Созданные ответы форума
-
АвторСообщения
-
4 сентября, 2010 в 5:51 дп в ответ на: Не загружаются некоторые сайты, в том числе офсайт Avira #31268
Оставьте один антивирус, другой-удалите.
Dwsh00003612
Что это за служба, вам известна?Здравствуйте. 🙂
Выполните, пожалуйста, все рекомендации, даже если проблема исчезнет, пожалуйста, повторите логи
Пуск-выполнить:
D:Program Filestrend microAdmin.exe
Нажать OK.
В главном окне программы нужно нажать «Do a system scan only»
В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку «Fix Checked»
F2 - REG:system.ini: UserInit=D:WINDOWSsystem32userinit.exe,"D:Program FilesDef GroupPC Defenderpcdef.exe"
O4 - Global Startup: BTTray.lnk = ?
Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
:Processes
explorer.exe
:Services
:Files
D:Program FilesDef Group
:Reg
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTM под панелью «Paste Instructions for Items to be Moved» (под желтой панелью) вставьте скопированный текст и нажмите кнопку «MoveIt!».
Компьютер перезагрузится.
Новые логи RSIT сделайте и приложите.Здравствуйте. 🙂
Выполните, пожалуйста, все рекомендации, даже если проблема исчезнет, пожалуйста, повторите логи
Пуск-выполнить:
C:Program Filestrend microFox.exe
Нажать OK.
В главном окне программы нужно нажать «Do a system scan only»
В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку «Fix Checked»
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,"C:Program FilesDef GroupPC Defenderpcdef.exe"
Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
:Processes
explorer.exe
:Services
:Files
C:Program FilesDef Group
:Reg
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
В OTM под панелью «Paste Instructions for Items to be Moved» (под желтой панелью) вставьте скопированный текст и нажмите кнопку «MoveIt!».
Компьютер перезагрузится.
Новые логи RSIT сделайте и приложите.Подозрения на активный троян-логи делаем, пожалуйста ❗
7 Касперского антивируса очень устарела!
C:Program FilesSpyware Doctor-лучше удалите
Макафи, что делает в системе?
Лог MBAM новый предоставьте, пожалуйста. 🙂Выполните, пожалуйста, все рекомендации, даже когда проблема исчезнет ❗
Пуск-выполнить:
C:UsersПавелDesktopHijackThis.exe
Нажать OK.
В главном окне программы нужно нажать «Do a system scan only»
В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку «Fix Checked»
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: 77.37.178.82 megafon.ru
O1 - Hosts: 77.37.178.82 www.megafon.ru
O1 - Hosts: 77.37.178.82 yandex.ua
O1 - Hosts: 77.37.178.82 www.yandex.ua
O1 - Hosts: 77.37.178.82 www.yandex.com
O1 - Hosts: 77.37.178.82 yandex.com
O1 - Hosts: 77.37.178.82 www.rambler.ru
O1 - Hosts: 77.37.178.82 rambler.ru
O1 - Hosts: 77.37.178.82 durov.vkontakte.ru
O1 - Hosts: 77.37.178.82 www.durov.vkontakte.ru
O1 - Hosts: 77.37.178.82 ya.com
O1 - Hosts: 77.37.178.82 www.ya.com
O1 - Hosts: 77.37.178.82 gmail.com
O1 - Hosts: 77.37.178.82 pda.vkontakte.ru
O1 - Hosts: 77.37.178.82 www.pda.vkontakte.ru
O1 - Hosts: 77.37.178.82 www.gmail.com
O1 - Hosts: 77.37.178.82 aport.ru
O1 - Hosts: 77.37.178.82 www.aport.ru
O1 - Hosts: 77.37.178.82 poisk.ru
O1 - Hosts: 77.37.178.82 www.poisk.ru
O1 - Hosts: 77.37.178.82 odnoklassniki.ua
O1 - Hosts: 77.37.178.82 www.odnoklassniki.ua
O1 - Hosts: 77.37.178.82 searchengines.ru
O1 - Hosts: 77.37.178.82 www.searchengines.ru
O1 - Hosts: 77.37.178.82 altavista.com
O1 - Hosts: 77.37.178.82 www.altavista.com
O1 - Hosts: 77.37.178.82 paystream.ru
O1 - Hosts: 77.37.178.82 www.paystream.ru
O1 - Hosts: 77.37.178.82 payhelp.ru
O1 - Hosts: 77.37.178.82 www.payhelp.ru
O1 - Hosts: 77.37.178.82 inbox.ru
O1 - Hosts: 77.37.178.82 www.inbox.ru
O1 - Hosts: 77.37.178.82 megafon.ru
O1 - Hosts: 77.37.178.82 www.megafon.ru
O1 - Hosts: 77.37.178.82 goldfon.ru
O1 - Hosts: 77.37.178.82 www.goldfon.ru
O1 - Hosts: 77.37.178.82 cmcbilling.ru
O1 - Hosts: 77.37.178.82 www.cmcbilling.ru
O1 - Hosts: 77.37.178.82 paystream.ru
O1 - Hosts: 77.37.178.82 www.paystream.ru
O1 - Hosts: 77.37.178.82 gogo.ru
O1 - Hosts: 77.37.178.82 www.gogo.ru
O1 - Hosts: 77.37.178.82 drweb.ru
O1 - Hosts: 77.37.178.82 www.drweb.ru
O1 - Hosts: 77.37.178.82 games.yandex.ru
O1 - Hosts: 77.37.178.82 www.games.yandex.ru
O1 - Hosts: 77.37.178.82 icq.com
O1 - Hosts: 77.37.178.82 www.icq.com
O1 - Hosts: 77.37.178.82 qip.ru
O1 - Hosts: 77.37.178.82 www.qip.ru
O1 - Hosts: 77.37.178.82 yandex.ru
O1 - Hosts: 77.37.178.82 www.yandex.ru
O1 - Hosts: 77.37.178.82 google.ru
O1 - Hosts: 77.37.178.82 google.com
O1 - Hosts: 77.37.178.82 vk.com
O1 - Hosts: 77.37.178.82 www.vk.com
O1 - Hosts: 77.37.178.82 vkontakte.ru
O1 - Hosts: 77.37.178.82 www.vkontakte.ru
O1 - Hosts: 77.37.178.82 yahoo.com
O1 - Hosts: 77.37.178.82 www.yahoo.com
O1 - Hosts: 77.37.178.82 odnoklassniki.ru
O1 - Hosts: 77.37.178.82 www.odnoklassniki.ru
O1 - Hosts: 77.37.178.82 durov.ru
O1 - Hosts: 77.37.178.82 www.durov.ru
O1 - Hosts: 77.37.178.82 www.webmoney.ru
O1 - Hosts: 77.37.178.82 webmoney.ru
O1 - Hosts: 77.37.178.82 arbitrage.webmoney.ru
O1 - Hosts: 77.37.178.82 www.arbitrage.webmoney.ru
O1 - Hosts: 77.37.178.82 openbill.ru
O1 - Hosts: 77.37.178.82 www.openbill.ru
O1 - Hosts: 77.37.178.82 a1agregator.ru
O1 - Hosts: 77.37.178.82 www.a1agregator.ru
O1 - Hosts: 77.37.178.82 mail.ru
O1 - Hosts: 77.37.178.82 www.mail.ru
O1 - Hosts: 77.37.178.82 otvet.mail.ru
O1 - Hosts: 77.37.178.82 www.otvet.mail.ru
O1 - Hosts: 77.37.178.82 ya.ru
O1 - Hosts: 77.37.178.82 www.ya.ru
O1 - Hosts: 77.37.178.82 a1help.ru
O1 - Hosts: 77.37.178.82 www.a1help.ru
O1 - Hosts: 77.37.178.82 mts.ru
O1 - Hosts: 77.37.178.82 www.mts.ru
O1 - Hosts: 127.0.1.1 www.only-support.com
O4 - Global Startup: BTTray.lnk = ?
После доступ должен появиться, но нужно еще проверить компьютер на вирусы:
такой лог сделайте и прикрепите3 сентября, 2010 в 1:43 пп в ответ на: Не загружаются некоторые сайты, в том числе офсайт Avira #31266Комбофикс очень хорошо потрудился. 🙂
Надеюсь вы этот рег файл не добавили в реестр?
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Registry::
[HKLM~servicessharedaccessparametersfirewallpolicystandardprofileGloballyOpenPortsList]
"20513:TCP"=-
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчет ComboFix, ComboFix.txt прикрепите к сообщению.Здравствуйте. 🙂
Скачайте вот эту программу: HijackThis, сохраните на рабочем столе. Запустите её двойным кликом, нажмите «I Accept» затем кнопку «Do a system scan and save logfile», файл должен сохранится на рабочем столе, откройте его и содержимое этого файла вставьте в вашей теме.Прочитайте описание программы Malwarebytes Anti-malware (MBAM).
Скачайте и выполните полное сканирование вашего компьютера. Удалите всё что будет найдено.
В конце работы будет показан лог, его содержимое вставьте в ваш ответ.3 сентября, 2010 в 6:28 дп в ответ на: Не загружаются некоторые сайты, в том числе офсайт Avira #31262Здравствуйте!Добро пожаловать на форум! 🙂
такой лог сделайте, пожалуйста.удалите комбофикс таким способом, перезагрузите компьютер
После этого сообщите, что с проблемами. 🙂C:commfort_client_430(1).exe
C:commfort_client_430.exe
C:IpTvPlayer_new.exe
c:program filesCommFortCommFort.exe
Известны эти файлы?Можно так:добавить вложения.Нажмите обзор, найдите файл и добавьте его. 🙂
Сделайте, пожалуйста, лог комбофикс.
Здравствуйте.Выполните, пожалуйста, все рекомендации, даже когда проблема исчезнет ❗
Пуск-выполнить:C:Program Filestrend microНата.exe
Нажать OK.
В главном окне программы нужно нажать «Do a system scan only»
В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку «Fix Checked»
O1 - Hosts: 77.37.178.82 megafon.ru
O1 - Hosts: 77.37.178.82 www.megafon.ru
O1 - Hosts: 77.37.178.82 yandex.ua
O1 - Hosts: 77.37.178.82 www.yandex.ua
O1 - Hosts: 77.37.178.82 www.yandex.com
O1 - Hosts: 77.37.178.82 yandex.com
O1 - Hosts: 77.37.178.82 www.rambler.ru
O1 - Hosts: 77.37.178.82 rambler.ru
O1 - Hosts: 77.37.178.82 durov.vkontakte.ru
O1 - Hosts: 77.37.178.82 www.durov.vkontakte.ru
O1 - Hosts: 77.37.178.82 ya.com
O1 - Hosts: 77.37.178.82 www.ya.com
O1 - Hosts: 77.37.178.82 gmail.com
O1 - Hosts: 77.37.178.82 pda.vkontakte.ru
O1 - Hosts: 77.37.178.82 www.pda.vkontakte.ru
O1 - Hosts: 77.37.178.82 www.gmail.com
O1 - Hosts: 77.37.178.82 aport.ru
O1 - Hosts: 77.37.178.82 www.aport.ru
O1 - Hosts: 77.37.178.82 poisk.ru
O1 - Hosts: 77.37.178.82 www.poisk.ru
O1 - Hosts: 77.37.178.82 odnoklassniki.ua
O1 - Hosts: 77.37.178.82 www.odnoklassniki.ua
O1 - Hosts: 77.37.178.82 searchengines.ru
O1 - Hosts: 77.37.178.82 www.searchengines.ru
O1 - Hosts: 77.37.178.82 altavista.com
O1 - Hosts: 77.37.178.82 www.altavista.com
O1 - Hosts: 77.37.178.82 paystream.ru
O1 - Hosts: 77.37.178.82 www.paystream.ru
O1 - Hosts: 77.37.178.82 payhelp.ru
O1 - Hosts: 77.37.178.82 www.payhelp.ru
O1 - Hosts: 77.37.178.82 inbox.ru
O1 - Hosts: 77.37.178.82 www.inbox.ru
O1 - Hosts: 77.37.178.82 megafon.ru
O1 - Hosts: 77.37.178.82 www.megafon.ru
O1 - Hosts: 77.37.178.82 goldfon.ru
O1 - Hosts: 77.37.178.82 www.goldfon.ru
O1 - Hosts: 77.37.178.82 cmcbilling.ru
O1 - Hosts: 77.37.178.82 www.cmcbilling.ru
O1 - Hosts: 77.37.178.82 paystream.ru
O1 - Hosts: 77.37.178.82 www.paystream.ru
O1 - Hosts: 77.37.178.82 gogo.ru
O1 - Hosts: 77.37.178.82 www.gogo.ru
O1 - Hosts: 77.37.178.82 drweb.ru
O1 - Hosts: 77.37.178.82 www.drweb.ru
O1 - Hosts: 77.37.178.82 games.yandex.ru
O1 - Hosts: 77.37.178.82 www.games.yandex.ru
O1 - Hosts: 77.37.178.82 icq.com
O1 - Hosts: 77.37.178.82 www.icq.com
O1 - Hosts: 77.37.178.82 qip.ru
O1 - Hosts: 77.37.178.82 www.qip.ru
O1 - Hosts: 77.37.178.82 yandex.ru
O1 - Hosts: 77.37.178.82 www.yandex.ru
O1 - Hosts: 77.37.178.82 google.ru
O1 - Hosts: 77.37.178.82 google.com
O1 - Hosts: 77.37.178.82 vk.com
O1 - Hosts: 77.37.178.82 www.vk.com
O1 - Hosts: 77.37.178.82 vkontakte.ru
O1 - Hosts: 77.37.178.82 www.vkontakte.ru
O1 - Hosts: 77.37.178.82 yahoo.com
O1 - Hosts: 77.37.178.82 www.yahoo.com
O1 - Hosts: 77.37.178.82 odnoklassniki.ru
O1 - Hosts: 77.37.178.82 www.odnoklassniki.ru
O1 - Hosts: 77.37.178.82 durov.ru
O1 - Hosts: 77.37.178.82 www.durov.ru
O1 - Hosts: 77.37.178.82 www.webmoney.ru
O1 - Hosts: 77.37.178.82 webmoney.ru
O1 - Hosts: 77.37.178.82 arbitrage.webmoney.ru
O1 - Hosts: 77.37.178.82 www.arbitrage.webmoney.ru
O1 - Hosts: 77.37.178.82 openbill.ru
O1 - Hosts: 77.37.178.82 www.openbill.ru
O1 - Hosts: 77.37.178.82 a1agregator.ru
O1 - Hosts: 77.37.178.82 www.a1agregator.ru
O1 - Hosts: 77.37.178.82 mail.ru
O1 - Hosts: 77.37.178.82 www.mail.ru
O1 - Hosts: 77.37.178.82 otvet.mail.ru
O1 - Hosts: 77.37.178.82 www.otvet.mail.ru
O1 - Hosts: 77.37.178.82 ya.ru
O1 - Hosts: 77.37.178.82 www.ya.ru
O1 - Hosts: 77.37.178.82 a1help.ru
O1 - Hosts: 77.37.178.82 www.a1help.ru
O1 - Hosts: 77.37.178.82 mts.ru
O1 - Hosts: 77.37.178.82 www.mts.ru
O1 - Hosts: 127.0.1.1 www.only-support.com
После доступ должен появиться, но нужно еще проверить компьютер на вирусы:
такой лог сделайте и прикрепите
Следы заражения есть. -
АвторСообщения