Войти

Показать полную графическую версию : Не обновляется антивирус, не заходит на сайты антивирусов


Sektro
29-08-2010, 21:35
Также не запускается AVZ (и полиморфный тоже), HijackThis. Точнее запускаются на долю секунды и сразу вырубаются. Файл Hosts чист. И стали часто вылетать при загрузке системы ошибки Servises.exe и Explorer.exe Что делать?

Drongo
29-08-2010, 21:37
Sektro, Вот это.

• Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение (http://www.bleepingcomputer.com/forums/topic114351.html). Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix - how-to-use-combofix (http://www.bleepingcomputer.com/combofix/how-to-use-combofix)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://www.malwarebytes.org/mbam/database/mbam-rules.exe).

Sektro
29-08-2010, 22:27
Вот лог комбофикса, а MBAM будет долго сканировать, потом скину и его.

Sektro
30-08-2010, 09:04
Вот отчет МВАМ

Arbitr
30-08-2010, 11:01
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

KillAll::
KillAll::
File::
c:\windows\system32\ojglmtW.exe
c:\windows\system32\5XYI1Xz.exe
c:\windows\system32\VS0U5NE.exe
c:\windows\system32\zEOpFO4.exe
c:\windows\system32\PpHM8yD.exe
c:\windows\system32\eQORfiX.exe
c:\windows\system32\8EvbCCR.exe
c:\windows\system32\bYzjTIb.exe
c:\windows\system32\1jEgRpw.exe
c:\windows\system32\kmittt.exe
c:\windows\system32\VJ0nClX.exe
c:\windows\system32\RW3GVVi.exe
c:\windows\system32\FeBJttt.exe
c:\windows\system32\uhscjf.exe
c:\windows\system32\xomRRjp.exe
c:\windows\system32\zCbA0tZ.exe
c:\windows\system32\Fx1uugA.exe
c:\windows\system32\hWz7iPN.exe
c:\windows\system32\W0rvMPr.exe
c:\windows\system32\GIvzJpE.exe
c:\windows\system32\QK5ahQV.exe
c:\windows\system32\H7nPGv3.exe
c:\windows\system32\6BvEfkl.exe
c:\windows\system32\dGVaU57.exe
c:\windows\system32\m6nWMJS.exe
c:\windows\system32\fbsPTMz.exe
c:\windows\system32\9YZltzF.exe
c:\windows\system32\TBO2lqz.exe
c:\windows\system32\sCsh69p.exe
c:\windows\system32\c41fI7C.exe
c:\windows\system32\gmipqv.exe
c:\windows\system32\5atLIDn.exe
c:\windows\system32\YVzJnI7.exe
c:\windows\system32\htcLxoP.exe
c:\windows\system32\bS4xrN9.exe
c:\windows\system32\fUFlPbQ.exe
c:\windows\system32\pRKuBX4.exe
c:\windows\system32\P4kbEGe.exe
c:\windows\system32\WMDfbNk.exe
c:\windows\system32\ZLCMGap.exe
c:\windows\system32\nw3t03m.exe
c:\windows\system32\VrZPTB8.exe
c:\windows\system32\QvL8Nev.exe
c:\windows\system32\MHC7MqO.exe
c:\windows\system32\maOQU5q.exe
c:\windows\system32\GlAtnPT.exe
c:\windows\system32\ZJuz8vJ.exe
c:\windows\system32\zatED4b.exe
c:\windows\system32\pRxkf3X.exe
c:\windows\system32\vtH2TvS.exe
c:\windows\system32\cVGBepu.exe
c:\windows\system32\eEvid1B.exe
c:\windows\system32\AnuZzJ9.exe
c:\windows\system32\FKfxWOf.exe
c:\windows\system32\eERtnCH.exe
c:\windows\system32\biuqze.exe
c:\windows\system32\kplmow.exe
c:\windows\system32\gKlWxpU.exe
c:\windows\system32\onPy8jK.exe
c:\windows\system32\4KPVEj2.exe
c:\windows\system32\1W1bRaq.exe
c:\windows\system32\XjbSX1D.exe
c:\windows\system32\IEGhVVR.exe
c:\windows\system32\MZKHLkH.exe
c:\windows\system32\cCTz4HD.exe
c:\windows\system32\6Myb8Us.exe
c:\windows\system32\Bklj6hG.exe
c:\windows\system32\41eN2rq.exe
c:\windows\system32\6V236ij.exe
c:\windows\system32\y8TXtBy.exe
c:\windows\system32\aMuRdVP.exe
c:\windows\system32\pUJGcYK.exe
c:\windows\system32\39VtDI9.exe
c:\windows\system32\2Ocjssx.exe
c:\windows\system32\ftrJuQt.exe
c:\windows\system32\TLNCQY9.exe
c:\windows\system32\arfy4RX.exe
c:\windows\system32\aYqo8Cb.exe
c:\windows\system32\bFLo66I.exe
c:\windows\system32\DKFJS7E.exe
c:\program files\Common Files\keylog.txt
c:\windows\system32\Al4Hp5w.exe
c:\windows\system32\3QHvmPZ.exe
c:\windows\system32\rPEfA24.exe
c:\windows\system32\HLU5aPH.exe
c:\windows\system32\AP0JKtr.exe
c:\windows\system32\FU5PUNF.exe
c:\windows\system32\HuTdz4V.exe
c:\windows\system32\hbqNnzQ.exe
c:\windows\system32\ZpRHE3O.exe
c:\windows\system32\9s8BVsE.exe
c:\windows\system32\mevUPFr.exe
c:\windows\system32\lHTuIn0.exe
c:\windows\system32\7Qx2niv.exe
c:\windows\system32\MB4Io6j.exe
c:\windows\system32\FodPPSf.exe
c:\windows\system32\UzJoGBG.exe
c:\windows\system32\KJztQfB.exe
c:\windows\system32\Uc7fjRx.exe
c:\windows\system32\N0Y6LF1.exe
c:\windows\system32\woXAQhA.exe
c:\windows\system32\aWkNgSR.exe
c:\windows\system32\BHDpE4n.exe
c:\windows\system32\qg9r649.exe
c:\windows\system32\M3koipm.exe
c:\windows\system32\plMKZ4v.exe
c:\windows\system32\uEF6ddk.exe
c:\windows\system32\0NfU753.exe
c:\windows\system32\1IADTo1.exe
c:\windows\system32\nnccv8w.exe
c:\windows\system32\dKktzwr.exe
c:\windows\system32\r1WRnSx.exe
c:\windows\system32\XFvRlKi.exe
c:\windows\system32\njglqfZ.exe
c:\windows\system32\WdUFCJ8.exe
c:\windows\system32\2YbC9uI.exe
c:\windows\system32\eujxnhp.exe
c:\windows\system32\lpLfQye.exe
c:\windows\system32\zwlbpg.exe
c:\windows\system32\vvmblb.exe
c:\windows\system32\yZyloCb.exe
c:\windows\system32\rkvcMKM.exe
c:\windows\system32\reInc7r.exe
c:\windows\system32\AWRuSwr.exe
c:\windows\system32\huzkfce.exe
c:\windows\system32\1KSQWXG.exe
c:\windows\system32\hmgcmx.exe
c:\windows\system32\psTgYyK.exe
c:\windows\system32\vNZj0AI.exe
c:\windows\system32\gmipqv.exe
c:\windows\system32\qVFpQcz.exe
c:\windows\system32\R93FjSl.exe
c:\windows\system32\IxbNO6z.exe
c:\windows\system32\EK6SH8C.exe
c:\windows\system32\mb0jv5d.exe

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"20576:TCP"=-
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\persistentroutes]
"216.49.88.0,255.255.255.0,192.168.1.0,1"=-
"216.246.90.0,255.255.255.0,192.168.1.0,1"=-
"217.16.16.0,255.255.255.0,192.168.1.0,1"=-
"62.75.163.0,255.255.255.0,192.168.1.0,1"=-
"216.55.183.0,255.255.255.0,192.168.1.0,1"=-
"62.146.66.0,255.255.255.0,192.168.1.0,1"=-
"216.10.192.0,255.255.255.0,192.168.1.0,1"=-
"217.170.21.0,255.255.255.0,192.168.1.0,1"=-
"216.99.133.0,255.255.255.0,192.168.1.0,1"=-
"62.146.210.0,255.255.255.0,192.168.1.0,1"=-
"38.113.1.0,255.255.255.0,192.168.1.0,1"=-
"62.14.249.0,255.255.255.0,192.168.1.0,1"=-
"216.239.122.0,255.255.255.0,192.168.1.0,1"=-
"62.189.194.0,255.255.255.0,192.168.1.0,1"=-
"217.106.234.0,255.255.255.0,192.168.1.0,1"=-
"62.213.110.0,255.255.255.0,192.168.1.0,1"=-
"216.12.145.0,255.255.255.0,192.168.1.0,1"=-
"217.174.103.0,255.255.255.0,192.168.1.0,1"=-
"216.49.94.0,255.255.255.0,192.168.1.0,1"=-
"62.75.216.0,255.255.255.0,192.168.1.0,1"=-
"63.85.36.0,255.255.255.0,192.168.1.0,1"=-
"64.13.134.0,255.255.255.0,192.168.1.0,1"=-
"64.128.133.0,255.255.255.0,192.168.1.0,1"=-
"64.202.189.0,255.255.255.0,192.168.1.0,1"=-
"64.246.4.0,255.255.255.0,192.168.1.0,1"=-
"64.41.142.0,255.255.255.0,192.168.1.0,1"=-
"64.41.151.0,255.255.255.0,192.168.1.0,1"=-
"64.66.190.0,255.255.255.0,192.168.1.0,1"=-
"64.78.182.0,255.255.255.0,192.168.1.0,1"=-
"65.175.38.0,255.255.255.0,192.168.1.0,1"=-
"65.55.184.0,255.255.255.0,192.168.1.0,1"=-
"65.55.240.0,255.255.255.0,192.168.1.0,1"=-
"66.223.50.0,255.255.255.0,192.168.1.0,1"=-
"66.249.17.0,255.255.255.0,192.168.1.0,1"=-
"66.77.70.0,255.255.255.0,192.168.1.0,1"=-
"67.134.208.0,255.255.255.0,192.168.1.0,1"=-
"67.15.103.0,255.255.255.0,192.168.1.0,1"=-
"67.15.231.0,255.255.255.0,192.168.1.0,1"=-
"67.19.34.0,255.255.255.0,192.168.1.0,1"=-
"67.192.135.0,255.255.255.0,192.168.1.0,1"=-
"67.225.206.0,255.255.255.0,192.168.1.0,1"=-
"67.227.172.0,255.255.255.0,192.168.1.0,1"=-
"68.177.102.0,255.255.255.0,192.168.1.0,1"=-
"69.162.79.0,255.255.255.0,192.168.1.0,1"=-
"69.18.148.0,255.255.255.0,192.168.1.0,1"=-
"69.20.104.0,255.255.255.0,192.168.1.0,1"=-
"69.57.142.0,255.255.255.0,192.168.1.0,1"=-
"69.93.226.0,255.255.255.0,192.168.1.0,1"=-
"70.84.211.0,255.255.255.0,192.168.1.0,1"=-
"72.232.246.0,255.255.255.0,192.168.1.0,1"=-
"72.3.254.0,255.255.255.0,192.168.1.0,1"=-
"72.32.125.0,255.255.255.0,192.168.1.0,1"=-
"72.32.149.0,255.255.255.0,192.168.1.0,1"=-
"72.32.70.0,255.255.255.0,192.168.1.0,1"=-
"74.125.77.0,255.255.255.0,192.168.1.0,1"=-
"74.208.158.0,255.255.255.0,192.168.1.0,1"=-
"74.50.0.0,255.255.255.0,192.168.1.0,1"=-
"74.208.20.0,255.255.255.0,192.168.1.0,1"=-
"74.52.233.0,255.255.255.0,192.168.1.0,1"=-
"74.53.201.0,255.255.255.0,192.168.1.0,1"=-
"74.55.40.0,255.255.255.0,192.168.1.0,1"=-
"75.125.29.0,255.255.255.0,192.168.1.0,1"=-
"75.125.82.0,255.255.255.0,192.168.1.0,1"=-
"78.108.86.0,255.255.255.0,192.168.1.0,1"=-
"78.137.164.0,255.255.255.0,192.168.1.0,1"=-
"78.47.87.0,255.255.255.0,192.168.1.0,1"=-
"79.125.5.0,255.255.255.0,192.168.1.0,1"=-
"80.153.193.0,255.255.255.0,192.168.1.0,1"=-
"80.190.130.0,255.255.255.0,192.168.1.0,1"=-
"80.190.154.0,255.255.255.0,192.168.1.0,1"=-
"80.237.132.0,255.255.255.0,192.168.1.0,1"=-
"80.86.107.0,255.255.255.0,192.168.1.0,1"=-
"81.177.31.0,255.255.255.0,192.168.1.0,1"=-
"81.176.66.0,255.255.255.0,192.168.1.0,1"=-
"81.24.35.0,255.255.255.0,192.168.1.0,1"=-
"82.117.238.0,255.255.255.0,192.168.1.0,1"=-
"82.151.107.0,255.255.255.0,192.168.1.0,1"=-
"82.165.103.0,255.255.255.0,192.168.1.0,1"=-
"82.98.86.0,255.255.255.0,192.168.1.0,1"=-
"83.202.175.0,255.255.255.0,192.168.1.0,1"=-
"83.222.23.0,255.255.255.0,192.168.1.0,1"=-
"83.222.31.0,255.255.255.0,192.168.1.0,1"=-
"83.223.117.0,255.255.255.0,192.168.1.0,1"=-
"84.40.30.0,255.255.255.0,192.168.1.0,1"=-
"85.12.57.0,255.255.255.0,192.168.1.0,1"=-
"85.214.106.0,255.255.255.0,192.168.1.0,1"=-
"85.17.210.0,255.255.255.0,192.168.1.0,1"=-
"85.255.19.0,255.255.255.0,192.168.1.0,1"=-
"85.31.222.0,255.255.255.0,192.168.1.0,1"=-
"87.106.242.0,255.255.255.0,192.168.1.0,1"=-
"87.106.254.0,255.255.255.0,192.168.1.0,1"=-
"87.242.72.0,255.255.255.0,192.168.1.0,1"=-
"87.238.48.0,255.255.255.0,192.168.1.0,1"=-
"87.230.79.0,255.255.255.0,192.168.1.0,1"=-
"87.242.74.0,255.255.255.0,192.168.1.0,1"=-
"87.242.79.0,255.255.255.0,192.168.1.0,1"=-
"88.221.119.0,255.255.255.0,192.168.1.0,1"=-
"89.108.66.0,255.255.255.0,192.168.1.0,1"=-
"89.202.157.0,255.255.255.0,192.168.1.0,1"=-
"89.111.176.0,255.255.255.0,192.168.1.0,1"=-
"91.121.97.0,255.255.255.0,192.168.1.0,1"=-
"89.202.149.0,255.255.255.0,192.168.1.0,1"=-
"90.156.159.0,255.255.255.0,192.168.1.0,1"=-
"91.209.196.0,255.255.255.0,192.168.1.0,1"=-
"91.199.212.0,255.255.255.0,192.168.1.0,1"=-
"92.123.155.0,255.255.255.0,192.168.1.0,1"=-
"90.183.101.0,255.255.255.0,192.168.1.0,1"=-
"92.53.106.0,255.255.255.0,192.168.1.0,1"=-
"93.184.71.0,255.255.255.0,192.168.1.0,1"=-
"93.191.13.0,255.255.255.0,192.168.1.0,1"=-
"94.23.206.0,255.255.255.0,192.168.1.0,1"=-
"94.236.0.0,255.255.255.0,192.168.1.0,1"=-
"95.140.225.0,255.255.255.0,192.168.1.0,1"=-
"74.55.74.0,255.255.255.0,192.168.1.0,1"=-
"75.125.185.0,255.255.255.0,192.168.1.0,1"=-
"174.120.186.0,255.255.255.0,192.168.1.0,1"=-
"208.43.71.0,255.255.255.0,192.168.1.0,1"=-
"74.53.70.0,255.255.255.0,192.168.1.0,1"=-
"74.86.232.0,255.255.255.0,192.168.1.0,1"=-
"74.54.139.0,255.255.255.0,192.168.1.0,1"=-
"207.44.254.0,255.255.255.0,192.168.1.0,1"=-
"75.125.189.0,255.255.255.0,192.168.1.0,1"=-
"74.54.130.0,255.255.255.0,192.168.1.0,1"=-
"75.125.43.0,255.255.255.0,192.168.1.0,1"=-
"174.133.38.0,255.255.255.0,192.168.1.0,1"=-
"74.86.125.0,255.255.255.0,192.168.1.0,1"=-
"74.54.46.0,255.255.255.0,192.168.1.0,1"=-
"75.125.212.0,255.255.255.0,192.168.1.0,1"=-
"174.120.184.0,255.255.255.0,192.168.1.0,1"=-
"174.120.185.0,255.255.255.0,192.168.1.0,1"=-
"83.102.130.0,255.255.255.0,192.168.1.0,1"=-
"87.242.75.0,255.255.255.0,192.168.1.0,1"=-
"81.176.67.0,255.255.255.0,192.168.1.0,1"=-
"212.59.118.0,255.255.255.0,192.168.1.0,1"=-
"188.40.74.0,255.255.255.0,192.168.1.0,1"=-
"208.43.44.0,255.255.255.0,192.168.1.0,1"=-
"62.67.184.0,255.255.255.0,192.168.1.0,1"=-
"74.55.143.0,255.255.255.0,192.168.1.0,1"=-
"195.222.17.0,255.255.255.0,192.168.1.0,1"=-


Driver::





Folder::
c:\program files\Common Files\wm

Reboot::


После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
повторите MBAM
скачайте AVZ 4.35 ообновите базу сделайте логи + лог HJT




© OSzone.net 2001-2012