Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Выполнено, но с ошибками на странице
- This topic has 39 ответов, 2 участника, and was last updated 15 years, 11 months назад by
Admin.
-
АвторСообщения
-
25 мая, 2009 в 4:47 пп #22946
Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Просканировать компьютер Онлайн сканером Касперского не удалось, сканировал более 12 часов, было всего 35% обработано, при этом проценте вирусов не было, при загрузке на компьютер приложение не отвечает, может комп не тянет. Программой Combofix просканировал:
ComboFix 09-05-20.A1 — User 21.05.2009 19:07.9 — FAT32x86
Microsoft Windows 2000 Professional 5.0.2195.4.1251.7.1049.18.127.1 [GMT 4:00]
Running from: c:documents and settingsUserРабочий столComboFix.exe
* Resident AV is activeWARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.D:Desktop.ini
.
((((((((((((((((((((((((( Files Created from 2009-04-21 to 2009-05-21 )))))))))))))))))))))))))))))))
.2009-05-21 15:05 . 2009-05-21 15:06 16384 —-a-w c:winntsystem32Perflib_Perfdata_2c8.dat
2009-05-21 05:09 . 2009-05-21 05:09 16384 —-a-w c:winntsystem32Perflib_Perfdata_22c.dat
2009-05-17 18:27 . 2009-05-17 18:27
d
w c:program filesJava
2009-05-16 19:38 . 2009-05-17 18:27 410984 —-a-w c:winntsystem32deploytk.dll
2009-05-12 21:11 . 2009-05-12 21:11
d
w c:winntIIS Temporary Compressed Files
2009-05-12 21:10 . 2009-05-12 21:10
d
w c:winntsystem32LogFiles
2009-04-23 16:51 . 2004-01-25 16:18 217088 —-a-w c:winntsystem32yv12vfw.dll
2009-04-23 16:50 . 2008-11-06 16:37 3596288 —-a-w c:winntsystem32qt-dx331.dll
2009-04-23 16:50 . 2008-12-11 00:33 86016 —-a-w c:winntsystem32dpl100.dll
2009-04-23 16:50 . 2008-11-06 16:33 684032 —-a-w c:winntsystem32divx.dll
2009-04-23 16:49 . 2009-03-02 18:10 67584 —-a-w c:winntsystem32ff_vfw.dll
2009-04-23 16:49 . 2009-04-23 16:49
d
w c:program filesK-Lite Codec Pack.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-14 21:06 . 1979-12-31 20:00 47584 —-a-w c:winntsystem32perfc019.dat
2009-05-14 21:06 . 1979-12-31 20:00 333458 —-a-w c:winntsystem32perfh019.dat
2009-04-13 19:58 . 2009-04-13 19:58
d
w c:program filesEset
2009-04-13 19:58 . 2009-04-13 19:58 270336 —-a-w c:winntsystem32imon.dll
2009-04-13 19:58 . 2009-04-13 19:58 502368 —-a-w c:winntsystem32driversamon.sys
2009-04-12 18:55 . 2009-04-12 18:55 16384 —-a-w c:winntsystem32Perflib_Perfdata_27c.dat
2009-04-09 07:14 . 2007-07-28 18:15 14328 —-a-w c:documents and settingsUserApplication DataGDIPFONTCACHEV1.DAT
2009-04-07 21:15 . 2007-03-24 19:50 14328 —-a-w c:documents and settingsUserLocal SettingsApplication DataGDIPFONTCACHEV1.DAT
2007-07-27 10:47 . 2007-11-29 19:01 40258221 —-a-w c:program filesDJBCP_Codec_Pack_380_Final.exe
2007-02-16 11:40 . 2007-02-16 11:40 271 —h—w c:program filesdesktop.ini
2007-02-16 11:40 . 2007-02-16 11:40 22450 —h—w c:program filesfolder.htt
.((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun]
«NBJ»=»c:program filesAheadNero BackItUpNBJ.exe» [2004-09-24 1916928]
«internat.exe»=»internat.exe» — c:winntsystem32internat.exe [2000-03-22 20752][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
«NeroFilterCheck»=»c:winntsystem32NeroCheck.exe» [2001-07-09 155648]
«WinampAgent»=»c:program filesWinampwinampa.exe» [2003-12-12 33792]
«nod32kui»=»c:program filesEsetnod32kui.exe» [2009-04-13 921600]
«SunJavaUpdateSched»=»c:program filesJavajre6binjusched.exe» [2009-05-17 148888]
«Synchronization Manager»=»mobsync.exe» — c:winntsystem32mobsync.exe [2003-06-19 111376][HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
«internat.exe»=»internat.exe» — c:winntsystem32internat.exe [2000-03-22 20752][HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRunOnce]
«^SetupICWDesktop»=»c:program filesInternet ExplorerConnection Wizardicwconn1.exe» [2003-06-19 186640]c:documents and settingsAll Usersѓ« ў®Ґ ¬ҐоЏа®Ја ¬¬лЂўв®§ Јаг§Є
“бЄ®аҐл© § ЇгбЄ Adobe Reader.lnk — c:program filesAdobeAcrobat 7.0Readerreader_sl.exe [2004-12-14 29696]
Microsoft Office.lnk — c:program filesMicrosoft OfficeOffice10OSA.EXE [2001-2-13 83360]HKEY_LOCAL_MACHINEsoftwaremicrosoftwindows ntcurrentversiondrivers32
«wave»= serwvdrv.dll
«aux»= mmdrv.dll
«wave2″=
«wave3″=
«wave4″=
«wave5″=
«wave6″=
«wave7″=
«wave8″=
«wave9″=
«midi1″=
«midi2″=
«midi3″=
«midi4″=
«midi5″=
«midi6″=
«midi7″=
«midi8″=
«midi9″=
«aux1″=
«aux2″=
«aux3″=
«aux4″=
«aux5″=
«aux6″=
«aux7″=
«aux8″=
«aux9″=
«mixer1″=
«mixer2″=
«mixer3″=
«mixer4″=
«mixer5″=
«mixer6″=
«mixer7″=
«mixer8″=
«mixer9″=[HKEY_LOCAL_MACHINEsystemcurrentcontrolsetcontrolsecurityproviders]
SecurityProviders msapsspc.dll, schannel.dll, msnsspc.dll, digest.dll— Other Services/Drivers In Memory —
*NewlyCreated* — 3A3F5E11A1788ECFF3D01DFA2064CC51
*NewlyCreated* — ADBFECE50F01E87664EE3BE486B3201E
*NewlyCreated* — C394BF6CDD24CEB912E0DEFC5DE2D46B
.
.
Supplementary Scan
.
uStart Page = hxxp://www.mail.ru/
IE: &Экспорт в Microsoft Excel — c:progra~1MICROS~2Office10EXCEL.EXE/3000
IE: Закачать ВСЕ при помощи Download Master
IE: Закачать при помощи Download Master
IE: {{8DAE90AD-4583-4977-9DD4-4360F7A45C74}
IE: {{c95fe080-8f5d-11d2-a20b-00aa003c157a} — %SystemRoot%webrelated.htm
LSP: c:winntsystem32imon.dll
LSP: %SystemRoot%system32msafd.dll
DPF: DirectAnimation Java Classes — file://c:winntJavaclassesdajava.cab
DPF: Microsoft XML Parser for Java — file://c:winntJavaclassesxmldso.cab
.**************************************************************************
catchme 0.3.1398 W2K/XP/Vista — rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-21 19:12
Windows 5.0.2195 Service Pack 4 FAT NTAPIscanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0**************************************************************************
.
DLLs Loaded Under Running Processes
— — — — — — — > ‘winlogon.exe'(168)
c:winntsystem32Ati2evxx.dll
c:winntsystem32wzcdlg.dll
c:winntsystem32WZCSAPI.DLL— — — — — — — > ‘lsass.exe'(236)
c:winntsystem32imon.dll
c:program filesEsetpr_imon.dll
.
Completion time: 2009-05-21 19:16
ComboFix-quarantined-files.txt 2009-05-21 15:16Pre-Run: 1 441 038 336 байт свободно
Post-Run: 1 523 793 920 байт свободно143
27 мая, 2009 в 3:41 пп #22947Combofix лог выглядит нормально.
Так как проблема не фиксируется всеми программами что мы с вами использовали, то наиболее вероятно, что проблема именно в конфигурации Windows, то есть есть какие-то ошибки в реестре, или есть поврежденные файлы Windows. Видимо это результат работы вируса.
На настоящий момент вам остаётся только выполнить восстановление системных файлов или полностью переустановить Windows.27 мая, 2009 в 6:57 пп #22948Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Valeri, спасибо за консультацию, переустановка системы-это радикальный способ. А как можно постараться восстановить файлы?
29 мая, 2009 в 3:36 пп #22949У вас есть диск установки Windows ? При запуске с него есть два варианта, выполнить установку или восстановить системные файлы.
8 июня, 2009 в 7:47 пп #22950Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Переустановил Windows 2000, но диск не форматировал, проблема осталась, вероятно, она исчезнет после форматирования.Видимо сидит вирус и никак его не удалить. пока брошу эту затею, в Opere всё работает. Valeri, спасибо за консультации.
11 июня, 2009 в 4:24 пп #22951Если есть вирус, то его нужно удалить. В вашем случае, программы ничего не показывают.
Вы выполнили установку поверх ? Или восстановление системных файлов ?
Попробуйте установить Windows в другую папку.17 июня, 2009 в 5:52 пп #22952Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
Windows установил так: удалил всю информацию с диска С, потом установил систему. Диск С был чистым, поэтому система установилась в новую папку.
19 июня, 2009 в 1:38 пп #22953А других разделов на диске нет ? Только диск C ?
И ещё, конечно лучше всего полностью переразбивать и форматировать диск, чтобы быть уверенным, что были удалены и вирусы которые заражают boot сектора диска.
В вашем случае, если есть возможность и время, то нужно это выполнить. Потому как, если компьютер заражён, то его лучше вылечить.25 июня, 2009 в 8:26 пп #22954Аноним
Гость- Темы:532
- Сообщений:1553
- ☆☆☆☆☆
У меня 40 Гб, диск был разбит 20 и 20, соответственно С и D, сейчас отформатировать полностью диск и заново его разбить, скажем 10 и 30 ГБ, нет возможности. Наверное, в моём случае, это самый верный способ. Нет ещё программы для лечения моего компьютера?
27 июня, 2009 в 8:15 дп #22955Мы с вами проверили ваш компьютер практически всеми диагностическими утилитами и ни одна не показала наличие каких-либо проблем.
После того как вы переустановили Windows, вы пробовали сканировать компьютер онлайн сканером Касперского или используя Kaspersky® Virus Removal Tool ? -
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.