обновление безопасности для Windows XP (KB973869)
Обновление безопасности для Windows XP (KB973904)
Обновление безопасности для Windows XP (KB974112)
Обновление безопасности для Windows XP (KB974318)
Обновление безопасности для Windows XP (KB974392)
Обновление безопасности для Windows XP (KB974571)
Обновление безопасности для Windows XP (KB975025)
Обновление безопасности для Windows XP (KB975254)
Обновление безопасности для Windows XP (KB975467)
Обновление безопасности для Windows XP (KB975560)
Обновление безопасности для Windows XP (KB975561)
Обновление безопасности для Windows XP (KB975713)
Обновление безопасности для Windows XP (KB977165)
Обновление безопасности для Windows XP (KB977377)
Обновление безопасности для Windows XP (KB977914)
Обновление безопасности для Windows XP (KB978037)
Обновление безопасности для Windows XP (KB978251)
Обновление безопасности для Windows XP (KB978262)
Обновление безопасности для Windows XP (KB978706)
Обновление для Microsoft Windows (KB971513)
Обновление для Windows Internet Explorer 8 (KB976662)
Обновление для Windows Internet Explorer 8 (KB978506)
Обновление для Windows XP (KB898461)
Обновление для Windows XP (KB943729)
Обновление для Windows XP (KB951618-v2)
Обновление для Windows XP (KB951978)
Обновление для Windows XP (KB954920-v2)
Обновление для Windows XP (KB955704)
Обновление для Windows XP (KB955759)
Обновление для Windows XP (KB961503)
Обновление для Windows XP (KB968389)
Обновление для Windows XP (KB971029)
Обновление для Windows XP (KB971737)
Обновление для Windows XP (KB973687)
Обновление для Windows XP (KB973815)
2007 Microsoft Office Suite Service Pack 2 (SP2)
7-Zip 4.65
Adobe Anchor Service CS3
Adobe Asset Services CS3
Adobe Camera Raw 4.0
Adobe CMaps
Adobe Color — Photoshop Specific
Adobe Color Common Settings
Adobe Color EU Extra Settings
Adobe Color JA Extra Settings
Adobe Color NA Recommended Settings
Adobe Default Language CS3
Adobe Flash Player 10 Plugin
Adobe Fonts All
Adobe Linguistics CS3
Adobe PDF Library Files
Adobe Photoshop CS3
Adobe Setup
Adobe Type Support
Adobe Update Manager CS3
Adobe Version Cue CS3 Client
Adobe WinSoft Linguistics Plugin
Adobe XMP Panels CS3
AkelPad
AlterGeo Magic Scanner
ArcSoft Print Creations
ArcSoft Print Creations — Album Page
ArcSoft Print Creations — Funhouse
ArcSoft Print Creations — Greeting Card
ArcSoft Print Creations — Photo Book
ArcSoft Print Creations — Photo Calendar
ArcSoft Print Creations — Scrapbook
ArcSoft Print Creations — Slimline Card
ArcSoft Software Suite
Behold TV v4.90
CCScore
ESET NOD32 Antivirus
ESSCDBK
ESScore
ESSgui
ESSini
ESSPCD
ESSPDock
ESSTOOLS
essvatgt
FastStone Image Viewer 4.0
fflink
Foxit Phantom 1.0.3.0109
Guard.Mail.ru
Hotfix for Windows XP (KB958655-v2)
iColorFolder 1.5.0.1
Java(TM) 6 Update 18
KMPlayer 2.9.4.1436
LClock
LUMIX Simple Viewer
Mail.Ru Агент 5.7 (сборка 3686, для всех пользователей)
Mail.Ru Спутник 2.3.0.244
Malwarebytes’ Anti-Malware
Microsoft .NET Framework 1.1
Microsoft .NET Framework 2.0
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Office — профессиональный выпуск версии 2003
Microsoft Office Outlook 2007
Microsoft Office Outlook MUI (Russian) 2007
Microsoft Office PowerPoint 2007
Microsoft Office PowerPoint MUI (Russian) 2007
Microsoft Office Proof (English) 2007
Microsoft Office Proof (German) 2007
Microsoft Office Proof (Russian) 2007
Microsoft Office Proof (Ukrainian) 2007
Microsoft Office Proofing (Russian) 2007
Microsoft Office Shared MUI (Russian) 2007
Microsoft Software Update for Web Folders (Russian) 12
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable — x86 9.0.30729.4148
Microsoft Windows Media Video 9 VCM
Mozilla Firefox (3.6.12)
MSXML 4.0 SP3 Parser (KB973685)
Nero 6
netbrdg
NVIDIA Display Control Panel
NVIDIA Drivers
OfotoXMI
Panasonic V1.13.00RU Статус устройства
PCI SoftV92 Modem
PCStitch
PDF Settings
PHOTOfunSTUDIO -viewer-
Pixel Pets Newton Screen Saver
QIP Infium 9034
QuickTime
Readiris Pro 7.0
Realtek High Definition Audio Driver
runtime
SAMSUNG Mobile Modem Driver Set
Samsung Mobile phone USB driver Software
SAMSUNG Mobile USB Modem 1.0 Software
SAMSUNG Mobile USB Modem Software
Samsung PC Studio 3
SFR
SHASTA
skin0001
SKINXSDK
Skype™ 4.2
staticcr
The Bat! 4.2.23
tooltips
Total Commander 7.50a
UltraISO Premium (only 32bit) v9.3.6.2750
Unlocker 1.8.9
USB Disk Security 5.3.0.20
uTorrent 2.0.18620
Vista Drive Icon
VPRINTOL
WebFldrs XP
Winamp 5.572.2830
Windows Genuine Advantage Validation Tool (KB892130)
Windows Internet Explorer 8
Windows Media Format 11 runtime
Windows Media Player 11
WIRELESS==== End Of File ===========================
12 ноября, 2010 в 6:25 пп #31781Здравствуйте, добро пожаловать на Spyware-ru форум.
Скачайте программу Combofix. Если вы уже скачивали эту программу, то удалите её и скачайте свежую копию.
Закройте все открытые окна и запустите эту программу.После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.
12 ноября, 2010 в 8:23 пп #31782Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
пытаюсь запустить Combofix , не получается:не могу скачать образ установочного диска для установки Recovery console, выдает, что нет запрашиваемой страницы.скажите,пожалуйста, что делать?
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.