Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Проблемы с инетом…
- This topic has 3 ответа, 2 участника, and was last updated 16 years, 3 months назад by
Admin.
-
АвторСообщения
-
20 января, 2009 в 9:24 дп #16164
Здравствуйте, у меня такая проблема: глючит нет; а именно (у меня адсл) перестает загружаться на несколько секунд-минут (обычно минуты 3) не браузеры не даунлоад менеджеры не работают в это время…. но какой то трафик идет…. все обновления отключены и фаервол стоит (аутпост)….. Пробовал сканить разными антивирусами, не помогает, пробовал комбофмкс не помогает…Позвонил провайдеру… они проверили, говорят, что у них все в норме и проблемы у меня, посоветовали ad-ware тоже не помогло, отформатил комп (правда только тот винт н котором виндовс, на втором у меня музыка, которую я не хочу удалять)…….некоторое время все было нормально и началось опять……..
подскажите, что делать?
сейчас вот снова пробовал комбофикс, вот его отчет:
ComboFix 09-01-19.05 — Администратор 2009-01-20 16:16:53.1 — NTFSx86
Running from: d:downloadsComboFix.exeWARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.c:windowssystem32bitcometres.dll
.
((((((((((((((((((((((((( Files Created from 2008-12-21 to 2009-01-21 )))))))))))))))))))))))))))))))
.2009-01-18 19:46 . 2008-06-30 17:16 234,640 —a
c:windowssystem32driversafwcore.sys
2009-01-18 19:45 . 2009-01-18 19:46d
c:windowssystem32Filt
2009-01-18 19:45 . 2009-01-18 19:45d
c:program filesAgnitum
2009-01-18 19:45 . 2008-07-11 15:41 673,920 —a
c:windowssystem32driversSandBox.sys
2009-01-18 19:45 . 2008-06-30 17:16 30,864 —a
c:windowssystem32driversafw.sys
2009-01-18 19:45 . 2007-10-25 19:17 49 —a
c:windowstransp.gif
2009-01-18 19:44 . 2009-01-18 19:44d
c:documents and settingsAll UsersApplication DataAgnitum
2009-01-18 18:58 . 2009-01-18 18:58d
c:program filesKaspersky Lab
2009-01-18 18:58 . 2009-01-20 16:20d
c:documents and settingsAll UsersApplication DataKaspersky Lab
2009-01-18 18:58 . 2009-01-20 16:18 928,288 —ahs—- c:windowssystem32driversfidbox.dat
2009-01-18 18:58 . 2009-01-20 16:21 155,680 —ahs—- c:windowssystem32driversfidbox2.dat
2009-01-18 18:58 . 2009-01-19 08:52 96,976 —a
c:windowssystem32driversklin.dat
2009-01-18 18:58 . 2009-01-18 18:58 87,855 —a
c:windowssystem32driversklick.dat
2009-01-18 18:58 . 2009-01-20 16:18 9,380 —ahs—- c:windowssystem32driversfidbox.idx
2009-01-18 18:58 . 2009-01-20 16:21 2,660 —ahs—- c:windowssystem32driversfidbox2.idx
2009-01-18 18:56 . 2009-01-18 18:56d
c:documents and settingsAll UsersApplication DataKaspersky Lab Setup Files
2009-01-18 16:37 . 2009-01-18 16:37d—h
c:windowsPIF
2009-01-18 16:20 . 2009-01-18 16:20d
c:documents and settingsАдминистраторApplication DataKaspersky_Key_Finder_(KKF
2009-01-18 14:49 . 2009-01-19 20:25 116 —a
c:windowsNeroDigital.ini
2009-01-18 14:38 . 2009-01-18 14:38d
c:program filesLavasoft
2009-01-17 22:48 . 2009-01-17 22:48 46 —a
c:windowsTP-LINK ADSL Modem_Router Utility.INI
2009-01-17 22:44 . 2009-01-17 22:44 8,192 —a
c:windowsREGLOCS.OLD
2009-01-17 22:16 . 2009-01-18 17:13d
c:documents and settingsАдминистраторApplication DatauTorrent
2009-01-16 17:13 . 2009-01-16 17:13d
c:windowssystem32Lang
2009-01-16 17:13 . 2009-01-16 17:13 146,650 —a
c:windowssystem32BuzzingBee.wav
2009-01-16 17:13 . 2009-01-16 17:13 125,690 —a
c:windowssystem32LoopyMusic.wav
2009-01-16 17:09 . 2007-12-23 18:50 142,464 —a
c:windowssystem32driversaec.sys
2009-01-16 17:09 . 2007-12-23 18:50 142,464 —a—c— c:windowssystem32dllcacheaec.sys
2009-01-16 17:09 . 2007-12-23 18:50 82,944 —a
c:windowssystem32driverswdmaud.sys
2009-01-16 17:09 . 2007-12-23 18:50 82,944 —a—c— c:windowssystem32dllcachewdmaud.sys
2009-01-16 17:09 . 2001-08-17 22:00 54,272 —a
c:windowssystem32driversswmidi.sys
2009-01-16 17:09 . 2001-08-17 22:00 54,272 —a—c— c:windowssystem32dllcacheswmidi.sys
2009-01-16 17:09 . 2007-12-23 18:50 52,864 —a
c:windowssystem32driversDMusic.sys
2009-01-16 17:09 . 2007-12-23 18:50 52,864 —a—c— c:windowssystem32dllcachedmusic.sys
2009-01-16 17:09 . 2007-12-23 18:50 6,272 —a
c:windowssystem32driverssplitter.sys
2009-01-16 17:09 . 2007-12-23 18:50 6,272 —a—c— c:windowssystem32dllcachesplitter.sys
2009-01-16 17:08 . 2007-12-23 18:50 172,416 —a
c:windowssystem32driverskmixer.sys
2009-01-16 17:08 . 2007-12-23 18:50 172,416 —a—c— c:windowssystem32dllcachekmixer.sys
2009-01-16 17:08 . 2007-12-23 18:50 60,800 —a
c:windowssystem32driverssysaudio.sys
2009-01-16 17:08 . 2007-12-23 18:50 60,800 —a—c— c:windowssystem32dllcachesysaudio.sys
2009-01-16 17:08 . 2007-12-23 18:50 7,552 —a
c:windowssystem32driversMSKSSRV.sys
2009-01-16 17:08 . 2007-12-23 18:50 7,552 —a—c— c:windowssystem32dllcachemskssrv.sys
2009-01-16 17:08 . 2007-12-23 18:50 5,376 —a
c:windowssystem32driversMSPCLOCK.sys
2009-01-16 17:08 . 2007-12-23 18:50 5,376 —a—c— c:windowssystem32dllcachemspclock.sys
2009-01-16 17:08 . 2007-12-23 18:50 4,992 —a
c:windowssystem32driversMSPQM.sys
2009-01-16 17:08 . 2007-12-23 18:50 4,992 —a—c— c:windowssystem32dllcachemspqm.sys
2009-01-16 17:08 . 2007-12-23 18:50 2,944 —a
c:windowssystem32driversdrmkaud.sys
2009-01-16 17:08 . 2007-12-23 18:50 2,944 —a—c— c:windowssystem32dllcachedrmkaud.sys
2009-01-16 12:31 . 2009-01-16 12:31d
c:program fileshp deskjet 3320 series
2009-01-16 12:31 . 2002-07-10 01:42 184,386 —a
c:windowssystem32hpzsnt05.dll
2009-01-16 12:31 . 2009-01-16 12:31 800 —a
c:windowshpinfo.lnk
2009-01-16 12:30 . 2009-01-16 12:32d
c:program filesHewlett-Packard
2009-01-16 12:28 . 2007-12-23 18:50 25,856 —a
c:windowssystem32driversusbprint.sys
2009-01-16 12:28 . 2007-12-23 18:50 25,856 —a—c— c:windowssystem32dllcacheusbprint.sys
2009-01-16 12:27 . 2009-01-16 12:27 394 —a
c:windowsODBC.INI
2009-01-16 12:26 . 2009-01-16 12:26d
c:windowsShellNew
2009-01-16 12:26 . 2009-01-16 12:26d
c:windowsMsagent
2009-01-16 10:56 . 2009-01-16 10:56d
c:program filesGoogle
2009-01-15 22:41 . 2009-01-15 22:41d
c:program filesMail.Ru
2009-01-15 22:41 . 2009-01-15 22:42d
c:documents and settingsАдминистраторApplication DataMra
2009-01-15 22:36 . 2009-01-15 22:36d
c:program filesOpera
2009-01-15 22:35 . 2009-01-15 22:35d
C:Downloads
2009-01-15 22:34 . 2009-01-17 01:28d
c:program filesBitComet
2009-01-15 22:32 . 2009-01-15 22:32d
c:documents and settingsAll UsersApplication DataYahoo! Companion
2009-01-15 22:09 . 2009-01-18 14:40d
c:documents and settingsАдминистраторApplication DataLavasoft
2009-01-15 22:07 . 2009-01-15 22:07d
c:documents and settingsAll UsersApplication DataESET.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-21 00:27
d
w c:program filesUnlocker
2009-01-16 09:52
d
w c:program filesCommon FilesInstallShield
2009-01-16 09:28
d
w c:program filesMSBuild
2009-01-16 09:25
d
w c:program filesReference Assemblies
2009-01-16 09:20
d
w c:program filesmsi InstallSource .NET Framework 3.0
2009-01-16 09:16
d
w c:program filesmicrosoft frontpage
2009-01-16 09:15
d
w c:program filesCommon FilesAhead
2009-01-16 09:15
d
w c:program filesAhead
2009-01-16 09:14 25,992 —-a-w c:windowssystem32pgdfgsvc.exe
2009-01-16 09:14
d
w c:program filesSysinternals
2009-01-16 09:14
d
w c:program filesLight Alloy
2009-01-16 09:13
d
w c:program filesYahoo!
2009-01-16 09:13
d
w c:program filesJava
2009-01-16 09:13
d
w c:program filesCommon FilesJava
2009-01-16 09:13
d
w c:program filesCCleaner
2009-01-16 09:13
d
w c:program filesAusLogics Disk Defrag
2009-01-16 09:12 685,816 —-a-w c:windowssystem32driverssptd.sys
2009-01-16 09:12
d
w c:program filesAlcohol Soft
2009-01-16 09:12
d
w c:program files7-Zip
2009-01-16 09:11
d
w c:program filesVistaDrive
2009-01-16 09:11
d
w c:program filesUberIcon
2009-01-16 09:11
d
w c:program filesTrueTransparency
2009-01-16 09:11
d
w c:program filesLClock
2009-01-16 09:09
d
w c:program filesMSXML 6.0
2009-01-16 09:09
d
w c:program filesMSXML 4.0
2009-01-16 09:09
d
w c:program filesmsi InstallSource MSXML
2009-01-16 09:09
d
w c:program files7z SFX Tools
2009-01-16 09:06
d
w c:program filesWindows Media Connect 2
2007-12-23 17:22 991,232 —-a-w c:windowsinfsyssbck.dll
2007-01-10 03:09 1,636,376 —-a-w c:windowssystem32configsystemprofileycomp_setup.exe
2007-01-10 03:09 1,636,376 —-a-w c:documents and settingsDefault Userycomp_setup.exe
2007-01-10 03:09 1,636,376 —-a-w c:documents and settingsАдминистраторycomp_setup.exe
2007-01-10 03:09 1,636,376 —-a-w c:documents and settingsАдминистраторycomp_setup.exe
.
Sigcheck
2007-12-23 04:56 578560 4e823118156a1de4c1dcfbad30fed52f c:windowssystem32user32.dll2007-12-23 04:56 950272 7f64e3e25665af358740fe991d17e86a c:windowssystem32wininet.dll
2007-12-23 05:23 360576 bb4d3a8e6f7eb1d370bc4ad27ab23368 c:windowssystem32driverstcpip.sys
2007-12-23 04:54 1608704 fdd34b5d6873819faf46602ab0fb4239 c:windowsexplorer.exe
2007-12-23 04:54 30208 e0c27017167ac782aab0446c0f95451c c:windowssystem32ctfmon.exe
2007-12-23 04:57 80216 e4807d1a16178552c3eed3155cd04707 c:windowssystem32wuauclt.exe
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=»c:windowssystem32ctfmon.exe» [2007-12-23 30208]
«LClock»=»c:program filesLClockLClock.exe» [2007-12-19 135168]
«BitComet»=»c:program filesBitCometBitComet.exe» [2008-06-02 2596152][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
«Vistadrv»=»c:program filesVistaDrivevsdrv.exe» [2006-07-29 121089]
«UnlockerAssistant»=»c:program filesUnlockerUnlockerAssistant.exe» [2006-09-07 15872]
«NeroFilterCheck»=»c:windowssystem32NeroCheck.exe» [2006-01-12 155648]
«MAgent»=»c:program filesMail.RuAgentMAgent.exe» [2009-01-17 4428472]
«HPDJ Taskbar Utility»=»c:windowssystem32spooldriversw32x863hpztsb05.exe» [2002-07-10 188416]
«AVP»=»c:program filesKaspersky LabKaspersky Anti-Virus 2009avp.exe» [2008-07-29 206088]
«OutpostMonitor»=»c:progra~1AgnitumOUTPOS~1op_mon.exe» [2008-07-15 1153352]
«OutpostFeedBack»=»c:program filesAgnitumOutpost Firewall Profeedback.exe» [2008-07-15 435528]
«SoundMan»=»SOUNDMAN.EXE» [2004-06-17 c:windowsSOUNDMAN.EXE][HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=»c:windowssystem32CTFMON.EXE» [2007-12-23 30208]
«LClock»=»c:program filesLClockLClock.exe» [2007-12-19 135168][HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunOnce]
«IE7_011″=»shell32» [X]
«nltide_3″=»advpack.dll» [2007-12-21 c:windowssystem32advpack.dll]
«IE7_012″=»advpack.dll» [2007-12-21 c:windowssystem32advpack.dll]c:documents and settingsAll Usersѓ« ў®Ґ ¬ҐоЏа®Ја ¬¬лЂўв®§ Јаг§Є
Microsoft Office.lnk — c:program filesMicrosoft OfficeOffice10OSA.EXE [2001-02-13 83360][HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
«NoSMHelp»= 1 (0x1)[HKEY_USERS.defaultsoftwaremicrosoftwindowscurrentversionpoliciesexplorer]
«NoSMHelp»= 1 (0x1)[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsession manager]
BootExecute REG_MULTI_SZ autocheck autochk *0pgdfgsvc C 1[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity centerMonitoringKasperskyAntiVirus]
«DisableMonitoring»=dword:00000001[HKLM~servicessharedaccessparametersfirewallpolicystandardprofile]
«EnableFirewall»= 0 (0x0)
«DisableUnicastResponsesToMulticastBroadcast»= 0 (0x0)[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
«%windir%\system32\sessmgr.exe»=
«%windir%\Network Diagnostic\xpnetdiag.exe»=
«c:\Program Files\uTorrent\utorrent.exe»=[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileGloballyOpenPortsList]
«14702:TCP»= 14702:TCP:BitComet 14702 TCP
«14702:UDP»= 14702:UDP:BitComet 14702 UDPR0 a348bus;a348bus;c:windowssystem32driversa348bus.sys [2009-01-15 160640]
R0 a348scsi;a348scsi;c:windowssystem32driversa348scsi.sys [2009-01-15 5248]
R0 klbg;Kaspersky Lab Boot Guard Driver;c:windowssystem32driversklbg.sys [2008-01-29 32784]
R1 SandBox;SandBox;c:windowssystem32driversSandBox.sys [2009-01-18 673920]
R3 afw;Agnitum firewall driver;c:windowssystem32driversafw.sys [2009-01-18 30864]
R3 afwcore;afwcore;c:windowssystem32driversafwcore.sys [2009-01-18 234640]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:windowssystem32driversklim5.sys [2008-04-30 24592]
S3 ASWFilt;ASWFilt;c:windowssystem32FiltASWFilt.dll [2009-01-18 33408]
S4 acssrv;Agnitum Client Security Service;c:progra~1AgnitumOUTPOS~1acs.exe [2009-01-18 1238344]— Other Services/Drivers In Memory —
*NewlyCreated* — HELPSVC
.
— — — — ORPHANS REMOVED — — — —HKCU-Run-UberIcon — c:program filesUberIconUberIcon Manager.exe
HKU-Default-Run-UberIcon — c:program filesUberIconUberIcon Manager.exe.
Supplementary Scan
.
uStart Page = about:blank
IE: &З&агрузить &с помощью BitComet — c:program filesBitCometBitComet.exe/AddLink.htm
IE: &З&агрузить все видео файлы с помощью BitComet — c:program filesBitCometBitComet.exe/AddVideo.htm
IE: &З&агрузить все с помощью BitComet — c:program filesBitCometBitComet.exe/AddAllLink.htm
IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~2Office10EXCEL.EXE/3000
IE: Поиск@Mail.Ru — c:progra~1Mail.RuSputnikMAILRU~1.DLL/SEARCH.HTM
IE: Словари@Mail.Ru — c:progra~1Mail.RuSputnikMAILRU~1.DLL/TRANSLATE.HTM
IE: {{7558B7E5-7B26-4201-BEDB-00D5FF534523} — c:program filesMail.RuAgentmagent.exe
TCP: {F15FA937-1F37-4E3F-9A0B-CD8683BA8775} = 192.168.1.1
.**************************************************************************
catchme 0.3.1367 W2K/XP/Vista — rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-20 16:20:22
Windows 5.1.2600 Service Pack 2 NTFSscanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0**************************************************************************
.
DLLs Loaded Under Running Processes
— — — — — — — > ‘winlogon.exe'(1148)
c:windowssystem32SETUPAPI.dll
c:windowssystem32cscui.dll— — — — — — — > ‘lsass.exe'(1204)
c:windowssystem32setupapi.dll— — — — — — — > ‘explorer.exe'(2876)
c:windowssystem32COMRes.dll
c:windowsSystem32cscui.dll
c:windowssystem32msi.dll
c:program filesLClockLC.dll
.
Completion time: 2009-01-20 16:23:15 — machine was rebooted
ComboFix-quarantined-files.txt 2009-01-21 04:23:04Pre-Run: 114 631 622 656 байт свободно
Post-Run: 114,550,546,432 байт свободно222
21 января, 2009 в 3:26 пп #21339Здравствуйте, добро пожаловать на Spyware-ru форум.
Лог выглядит нормально. Вы пробовали де-инсталировать bitcomet и проверить компьютер в работе ?
22 января, 2009 в 9:06 дп #21340Битком я переустанавливал, когда форматировал винчестер. Но я так же пробовал скачивать через оперу и тоже самое…. да и сайты во время лагов не открываются
23 января, 2009 в 12:49 пп #21341У вас firewall показывает какой процесс и куда обращается ?
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.