Удаление вирусов и троянов. Защита компьютера. › Помощь в удалении вирусов, троянов, рекламы и других зловредов › Помогите, не могу попасть на одноклассники
- This topic has 20 ответов, 2 участника, and was last updated 13 years, 10 months назад by Andrei-37.
-
АвторСообщения
-
9 января, 2011 в 5:23 пп #31951
такой лог сделайте и приложите
А с другого компьютера или телефона можете зайти?9 января, 2011 в 5:33 пп #31952с телефона не пробовал, а с другого компа тоже не получилось, но у меня почему-то и раньше входил только с моего
9 января, 2011 в 5:36 пп #31953Попробуйте, но если не получится, значит взломали аккаунт в одноклассниках и с компьютером бесполезно возиться.
9 января, 2011 в 9:22 пп #31954Проверить ComboFix удалось только в безопасном режиме, в обычном ком вырубался на 50-й строке, при запуске программы выдал, что нет файла grpconv, затем, в файле PEV.cfxxe обнаружена ошибка и приложение будет закрыто, потом обнаружил заражение файла в систем 32 и перезагрузился. Дальше этого не пошло: при последующих запусках программы все повторялось. Файла отчета из обычного режима не создавал. Вот отчет из защищенного режима:
ComboFix 11-01-08.05 — Администратор 09.01.2011 21:53:11.3.1 — x86 MINIMAL
Microsoft Windows XP Professional 5.1.2600.2.1251.7.1049.18.511.276 [GMT 3:00]
Running from: c:documents and settingsяяяРабочий столComboFix.exe
AV: Kaspersky Internet Security *Disabled/Updated* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Kaspersky Internet Security *Enabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
.((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.c:documents and settingsяяяApplication Datawinxrar
c:documents and settingsяяяApplication Datawinxrarafter.png
c:documents and settingsяяяApplication Datawinxraraview
c:documents and settingsяяяApplication Datawinxrardir.png
c:documents and settingsяяяApplication Datawinxrardot.gif
c:documents and settingsяяяApplication Datawinxrarhtmlayout
c:documents and settingsяяяApplication Datawinxrarhtmlayout.dll
c:documents and settingsяяяApplication Datawinxrarkey
c:documents and settingsяяяApplication Datawinxrarlogo.png
c:documents and settingsяяяApplication Datawinxrarlogo2.png
c:documents and settingsяяяApplication DatawinxrarMyriadWebPro-Condensed.ttf
c:documents and settingsяяяApplication Datawinxrarrules.css
c:documents and settingsяяяApplication Datawinxrars.htm
c:documents and settingsяяяApplication Datawinxrarsb-h-scroll-next.png
c:documents and settingsяяяApplication Datawinxrarsb-h-scroll-prev.png
c:documents and settingsяяяApplication Datawinxrarsb-scroll-back.png
c:documents and settingsяяяApplication Datawinxrarsb-scroll-base.png
c:documents and settingsяяяApplication Datawinxrarsb-scroll-slider.png
c:documents and settingsяяяApplication Datawinxrarsb-v-scroll-next.png
c:documents and settingsяяяApplication Datawinxrarsb-v-scroll-prev.png
c:documents and settingsяяяApplication Datawinxrarscroll.css
c:documents and settingsяяяApplication Datawinxrarsview
c:documents and settingsяяяApplication Datawinxrarwinrar
c:documents and settingsяяяApplication Datawinxrarwinxrar.exe
c:documents and settingsяяяApplication Datawinxrarwinxrarview.exe
c:documents and settingsяяяApplication Datawinxrarxsendexe.tmp
c:documents and settingsAll UsersApplication DataData.exe
c:documents and settingsAll UsersApplication DataMicrosoftNetworkDownloaderqmgr0.dat
c:documents and settingsAll UsersApplication DataMicrosoftNetworkDownloaderqmgr1.dat
c:windowssystemWINSPOOL.DRV
BITS: Possible infected sites
hxxp://soft.export.yandex.ru
c:windowssystem32msgsvc.dll . . . is infected!!c:windowssystem32grpconv.exe . . . is missing!!
.
((((((((((((((((((((((((( Files Created from 2010-12-09 to 2011-01-09 )))))))))))))))))))))))))))))))
.2011-01-09 18:47 . 2011-01-09 18:47
d
w- c:documents and settingsАдминистратор
2011-01-07 15:55 . 2011-01-07 15:55
d
w- c:windowssystem32XPSViewer
2011-01-07 15:55 . 2011-01-07 15:55
d
w- c:program filesMSBuild
2011-01-07 15:55 . 2011-01-07 15:55
d
w- c:program filesReference Assemblies
2011-01-07 15:54 . 2008-07-06 12:06 89088 —-a-w- c:windowssystem32Spoolprtprocsw32x86filterpipelineprintproc.dll
2011-01-07 15:52 . 2008-07-06 12:06 89088 -c—-w- c:windowssystem32dllcachefilterpipelineprintproc.dll
2011-01-07 15:52 . 2008-07-06 12:06 117760
w- c:windowssystem32prntvpt.dll
2011-01-07 15:52 . 2008-07-06 12:06 575488 -c—-w- c:windowssystem32dllcachexpsshhdr.dll
2011-01-07 15:52 . 2008-07-06 12:06 575488
w- c:windowssystem32xpsshhdr.dll
2011-01-07 15:52 . 2008-07-06 10:50 597504 -c—-w- c:windowssystem32dllcacheprintfilterpipelinesvc.exe
2011-01-07 15:52 . 2008-07-06 10:50 597504
w- c:windowssystem32Spoolprtprocsw32x86printfilterpipelinesvc.exe
2011-01-07 15:52 . 2008-07-06 12:06 1676288 -c—-w- c:windowssystem32dllcachexpssvcs.dll
2011-01-07 15:52 . 2008-07-06 12:06 1676288
w- c:windowssystem32xpssvcs.dll
2011-01-07 15:41 . 2011-01-07 15:41
d
w- c:program filesMSXML 6.0
2011-01-05 19:51 . 2011-01-05 19:51
d
w- c:windowssystem32KB905474
2011-01-05 19:30 . 2011-01-05 19:30
d-sh—w- c:documents and settingsLocalServiceIETldCache
2011-01-05 19:25 . 2011-01-05 19:25
d-sh—w- c:documents and settingsяяяIETldCache
2011-01-05 18:29 . 2010-05-06 10:35 12800 -c—-w- c:windowssystem32dllcachexpshims.dll
2011-01-05 18:29 . 2010-05-06 10:35 55296 -c—-w- c:windowssystem32dllcachemsfeedsbs.dll
2011-01-05 18:29 . 2010-05-06 10:35 599040 -c—-w- c:windowssystem32dllcachemsfeeds.dll
2011-01-05 18:29 . 2010-05-06 10:35 1985536 -c—-w- c:windowssystem32dllcacheiertutil.dll
2011-01-05 18:29 . 2010-05-06 10:35 247808 -c—-w- c:windowssystem32dllcacheieproxy.dll
2011-01-05 18:29 . 2010-05-06 10:35 11076096 -c—-w- c:windowssystem32dllcacheieframe.dll
2011-01-05 18:29 . 2010-05-06 10:35 743424 -c—-w- c:windowssystem32dllcacheiedvtool.dll
2011-01-05 18:25 . 2011-01-05 18:28
dc-h—w- c:windowsie8
2011-01-05 18:25 . 2011-01-05 18:27
d
w- c:windowssystem32ru-RU
2011-01-05 16:41 . 2011-01-09 15:30
d—h—w- c:windows$hf_mig$
2011-01-03 18:40 . 2011-01-03 19:45
d
w- c:program filestrend micro
2011-01-03 18:40 . 2011-01-03 18:44
d
w- C:rsit
2010-12-25 13:46 . 2010-12-25 13:46
d
w- c:documents and settingsAll UsersApplication DataGuard.Mail.Ru
2010-12-14 15:59 . 2010-12-14 15:59
d
w- C:spoolerlogs
2010-12-12 15:03 . 2010-12-12 15:03
d—h—w- c:documents and settingsяяяLocal SettingsApplication DataAlterGeo.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-11-04 11:48 . 2007-10-25 13:26 5632 —-a-w- c:windowssystem32driversStarOpen.sys
2010-10-31 15:04 . 2010-10-31 15:04 21840 —-a-w- c:windowssystem32SIntfNT.dll
2010-10-31 15:04 . 2010-10-31 15:04 17212 —-a-w- c:windowssystem32SIntf32.dll
2010-10-31 15:04 . 2010-10-31 15:04 12067 —-a-w- c:windowssystem32SIntf16.dll
.((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4[HKEY_LOCAL_MACHINE~Browser Helper Objects{9BFBA68E-E21B-458E-AE12-FE85E903D2C1}]
2010-08-31 14:15 257384 —-a-w- c:program filesAlterGeoAlterGeo Magic Scanner2.8.8.615AlterGeo.BrowserPlugin.dll[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerToolbar]
«{17679b4f-3bcc-644b-8f28-a47597fbb905}»= «c:program filesYandexYandexBarIEbarsbarienevosoftyndbar.dll» [2009-11-10 5610760][HKEY_CLASSES_ROOTclsid{17679b4f-3bcc-644b-8f28-a47597fbb905}]
[HKEY_CLASSES_ROOTYandex.NevosoftToolbar.1]
[HKEY_CLASSES_ROOTTypeLib{26930570-B419-11DE-9AAD-A40D56D89593}]
[HKEY_CLASSES_ROOTYandex.NevosoftToolbar][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
«SoundMan»=»SOUNDMAN.EXE» [2003-06-10 55296]
«SiSUSBRG»=»c:windowsSiSUSBrg.exe» [2002-07-12 106496]
«FineReader7NewsReaderPro»=»c:program filesABBYY FineReader 7.0 Professional EditionAbbyyNewsReader.exe» [2003-09-11 278528]
«NeroFilterCheck»=»c:program filesCommon FilesNeroLibNeroCheck.exe» [2007-03-01 153136]
«SecurDisc»=»c:program filesNeroNero8InCDNBHGui.exe» [2007-09-20 2044712]
«InCD»=»c:program filesNeroNero8InCDInCD.exe» [2007-09-20 1077032]
«NBKeyScan»=»c:program filesNeroNero8Nero BackItUpNBKeyScan.exe» [2007-09-20 1836328]
«autodetect»=»c:windowssystem32SupportAppXLAutoDect.exe» [2008-11-03 91648]
«MAgent»=»c:program filesMail.RuAgentMAgent.exe» [2010-12-09 12319424]
«CAP3ON»=»c:windowssystem32spooldriversw32x863CAP3ONN.EXE» [2002-07-29 22528]
«QuickTime Task»=»c:program filesQuickTimeqttask.exe» [2009-11-10 417792]
«PAC7302_Monitor»=»c:windowsPixArtPAC7302Monitor.exe» [2006-11-03 319488]
«BluetoothAuthenticationAgent»=»bthprops.cpl» [2003-08-17 110592]
«Adobe Reader Speed Launcher»=»c:program filesAdobeReader 9.0ReaderReader_sl.exe» [2010-09-23 35760]
«Adobe ARM»=»c:program filesCommon FilesAdobeARM1.0AdobeARM.exe» [2010-09-20 932288]
«Guard.Mail.ru.gui»=»c:program filesMail.RuGuardGuardMailRu.exe» [2010-12-25 1041088][HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionRun]
«CTFMON.EXE»=»c:windowssystem32CTFMON.EXE» [2003-08-17 15360][HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity center]
«AntiVirusOverride»=dword:00000001[HKEY_LOCAL_MACHINEsoftwaremicrosoftsecurity centerMonitoringKasperskyAntiVirus]
«DisableMonitoring»=dword:00000001[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileAuthorizedApplicationsList]
«c:\Program Files\InterVideo\DVD7\WinDVD.exe»=
«d:\Program Files\Opera AC 3.7\opera.exe»=
«c:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe»=
«c:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe»=
«c:\Program Files\Skype\Plugin Manager\skypePM.exe»=
«c:\Program Files\Skype\Phone\Skype.exe»=
«c:\Program Files\Mail.Ru\Sputnik\SputnikFlashPlayer.exe»=
«c:\Program Files\Mail.Ru\Sputnik\SputnikHelper.exe»=
«c:\WINDOWS\system32\sessmgr.exe»=R0 klbg;Kaspersky Lab Boot Guard Driver;c:windowssystem32driversklbg.sys [14.10.2009 19:18 36880]
R0 sptd;sptd;c:windowssystem32driverssptd.sys [17.02.2010 20:01 716272]
R3 mpfilt;mpfilt;c:windowssystem32driversmpfilt.sys [08.01.2010 22:56 10588]
S0 UP55bus;UP55bus;c:windowssystem32driversUP55bus.sys [29.01.2010 17:34 155136]
S0 UP55prt;UP55prt;c:windowssystem32driversUP55prt.sys [29.01.2010 17:34 5248]
S0 UP56bus;UP56bus;c:windowssystem32driversUP56bus.sys [01.02.2010 20:46 155136]
S0 UP56prt;UP56prt;c:windowssystem32driversUP56prt.sys [01.02.2010 20:46 5248]
S2 FsUsbExService;FsUsbExService;c:windowssystem32FsUsbExService.Exe [04.04.2010 17:54 233472]
S2 Guard.Mail.ru;Guard.Mail.ru;c:program filesMail.RuGuardGuardMailRu.exe [09.12.2010 22:50 1041088]
S3 FsUsbExDisk;FsUsbExDisk;c:windowssystem32FsUsbExDisk.Sys [04.04.2010 17:54 36608]
S3 klim5;Kaspersky Anti-Virus NDIS Filter;c:windowssystem32driversklim5.sys [14.09.2009 12:42 32272]
S3 klmouflt;Kaspersky Lab KLMOUFLT;c:windowssystem32driversklmouflt.sys [02.10.2009 17:39 19472]
S3 massfilter;ZTE Mass Storage Filter Driver;c:windowssystem32driversmassfilter.sys [08.01.2010 22:49 7680]
S3 ReallusionVirtualAudio;Reallusion Virtual Audio;c:windowssystem32driversRLVrtAuCbl.sys [25.03.2010 23:45 31616]
.
Contents of the ‘Scheduled Tasks’ folder2011-01-09 c:windowsTasksWGASetup.job
— c:windowssystem32KB905474wgasetup.exe [2011-01-05 19:18]
.
.
Supplementary Scan
.
IE: {{7558B7E5-7B26-4201-BEDB-00D5FF534523} — c:program filesMail.RuAgentmagent.exe
TCP: {C1ECC562-DDBD-48D5-BAE2-84804D8FA57A} = 8.8.8.8,8.8.4.4
.
— — — — ORPHANS REMOVED — — — —HKLM-Run-NPSStartup — (no file)
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista — rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-01-09 22:07
Windows 5.1.2600 Service Pack 2 NTFSscanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0**************************************************************************
.
DLLs Loaded Under Running Processes
— — — — — — — > ‘explorer.exe'(1960)
c:windowssystem32WININET.dll
.
Completion time: 2011-01-09 22:13:09 — machine was rebooted
ComboFix-quarantined-files.txt 2011-01-09 19:13Pre-Run: 13 439 574 016 байт свободно
Post-Run: 13 365 497 856 байт свободноCurrent=4 Default=4 Failed=3 LastKnownGood=5 Sets=1,2,3,4,5
— — End Of File — — 2F30027A878F29CDB32DF2718CF5377910 января, 2011 в 4:23 пп #31955Вы мне не ответили на вопрос:зайти в одноклассники с другого компьютера/телефона можете или нет?
10 января, 2011 в 6:37 пп #31956нет, с другого компьютера тоже не получается. значит проблема с аккаунтом, спасибо за помощь и потраченное время.
-
АвторСообщения
- Тема ‘Помогите, не могу попасть на одноклассники’ закрыта для новых сообщений.