Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Браузеры не хотят соединятся с google и некоторыми другими поисковиками (http://forum.oszone.net/showthread.php?t=121626)

shamror 31-10-2008 21:03 939352

Браузеры не хотят соединятся с google и некоторыми другими поисковиками
 
Изложу проблему:дня 3-4 назад I.E 07 при попытке соединения с google начал выдавать что он не может отобразить данную страницу. По совету знакомых установил браузер opera961ru, в нём та же проблема. Потом установил firefox 3.0.3 то же самое.Вчера вызвал спецов из фирмы предоставляющей интернет услуги те около часа пошаманили возле компютера и вынесли приговор -переустановка системы,так-как они с такой проблемой сталкиваются впервые и как по-другому её решить они не знают. Но у меня всё же есть надежда, может можно выйти из ситуации каким нибуть иным способом?Востановить систему не получится т.как востановление системы было отключено и первая контрольная точка была создана только вчера
P.S.еще не открываются поисковики Yahoo,Rambler,Яндекс, ввод адреса в адресную строку проблемы тоже не решает.И ещё I.E сегодня заглючил полностью ,при включении высвечивается пустая страница(по умолчанию) и виснет (не работают никакие кнопки) Диспетчер задач пишет,что I.E работает. И ещё ,может это важно антивирус был Avast, сейчас, второй день использую nod32. Вобщем помогите если сможете на вас последняя надежда.

Blast 31-10-2008 21:06 939356

в файле \Windows\System32\drivers\etc\hosts ничего лишнего нет случайно?
не повредит выполнить проверку системы по этим правилам и привести логи

shamror 31-10-2008 21:40 939383

я не могу открыть файл C\Windows\System32\drivers\etc\hosts пишет выберите программу для открытия этого файла. но подозреваю что дело может быть в нём потому, что наводя на него курсор высвечивается тип :файл изменён 25.10.2008 14:14 размер 10,8кб . Дата изменения примерно совпадает с началом глюков.
Цитата:

Цитата Blast
не повредит выполнить проверку системы по этим правилам и привести логи »

-Сейчас выполню

Blast 31-10-2008 21:43 939387

Цитата:

Цитата shamror
пишет выберите программу для открытия этого файла »

открывайте блокнотом и копируйте сюда содержимое после строк, начинающихся с диеза (#)

Котяра 31-10-2008 21:45 939388

Цитата:

Цитата shamror
я не могу открыть файл C\Windows\System32\drivers\etc\hosts пишет выберите программу для открытия этого файла. но подозреваю что дело может быть в нём потому, что наводя на него курсор высвечивается тип :файл изменён 25.10.2008 14:14 размер 10,8кб . Дата изменения примерно совпадает с началом глюков. »

Выполните команду:
Код:

notepad C:\Windows\System32\drivers\etc\hosts
в меню Пуск - Выполнить.

shamror 31-10-2008 22:29 939425

Вложений: 1
Цитата:

Цитата Blast
не повредит выполнить проверку системы по этим правилам и привести логи »

логи прикрепляю к сообщению, а вот что открывается в C\Windows\System32\drivers\etc\hosts

Код:

127.0.0.2        go.mail.ru
127.0.0.2        nova.rambler.ru
127.0.0.2        google.ad
127.0.0.2        www.google.ad
127.0.0.2        google.ae
127.0.0.2        www.google.ae
127.0.0.2        google.com.af
127.0.0.2        www.google.com.af
127.0.0.2        google.com.ag
127.0.0.2        www.google.com.ag
127.0.0.2        google.com.ai
127.0.0.2        www.google.com.ai
127.0.0.2        google.am
127.0.0.2        www.google.am
127.0.0.2        google.com.ar
127.0.0.2        www.google.com.ar
127.0.0.2        google.as
127.0.0.2        www.google.as
127.0.0.2        google.at
127.0.0.2        www.google.at
127.0.0.2        google.com.au
127.0.0.2        www.google.com.au
127.0.0.2        google.az
127.0.0.2        www.google.az
127.0.0.2        google.ba
127.0.0.2        www.google.ba
127.0.0.2        google.com.bd
127.0.0.2        www.google.com.bd
127.0.0.2        google.be
127.0.0.2        www.google.be
127.0.0.2        google.bg
127.0.0.2        www.google.bg
127.0.0.2        google.com.bh
127.0.0.2        www.google.com.bh
127.0.0.2        google.com.bn
127.0.0.2        www.google.com.bn
127.0.0.2        google.com.bo
127.0.0.2        www.google.com.bo
127.0.0.2        google.bs
127.0.0.2        www.google.bs
127.0.0.2        google.com.by
127.0.0.2        www.google.com.by
127.0.0.2        google.com.bz
127.0.0.2        www.google.com.bz
127.0.0.2        google.ca
127.0.0.2        www.google.ca
127.0.0.2        google.ch
127.0.0.2        www.google.ch
127.0.0.2        google.co.ck
127.0.0.2        www.google.co.ck
127.0.0.2        google.cl
127.0.0.2        www.google.cl
127.0.0.2        google.cn
127.0.0.2        www.google.cn
127.0.0.2        google.com.co
127.0.0.2        www.google.com.co
127.0.0.2        google.co.cr
127.0.0.2        www.google.co.cr
127.0.0.2        google.com.cu
127.0.0.2        www.google.com.cu
127.0.0.2        google.cz
127.0.0.2        www.google.cz
127.0.0.2        google.de
127.0.0.2        www.google.de
127.0.0.2        google.dj
127.0.0.2        www.google.dj
127.0.0.2        google.dk
127.0.0.2        www.google.dk
127.0.0.2        google.dm
127.0.0.2        www.google.dm
127.0.0.2        google.com.do
127.0.0.2        www.google.com.do
127.0.0.2        google.com.ec
127.0.0.2        www.google.com.ec
127.0.0.2        google.ee
127.0.0.2        www.google.ee
127.0.0.2        google.com.eg
127.0.0.2        www.google.com.eg
127.0.0.2        google.es
127.0.0.2        www.google.es
127.0.0.2        google.com.et
127.0.0.2        www.google.com.et
127.0.0.2        google.fi
127.0.0.2        www.google.fi
127.0.0.2        google.com.fj
127.0.0.2        www.google.com.fj
127.0.0.2        google.fm
127.0.0.2        www.google.fm
127.0.0.2        google.fr
127.0.0.2        www.google.fr
127.0.0.2        google.gg
127.0.0.2        www.google.gg
127.0.0.2        google.com.gh
127.0.0.2        www.google.com.gh
127.0.0.2        google.com.gi
127.0.0.2        www.google.com.gi
127.0.0.2        google.gl
127.0.0.2        www.google.gl
127.0.0.2        google.gm
127.0.0.2        www.google.gm
127.0.0.2        google.gp
127.0.0.2        www.google.gp
127.0.0.2        google.gr
127.0.0.2        www.google.gr
127.0.0.2        google.com.gt
127.0.0.2        www.google.com.gt
127.0.0.2        google.gy
127.0.0.2        www.google.gy
127.0.0.2        google.com.hk
127.0.0.2        www.google.com.hk
127.0.0.2        google.hn
127.0.0.2        www.google.hn
127.0.0.2        google.hr
127.0.0.2        www.google.hr
127.0.0.2        google.ht
127.0.0.2        www.google.ht
127.0.0.2        google.hu
127.0.0.2        www.google.hu
127.0.0.2        google.co.id
127.0.0.2        www.google.co.id
127.0.0.2        google.ie
127.0.0.2        www.google.ie
127.0.0.2        google.co.il
127.0.0.2        www.google.co.il
127.0.0.2        google.im
127.0.0.2        www.google.im
127.0.0.2        google.co.in
127.0.0.2        www.google.co.in
127.0.0.2        google.is
127.0.0.2        www.google.is
127.0.0.2        google.it
127.0.0.2        www.google.it
127.0.0.2        google.je
127.0.0.2        www.google.je
127.0.0.2        google.jo
127.0.0.2        www.google.jo
127.0.0.2        google.co.jp
127.0.0.2        www.google.co.jp
127.0.0.2        google.co.ke
127.0.0.2        www.google.co.ke
127.0.0.2        google.com.kh
127.0.0.2        www.google.com.kh
127.0.0.2        google.ki
127.0.0.2        www.google.ki
127.0.0.2        google.kg
127.0.0.2        www.google.kg
127.0.0.2        google.co.kr
127.0.0.2        www.google.co.kr
127.0.0.2        google.la
127.0.0.2        www.google.la
127.0.0.2        google.li
127.0.0.2        www.google.li
127.0.0.2        google.lk
127.0.0.2        www.google.lk
127.0.0.2        google.co.ls
127.0.0.2        www.google.co.ls
127.0.0.2        google.lt
127.0.0.2        www.google.lt
127.0.0.2        google.lu
127.0.0.2        www.google.lu
127.0.0.2        google.lv
127.0.0.2        www.google.lv
127.0.0.2        google.com.ly
127.0.0.2        www.google.com.ly
127.0.0.2        google.md
127.0.0.2        www.google.md
127.0.0.2        google.mn
127.0.0.2        www.google.mn
127.0.0.2        google.ms
127.0.0.2        www.google.ms
127.0.0.2        google.com.mt
127.0.0.2        www.google.com.mt
127.0.0.2        google.mu
127.0.0.2        www.google.mu
127.0.0.2        google.mv
127.0.0.2        www.google.mv
127.0.0.2        google.mw
127.0.0.2        www.google.mw
127.0.0.2        google.com.mx
127.0.0.2        www.google.com.mx
127.0.0.2        google.com.my
127.0.0.2        www.google.com.my
127.0.0.2        google.com.na
127.0.0.2        www.google.com.na
127.0.0.2        google.com.nf
127.0.0.2        www.google.com.nf
127.0.0.2        google.com.ng
127.0.0.2        www.google.com.ng
127.0.0.2        google.com.ni
127.0.0.2        www.google.com.ni
127.0.0.2        google.nl
127.0.0.2        www.google.nl
127.0.0.2        google.no
127.0.0.2        www.google.no
127.0.0.2        google.com.np
127.0.0.2        www.google.com.np
127.0.0.2        google.nr
127.0.0.2        www.google.nr
127.0.0.2        google.nu
127.0.0.2        www.google.nu
127.0.0.2        google.co.nz
127.0.0.2        www.google.co.nz
127.0.0.2        google.com.om
127.0.0.2        www.google.com.om
127.0.0.2        google.com.pa
127.0.0.2        www.google.com.pa
127.0.0.2        google.com.pe
127.0.0.2        www.google.com.pe
127.0.0.2        google.com.ph
127.0.0.2        www.google.com.ph
127.0.0.2        google.com.pk
127.0.0.2        www.google.com.pk
127.0.0.2        google.pl
127.0.0.2        www.google.pl
127.0.0.2        google.pn
127.0.0.2        www.google.pn
127.0.0.2        google.com.pr
127.0.0.2        www.google.com.pr
127.0.0.2        google.pt
127.0.0.2        www.google.pt
127.0.0.2        google.com.py
127.0.0.2        www.google.com.py
127.0.0.2        google.com.qa
127.0.0.2        www.google.com.qa
127.0.0.2        google.ro
127.0.0.2        www.google.ro
127.0.0.2        google.ru
127.0.0.2        www.google.ru
127.0.0.2        google.com.ru
127.0.0.2        www.google.com.ru
127.0.0.2        google.rw
127.0.0.2        www.google.rw
127.0.0.2        google.com.sa
127.0.0.2        www.google.com.sa
127.0.0.2        google.com.sb
127.0.0.2        www.google.com.sb
127.0.0.2        google.sc
127.0.0.2        www.google.sc
127.0.0.2        google.se
127.0.0.2        www.google.se
127.0.0.2        google.com.sg
127.0.0.2        www.google.com.sg
127.0.0.2        google.sh
127.0.0.2        www.google.sh
127.0.0.2        google.si
127.0.0.2        www.google.si
127.0.0.2        google.sk
127.0.0.2        www.google.sk
127.0.0.2        google.sn
127.0.0.2        www.google.sn
127.0.0.2        google.sm
127.0.0.2        www.google.sm
127.0.0.2        google.st
127.0.0.2        www.google.st
127.0.0.2        google.com.sv
127.0.0.2        www.google.com.sv
127.0.0.2        google.co.th
127.0.0.2        www.google.co.th
127.0.0.2        google.com.tj
127.0.0.2        www.google.com.tj
127.0.0.2        google.tl
127.0.0.2        www.google.tl
127.0.0.2        google.tm
127.0.0.2        www.google.tm
127.0.0.2        google.to
127.0.0.2        www.google.to
127.0.0.2        google.com.tr
127.0.0.2        www.google.com.tr
127.0.0.2        google.tt
127.0.0.2        www.google.tt
127.0.0.2        google.com.tw
127.0.0.2        www.google.com.tw
127.0.0.2        google.com.ua
127.0.0.2        www.google.com.ua
127.0.0.2        google.co.ug
127.0.0.2        www.google.co.ug
127.0.0.2        google.co.uk
127.0.0.2        www.google.co.uk
127.0.0.2        google.com.uy
127.0.0.2        www.google.com.uy
127.0.0.2        google.com.vc
127.0.0.2        www.google.com.vc
127.0.0.2        google.co.ve
127.0.0.2        www.google.co.ve
127.0.0.2        google.vg
127.0.0.2        www.google.vg
127.0.0.2        google.co.vi
127.0.0.2        www.google.co.vi
127.0.0.2        google.com.vn
127.0.0.2        www.google.com.vn
127.0.0.2        google.vu
127.0.0.2        www.google.vu
127.0.0.2        google.rs
127.0.0.2        www.google.rs
127.0.0.2        google.com
127.0.0.2        www.google.com
127.0.0.2        google.us
127.0.0.2        www.google.us
127.0.0.2        google.vc
127.0.0.2        www.google.vc
127.0.0.2        google.tc
127.0.0.2        www.google.tc
127.0.0.2        google.com.pl
127.0.0.2        www.google.com.pl
127.0.0.2        google.com.ca
127.0.0.2        www.google.com.ca
127.0.0.2        google.com.ch
127.0.0.2        www.google.com.ch
127.0.0.2        google.co.hu
127.0.0.2        www.google.co.hu
127.0.0.2        google.ge
127.0.0.2        www.google.ge
127.0.0.2        google.kz
127.0.0.2        www.google.kz
127.0.0.2        google.co.uz
127.0.0.2        www.google.co.uz
127.0.0.2        search.msn.com
127.0.0.2        search.live.com
127.0.0.2        search.msn.com.hk
127.0.0.2        search.prodigy.msn.com
127.0.0.2        cnweb.search.live.com
127.0.0.2        search.msn.co.jp
127.0.0.2        livesearch.msn.co.kr
127.0.0.2        search.msn.com.my
127.0.0.2        search.msn.com.ph
127.0.0.2        search.msn.com.sg
127.0.0.2        search.msn.com.tw
127.0.0.2        search.msn.at
127.0.0.2        search.msn.dk
127.0.0.2        search.msn.fi
127.0.0.2        search.msn.fr
127.0.0.2        search.msn.ie
127.0.0.2        search.msn.co.il
127.0.0.2        search.msn.it
127.0.0.2        search.msn.nl
127.0.0.2        search.msn.no
127.0.0.2        search.msn.es
127.0.0.2        search.msn.se
127.0.0.2        search.msn.ch
127.0.0.2        search.msn.com.tr
127.0.0.2        search.msn.co.uk
127.0.0.2        search.yahoo.com
127.0.0.2        ca.search.yahoo.com
127.0.0.2        ar.search.yahoo.com
127.0.0.2        cl.search.yahoo.com
127.0.0.2        co.search.yahoo.com
127.0.0.2        mx.search.yahoo.com
127.0.0.2        espanol.search.yahoo.com
127.0.0.2        qc.search.yahoo.com
127.0.0.2        ve.search.yahoo.com
127.0.0.2        pe.search.yahoo.com
127.0.0.2        at.search.yahoo.com
127.0.0.2        ct.search.yahoo.com
127.0.0.2        dk.search.yahoo.com
127.0.0.2        fi.search.yahoo.com
127.0.0.2        fr.search.yahoo.com
127.0.0.2        de.search.yahoo.com
127.0.0.2        it.search.yahoo.com
127.0.0.2        nl.search.yahoo.com
127.0.0.2        no.search.yahoo.com
127.0.0.2        ru.search.yahoo.com
127.0.0.2        es.search.yahoo.com
127.0.0.2        se.search.yahoo.com
127.0.0.2        ch.search.yahoo.com
127.0.0.2        uk.search.yahoo.com
127.0.0.2        asia.search.yahoo.com
127.0.0.2        au.search.yahoo.com
127.0.0.2        one.cn.yahoo.com
127.0.0.2        hk.search.yahoo.com
127.0.0.2        in.search.yahoo.com
127.0.0.2        id.search.yahoo.com
127.0.0.2        search.yahoo.co.jp
127.0.0.2        kr.search.yahoo.com
127.0.0.2        malaysia.search.yahoo.com
127.0.0.2        nz.search.yahoo.com
127.0.0.2        ph.search.yahoo.com
127.0.0.2        sg.search.yahoo.com
127.0.0.2        tw.search.yahoo.com
127.0.0.2        th.search.yahoo.com
127.0.0.2        vn.search.yahoo.com
127.0.0.2        images.google.com
127.0.0.2        images.google.ca
127.0.0.2        images.google.co.uk
127.0.0.2        news.google.com
127.0.0.2        news.google.ca
127.0.0.2        news.google.co.uk
127.0.0.2        video.google.com
127.0.0.2        video.google.ca
127.0.0.2        video.google.co.uk
127.0.0.2        blogsearch.google.com
127.0.0.2        blogsearch.google.ca
127.0.0.2        blogsearch.google.co.uk
127.0.0.2        searchservice.myspace.com
127.0.0.2        search.comcast.net
127.0.0.2        youtube.com
127.0.0.2        www.youtube.com
127.0.0.2        ask.com
127.0.0.2        www.ask.com
127.0.0.2        search.aol.com
127.0.0.2        search.netscape.com
127.0.0.2        my.att.net
127.0.0.2        yandex.ru
127.0.0.2        www.yandex.ru
127.0.0.2        yandex.ua
127.0.0.2        www.yandex.ua
127.0.0.2        baidu.com
127.0.0.2        www.baidu.com
127.0.0.2        shop.ebay.com
127.0.0.2        shop.ebay.co.uk
127.0.0.2        search.ebay.com
127.0.0.2        search.ebay.co.uk
127.0.0.2        motors.shop.ebay.com
127.0.0.2        motors.shop.ebay.co.uk
127.0.0.2        motors.search.ebay.com
127.0.0.2        motors.search.ebay.co.uk
127.0.0.2        en.search.wordpress.com
127.0.0.2        en.wikipedia.org
127.0.0.2        search.cnn.com
127.0.0.2        information.com
127.0.0.2        www.information.com
127.0.0.2        search.microsoft.com
127.0.0.2        search.about.com
127.0.0.2        search.icq.com
127.0.0.2        www.icq.com
127.0.0.2        www.verizon.net
127.0.0.2        verizon.net
127.0.0.2        search.lycos.com
127.0.0.2        youporn.com
127.0.0.2        www.youporn.com


Blast 31-10-2008 22:32 939430

Цитата:

Цитата shamror
а вот что открывается в C\Windows\System32\drivers\etc\hosts »

мдааа.. :) замените его текст на этот:
Код:

# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97    rhino.acme.com          # source server
#      38.25.63.10    x.acme.com              # x client host

127.0.0.1      localhost

или просто поле строк с диезами вставьте
Код:

127.0.0.1      localhost
а остальное убейте
не понимаю почему у вас там локалхост указан как 127.0.0.2.. может так и надо конечно, тогда в моем примере его пропишите

Цитата:

Цитата shamror
вызвал спецов из фирмы предоставляющей интернет услуги те около часа пошаманили возле компютера и вынесли приговор -переустановка системы »

грамотные спецы - факт :)

yurfed 31-10-2008 22:43 939435

Цитата:

Цитата Blast
грамотные спецы - факт »

да уж :).
Только интересно как это там оказалось. Не факт что после перезагрузки или очередного подключения, это не проявится снова.
Не мешало бы сходить в вендиспансер

Blast 31-10-2008 22:44 939437

yurfed, там уже побывали, логи см. в #6

shamror, там еще к браузеру прицепилась зараза (файла нет уже, но запись о нем осталась)
смотрите в реестре, в разделе HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
подраздел с именем {8C694736-F333-4E95-B344-17383903880A} - удалите его

shamror 31-10-2008 22:46 939439

Ребята вы чудо, ОГРОМНОЕ СПАСИБО всё работает, localhost оставил 127.0.0.1 одно но Internet Explorer так и не ожил, может быть его нужно удалить вообще? сейчас пользуюсь Mozilla Firefox.А на счёт спецов согласен 100%

Blast 31-10-2008 22:50 939444

Цитата:

Цитата shamror
localhost оставил 127.0.0.1 одно »

не совсем понял... строка должна выглядеть ровно так как в примере из поста #7
хотя вас тут сейчас по логам еще разберут на косточки - местные умеют :)
там у вас и драйвер стремный и автораны живут и плодятся - работы хватит ;)

yurfed 31-10-2008 22:52 939446

shamror, отключите восстановление системы.

Pili 31-10-2008 22:58 939451

shamror, Запустите AVZ, далее в меню AVZM - установить драйвер расширенного мониторинга процессов.
В меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить».
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearHostsFile;
 QuarantineFile('C:\WINDOWS\system32\ebtlib.dll','');
 QuarantineFile('I:\autorun.inf','');
 DeleteFile('I:\autorun.inf');
 DeleteFile('C:\WINDOWS\system32\ebtlib.dll');
 DelBHO('{8C694736-F333-4E95-B344-17383903880A}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.

Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".

Повторите логи virusinfo_syscheck.zip и hijackthis

Цитата:

Цитата Blast
там уже побывали, логи см. в #6 »

нет, тут ещё не побывали, тему только что перенесли )
Хоть бы уведомление приходило при переносе...


yurfed, извини, но про фикс p2001.exe я убрал, это легитимное, иначе потом придется восстанавливать из backup HJT

shamror 31-10-2008 23:11 939461

Цитата:

Цитата Blast
yurfed, там уже побывали, логи см. в #6
shamror, там еще к браузеру прицепилась зараза (файла нет уже, но запись о нем осталась)
смотрите в реестре, в разделе HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
подраздел с именем {8C694736-F333-4E95-B344-17383903880A} - удалите его »

Удалил,перезагрузил компютер,Internet Explorer начинает работать после некоторой задержки секунд 20-30 остальные браузеры работают нормально

yurfed 31-10-2008 23:13 939462

shamror, ну тогда ещё вариант. Убить это всё
Код:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки

А скрипт Pili выполнен?

shamror 31-10-2008 23:51 939493

Вложений: 1
Цитата:

Цитата yurfed
ну тогда ещё вариант. Убить это всё »

всё убил кроме
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
немогу найти и всё
Цитата:

Цитата yurfed
А скрипт Pili выполнен? »

а что это? прикрепляю логи

shamror 01-11-2008 00:07 939514

если скрипт Pili вот это :
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearHostsFile;
QuarantineFile('C:\WINDOWS\system32\ebtlib.dll','');
QuarantineFile('I:\autorun.inf','');
DeleteFile('I:\autorun.inf');
DeleteFile('C:\WINDOWS\system32\ebtlib.dll');
DelBHO('{8C694736-F333-4E95-B344-17383903880A}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTyp eAutoRun', 221);
RebootWindows(true);
end.

То выполнен.

yurfed 01-11-2008 00:14 939523

Pili, spox.sys
ели это то, напиши скрипт, или shamror, перемести этот файл за пределы системы.

shamror 01-11-2008 00:22 939528

Цитата:

Цитата yurfed
или shamror, перемести этот файл за пределы системы. »

Какой именно файл, непонял? если spox.sys то я его не могу найти

shamror 01-11-2008 01:13 939566

Вложений: 1
вот новые лог файлы, ато я по ошибке отправил вам старые .Извините

Pili 01-11-2008 08:47 939675

Цитата:

Цитата yurfed
spox.sys
ели это то, напиши скрипт, или shamror, перемести этот файл за пределы системы. »

Это и все sp??.sys легитимные от Daemon Tools

shamror, проверьте файлы
C:\WINDOWS\system32\DRIVERS\sonypvs1.sys
C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
на virustotal.com, рекзультат проверки выложите.
1-ый д.б. от sony, 2-1о от google, но он без цифровой подписи.

Очистите временные файлы с помощью ATF Cleaner или через Пуск-Программы-Стандартные-Служебные-Очистка диска

Скачайте ComboFix здесь или здесь и сохраните на рабочий стол.
Можете установить Recovery Console по инструкции - how-to-use-combofix, и http://support.microsoft.com/kb/310994 - скачайте установочный файл для своей ОС (напр. Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать также этот файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console.
1. Внимание! Обязательно закройте все браузеры, закройте и отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится запакуйте C:\ComboFix.txt и прикрепите к сообщению
Как использовать ComboFix - how-to-use-combofix

shamror 01-11-2008 21:37 940262

Вложений: 1
Файла C:\WINDOWS\system32\DRIVERS\sonypvs1.sys я не нашол, а C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll проверил,вот результат :

Код:

Антивирус          Версия          Обновление          Результат
AhnLab-V3        2008.11.1.0        2008.11.01        -
AntiVir        7.9.0.10        2008.10.31        -
Authentium        5.1.0.4        2008.11.01        -
Avast        4.8.1248.0        2008.11.01        -
AVG        8.0.0.161        2008.11.01        -
BitDefender        7.2        2008.11.01        -
CAT-QuickHeal        9.50        2008.11.01        -
ClamAV        0.94.1        2008.11.01        -
DrWeb        4.44.0.09170        2008.11.01        -
eSafe        7.0.17.0        2008.10.30        -
eTrust-Vet        31.6.6185        2008.11.01        -
Ewido        4.0        2008.11.01        -
F-Prot        4.4.4.56        2008.11.01        -
F-Secure        8.0.14332.0        2008.11.01        -
Fortinet        3.117.0.0        2008.10.31        -
GData        19        2008.11.01        -
Ikarus        T3.1.1.44.0        2008.11.01        -
K7AntiVirus        7.10.514        2008.11.01        -
Kaspersky        7.0.0.125        2008.11.01        -
McAfee        5420        2008.11.01        -
Microsoft        1.4005        2008.11.01        -
NOD32        3575        2008.10.31        -
Norman        5.80.02        2008.10.31        -
Panda        9.0.0.4        2008.11.01        -
PCTools        4.4.2.0        2008.11.01        -
Prevx1        V2        2008.11.01        -
Rising        21.01.52.00        2008.11.01        -
SecureWeb-Gateway        6.7.6        2008.11.01        -
Sophos        4.35.0        2008.11.01        -
Sunbelt        3.1.1767.2        2008.10.31        -
Symantec        10        2008.11.01        -
TheHacker        6.3.1.1.135        2008.10.31        -
TrendMicro        8.700.0.1004        2008.10.31        -
VBA32        3.12.8.9        2008.11.01        -
ViRobot        2008.10.31.1446        2008.10.31        -
VirusBuster        4.5.11.0        2008.10.31        -

и прикрепляю ComboFix.txt

Pili 02-11-2008 09:28 940556

shamror, в логах чисто.

Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u
Скачайте OTCleanIt, запустите, нажмите Clean up
Цитата:

>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
Рекомендую настроить эти параметры безопасности, можно скриптом AVZ
Цитата:

begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
end.
Рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, пользоваться Firefox c плагином NoScript и AdBlock Plus
Советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista" и для предотвращения заражения в будущем следовать рекомендациям, описанным в этой книге.

shamror 04-11-2008 19:56 942955

Спасибо за советы, буду придерживатся всех ваших рекондаций. Еще раз огромное СПАСИБО :oszone:


Время: 09:10.

Время: 09:10.
© OSzone.net 2001-