Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   пропал NOD не заходит на сайты антивирусников-закрывает мозилу (http://forum.oszone.net/showthread.php?t=188909)

WISH090 21-10-2010 00:23 1523580

пропал NOD не заходит на сайты антивирусников-закрывает мозилу
 
Доброго времени суток!Требуется помощь!!! пытался читать форум и исправить самостоятельно но не вышло исчез nod из загрузки не заходит на сайты антивирусов, пытался зайти по этой ссылке http://www.oszone.net/go.php?url=htt...ad-187618.html не получилось мозила сразу закрывается, не запускается Virus Removal Tool Касперского при попатке зайти на сайт, то же самое- мозила закрывается, AVZ не открывается- более того когда навожу мышку на папку где хранится AVZ-c рабочего стола пропадают все ярлыки, про сканировал доктор веб курейтом-вирусов не обнаружил, пропали все точки восстановления системы, как автоматические так и созданные ранее. Пытался запустить nod ярлыком из установленной папки "тухнет" все-загорается синий экран и идет проверка диска, а потом все виснет. Так что я в тупике.Извиняюсь если что не так описал-просто пользователь. Спасибо!

zirreX 21-10-2010 02:25 1523640

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."

WISH090 21-10-2010 07:48 1523706

Спасибо за ответ! Воспользоваться пока не могу, т.к. с утра проблема обострилась-система тормозит конкретно, при включении грузится уже минут 30, при этом закрыть-открыть какую либо папку проблема, открывает по 20-30 мин. Пишу с другого компа. Может как то можно ускорить работу?

WISH090 21-10-2010 12:33 1523898

Запустил ComboFix, при сканировании после третьего этапа (по надписи в окне) все пропало загорелся синий экран, как я понимаю с проверкой диска-внизу цифры от 1-до 100 потом появилась какая то надпись и все ничего не происходит!!! Почему то не получается прикрепить фото с экранами? пишет, что превышает выделеный размер, разбил на два отдельных файла тоже самое:(((((

zirreX 21-10-2010 15:31 1524043

Цитата:

Цитата WISH090
Запустил ComboFix, при сканировании после третьего этапа (по надписи в окне) все пропало загорелся синий экран, как я понимаю с проверкой диска-внизу цифры от 1-до 100 потом появилась какая то надпись и все ничего не происходит!!! »

Дождитесь окончания проверки

zirreX 21-10-2010 16:05 1524070

Если не получится с ComboFix:

Скачайте на "здоровом" компьютере Dr.Web® LiveCD, запишите образ ISO на диск, загрузитесь с него (в биосе выставить загрузку с CD-DVD привода) и просканируйте систему. После лечения загрузитесь в обычном режиме и подготовьте лог ComboFix

WISH090 24-10-2010 14:51 1526196

Добрый день. Система зависала конкретно поэтому полностью переустановили.После переустановки NOD нашел еще вирусы. Просканировали AVZ, высылаем результаты, прошу проверить и подсказать, что еще сделать

zirreX 24-10-2010 23:06 1526574

Прикрепите полученные логи AVZ (virusinfo_syscheck.zip, virusinfo_syscure).zip

Вижу по логам, что у вас установлены ESET Smart Security и Norton Internet Security.
Каким из них пользуетесь?

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

WISH090 25-10-2010 06:22 1526676

Направляю логи AVZ (virusinfo_syscheck.zip, virusinfo_syscure).zip, пользуюсь ESET, а Norton установили при переустановке системы, как работает пока не разобрался. Сейчас включены оба. Вчера Norton обнаружил какую то "угрозу" после чего не могу выйти в интернет ни через мозилу ни через эксплорер, пишу с дрогого компьютера. Скачал Malwarebytes' Anti-Malware, сейчас установлю, вот только как обновить без интернета?

WISH090 25-10-2010 09:07 1526713

Обновить Malwarebytes' Anti-Malware не получилось, пишет "произошла ошибка". Просканировал без обновления-три раза, при первом сканировании обнаружил два вируса, при втором еще один, после третьего ничего не нашел. Высылаю логи, прошу сообщить, что еще нужно сделать либо все хорошо.

WISH090 25-10-2010 14:29 1526912

Обновил Malwarebytes' Anti-Malware, высылаю лог сканирования после обновления.

zirreX 25-10-2010 17:17 1527048

Логи делались устаревшей версией 4.32 и базы не обновлены.(База поcледний раз обновлялась 21.08.2009)
Желательно сделать логи последней версией утилиты 4.35
В этих логах ничего вредоносного нет.

У вас два активных (работающих) антивируса в системе!!!Удалите неиспользуемый!!!
Возможно, что проблема как раз из-за этого!!!


Что же касается удалений MBAM.
D:\диск Е\WINDOWS\system32\dllcache\iissync.exe (Virus.Expiro) - ложное срабатывание программы, уже исправлено с обновлением.Это не вирус!
Восстановите файл через меню "Карантин" --отметьте D:\диск Е\WINDOWS\system32\dllcache\iissync.exe и нажмите "восстановить".

Обновите Adobe Reader до версии 9.4 (http://get.adobe.com/reader/)

WISH090 25-10-2010 18:48 1527129

Спасибо! Не подскажите какой оставить ESSET или Norton? а то я в них не разбираюсь!

zirreX 25-10-2010 21:29 1527264

Раз пользовались Eset, оставьте его. Ну а в общем выбор за вами.

WISH090 25-10-2010 22:00 1527297

Большое спасибо! Прикрепляю еще лог , что это вирус? и что с ним делать? И еще возникла проблема захожу без проблем в почту майл, но не могу зайти в "Мой мир" пишет вот такое сообщение
"Ошибка
Ваша страница заблокирована
Ваша страница была взломана, и с нее рассылался спам.
Чтобы это прекратилось, Вам необходимо активировать вашу страницу.
Смена пароля
Для входа в систему Вам необходимо активировать страницу. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://my.mail.ru
Для активации Вашей страницы отправьте SMS с Вашего мобильного телефона с текстом KEY4 172 на номер 3190."


при этом с другого компьютера захожу без проблем! Не пойму в чем дело.Помогите,пожалуйста.

WISH090 25-10-2010 22:06 1527300

повторно отправляю лог сканирования

zirreX 25-10-2010 22:34 1527319

Цитата:

Цитата WISH090
Большое спасибо! Прикрепляю еще лог , что это вирус? и что с ним делать? »

удалите

Цитата:

Цитата WISH090
"Ошибка
Ваша страница заблокирована
Ваша страница была взломана, и с нее рассылался спам.
Чтобы это прекратилось, Вам необходимо активировать вашу страницу.
Смена пароля
Для входа в систему Вам необходимо активировать страницу. Также мы советуем Вам сменить пароль от почтового ящика и проверить Ваш компьютер на вирусы. Никогда не указывайте Ваш пароль от страницы нигде, кроме сайта http://my.mail.ru
Для активации Вашей страницы отправьте SMS с Вашего мобильного телефона с текстом KEY4 172 на номер 3190." »

Сменить пароль не пробовали?

Подготовьте логи AVZ v4.35

Запустите AVZ.
Меню "Файл" => "Обновление баз".Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №3. Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.

После выполнения скрипта обязательно перезагрузите компьютер!

Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №2. Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip.

WISH090 25-10-2010 22:54 1527326

Спасибо за ответ! Пароли менять не пробовал, так как в почту заходим ( и я и дочь) без проблем, проблема именно при входе в "Мой мир" (пароли те же самые) и с другого компьютера (ноутбука) заходим без проблем в "Мой мир". Завтра сделаю логи AVZ. и вышлю, а то уже глаза закрываются.

Не грузится AVZ v4.35, не могу зайти ни на один сайт с AVZ и на сайты с Касперским,:( Загрузил на другом компьютере,завтра продолжу.

zirreX 25-10-2010 23:16 1527346

А вот это уже интересно. Жду логи.

WISH090 26-10-2010 06:08 1527496

Добрый день. Проблема не ушла, так же не могу зайти в "Мой мир" на mail.ru, при этом в почту там же захожу без проблем, не открываются странички с "Касперским", пробовал открывать с десяток страниц где упоминается "Касперский" ни одна не открылась. Высылаю логи AVZ

zirreX 26-10-2010 17:13 1527932

Странно, всё чисто.

Проверьте сайты:
http://www.kaspersky.ru/
http://www.dr-web.ru/
Не заходит?

У вас установлена сборка Windows (Zver и т.п.)?

Подготовьте лог ComboFix
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."

WISH090 26-10-2010 18:19 1527985

Да установлена Zver CD Lego v 8.10.4. Проверил сайты: http://www.kaspersky.ru/ http://www.dr-web.ru/, ситуация такова: в нормальном режиме, то есть при нажатии левой кнопки мыши сайты не открываются, а при нажатии правой кнопки и нажатии "открыть в новой вкладке" сайты открываются нормально, такая же история и со скачиванием ComboFix, Просканиру и вышлю файлы. Кстати перестал полностью открываться сайт mail.ru. Ничего не понимаю.

WISH090 26-10-2010 19:35 1528046

Направляю файл ComboFix.txt

zirreX 26-10-2010 20:32 1528082

ip ваши?

Код:

195.226.220.30, 195.226.220.31

WISH090 27-10-2010 04:56 1528326

Да,мои

zirreX 27-10-2010 18:51 1528854

Цитата:

Цитата WISH090
в нормальном режиме, то есть при нажатии левой кнопки мыши сайты не открываются, а при нажатии правой кнопки и нажатии "открыть в новой вкладке" сайты открываются нормально »

Это в каком браузере? Во всех браузерах так? Проверьте в Internet Explorer и в Opera!

Лог ComboFix чист.
Отсутствует системный файл wuauclt.exe, который отвечает за автообновление системы и его необходимо восстановить.

Вставьте установочный диск Windows:
Пуск -- выполнить -- sfc /scannow


Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

WISH090 27-10-2010 21:01 1528935

Все сделал, кроме установки файла wuauclt.exe, нет установочного диска. После всех процедур, еще очистил реестр Reg Organizer, выход в интернет пропал, совсем никуда не могу выйти, только торрент работает :(.Видимо что-то не так сделал?

zirreX 27-10-2010 21:15 1528944

Перезагрузите компьютер.

WISH090 27-10-2010 21:38 1528963

Перезагружал, не помогает

zirreX 27-10-2010 21:55 1528979

Цитата:

Цитата WISH090
только торрент работает »

качает?

Цитата:

Цитата WISH090
После всех процедур, еще очистил реестр Reg Organizer »

автоматической чисткой?

Пуск -- выполнить -- введите route -f, нажмите ok и перезагрузитесь.

WISH090 27-10-2010 22:04 1528985

И это тоже пробовал, но увы, ничего не изменилось

zirreX 27-10-2010 22:31 1529003

Цитата:

Цитата WISH090
И это тоже пробовал, но увы, ничего не изменилось »

выполняли до того как я написал? Сетевые настройки проверьте, если их не будет впишите свои.

Каким образом предоставляются услуги провайдера?

WISH090 27-10-2010 22:55 1529014

Цитата:

Цитата Fedin
автоматической чисткой? »

Чистил автоматической чисткой.
Цитата:

Цитата Fedin
Пуск -- выполнить -- введите route -f, нажмите ok и перезагрузитесь. »

это делал и до того как вы написали и после
Цитата:

Цитата Fedin
Сетевые настройки проверьте, если их не будет впишите свои. »

это уже выше моих способностей:)
Цитата:

Цитата Fedin
Каким образом предоставляются услуги провайдера? »

если речь идет про связь? то по телефонной линии. Но это думаю ни при чем, сейчас выхожу с другого компьютера (ноутбука) по этой же телефонной линии, с того же модема

zirreX 27-10-2010 23:30 1529030

Попробуйте сделать откат системы с помощью Восстановления системы

Цитата:

Цитата WISH090
то по телефонной линии. »

adsl?

Правой кнопкой мыши по "Сетевое окружение" -- "подключение по локальной сети" -- "свойства" -- "протокол интернета TCP/IP" -- "Свойства" -- отметьте "Использовать следующий IP адрес" -- впишите ваши настройки -- нажмите "ок" -- "закрыть".

WISH090 27-10-2010 23:38 1529034

Цитата:

Цитата Fedin
adsl? »

да
Цитата:

Цитата Fedin
впишите ваши настройки -- »

а настройки какие? которые ниже IP адрес?
Цитата:

Цитата Fedin
195.226.220.30, 195.226.220.31 »

Где взять IP адрес, -маску подсети, и -основной шлюз????????

zirreX 28-10-2010 00:11 1529050

Что-нибудь вписано?
Как я понимаю в свойствах отмечено "получать IP-адрес автоматически"?


Правой кнопкой по "Сетевое окружение" -- двойной щелчок по "Подключение по локальной сети" --откроется окно состояния, там перейдите во вкладку "Поддержка", затем "подробности".В окне должны отобразится настройки.

Также можете посмотреть настройки ноутбука, раз вы говорите что подключены с этого же модема.Выпишите настройки ноутбука и впишите их компьютер. Последняя цифра IP-адрес (напр. 192.168.1.8) у компа должна отличаться от ноутбуковской.

WISH090 28-10-2010 14:40 1529479

Добрый день.Проблема с интернетом решилась сама собой. Днем включил комп-интернет работает, но проблема с WWW.Mail.ru так и осталась, тоже самое не заходит на сайт майла совсем (ни в почту ни в другие приложения). Проблема с работой мышки так же сохраняется- вот в нашей теме, например странички листаю левой кнопкой, а вот Ваши ссылки например как эта:
Цитата:

Цитата Fedin
Подробнее в "ComboFix. Руководство по применению." »

при нажатии левой кнопкой сразу открывается новая вкладка "Без имени", а при нажатии правой кнопкой на ссылку и выборе "Открыть в новой вкладке" - страничка по ссылке открывается нормально. С кнопкой еще как то можно мириться, а вот как быть с сайтом "mail.ru" ? Там вся почта :( Файл wuauclt.exe установили.

zirreX 28-10-2010 15:20 1529519

Цитата:

Цитата WISH090
Проблема с работой мышки так же сохраняется- вот в нашей теме, например странички листаю левой кнопкой, а вот Ваши ссылки например как эта:
Цитата Fedin:Подробнее в "ComboFix. Руководство по применению." »
при нажатии левой кнопкой сразу открывается новая вкладка "Без имени", а при нажатии правой кнопкой на ссылку и выборе "Открыть в новой вкладке" - страничка по ссылке открывается нормально. С кнопкой еще как то можно мириться, а вот как быть с сайтом "mail.ru" ? Там вся почта »

В других браузерах проверяли? То же самое? То есть во всех браузерах нужно нажимать правую кнопку мыши и сайты открываются?

WISH090 28-10-2010 18:04 1529636

Цитата:

Цитата Fedin
В других браузерах проверяли? »

Проверял в Mozilla (основной) и в Explorer, везде одинаково, в Explorer совсем тупит, других браузеров нет. В mail.ru в Explorer тоже не выходит пишет "Internet Explorer не может отобразить эту веб-страницу"

zirreX 28-10-2010 18:21 1529648

Проверьте в Opera

WISH090 28-10-2010 19:25 1529680

Цитата:

Цитата Fedin
Проверьте в Opera »

В Опере мышка работает почти нормально, во всяком случае в нашей теме ссылки открываются "правильно" левой кнопкой, на сайт mail.ru все равно не выходит пишет "невозможно найти". Что может блокировать сайт mail.ru именно на этом компе и независимо от используемого браузера?

zirreX 28-10-2010 20:06 1529708

Выполните скрипт в AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:

begin
ClearHostsFile;
end.

Ничего не изменилось?

WISH090 28-10-2010 20:36 1529722

Цитата:

Цитата Fedin
Ничего не изменилось? »

выполнил все как написано, все по прежнему без изменений

zirreX 28-10-2010 21:25 1529752

Скачайте Dr.Web CureIt! и просканируйте компьютер.
Перед запуском CureIt! обязательно выключите ваш антивирус !!!

WISH090 28-10-2010 21:38 1529756

Цитата:

Цитата Fedin
Скачайте Dr.Web CureIt! и просканируйте компьютер. »

Сканировал сегодня уже раза три, в том числе и в безопасном режиме и в обычном, версия CureIt! от 27.10.10, делал полное сканирование, ничего не находит

zirreX 28-10-2010 22:02 1529771

Проверьте компьютер онлайн сканнером Kaspersky Online Scanner
Выключите ваш антивирус!

WISH090 28-10-2010 22:07 1529775

Сейчас при сканировании Dr.Web CureIt, антивирус был отключен, все потухло и появился синий экран с текстом, как я понял какая то проблема
после первого предложения написано "BAD_POOL_HEADER"...еще есть такой текст
"Technical information:
***stop:0x00000019 (0х00000020,0х8940с230,0х8940с310,0х0А1С000Е)" и дальше еще текст, если это как то поможет. Вот фото экрана, такой экран светится уже минут 20 и больше ничего не происходит! Что делать? Выключить кнопкой на системнике?

zirreX 28-10-2010 22:15 1529779

перезагрузите компьютер от кнопки

WISH090 28-10-2010 22:24 1529784

Перезагрузил.Что это было, в чем проблема не подскажите?

zirreX 28-10-2010 23:26 1529812

Цитата:

Цитата Fedin
Проверьте компьютер онлайн сканнером Kaspersky Online Scanner
Выключите ваш антивирус! »

Проверили? Скопируйте отчёт в текстовой документ и прикрепите к сообщению.

По поводу ошибки не беспокойтесь, очень часто эта возникает при сканировании CureIt.
В ином случае причиной ошибки могут являтся неисправные (несовместимые) драйвера.

WISH090 29-10-2010 05:40 1529898

Цитата:

Цитата Fedin
Проверьте компьютер онлайн сканнером Kaspersky Online Scanner
Выключите ваш антивирус! » »

А где его взять не подскажите? На сайте Касперского вот такое сообщение: "Проверить на вирусы on-line= Скоро выйдет!
Kaspersky Online Scanner — новая, улучшенная версия.
Текущая версия онлайн-сканера сейчас недоступна. Мы приносим извинения за доставленные неудобства"

zirreX 29-10-2010 16:09 1530249

Я давал ссылку Kaspersky Online Scanner 7
Если потребуется установить Java - установите.
Скопируйте отчет о проверке в текстовой файл и прикрепите к сообщению.

WISH090 29-10-2010 17:52 1530331

Ни чего не могу сдалать, не заходит по этой ссылке! Испробовал все три браузера и все одно и то же, что то блокирует, через поиск нашел несколько ссылок, некоторые открывает, но когда доходит до открытия (скачивания) Kaspersky Online Scanner, то ссылка не открывается. Это значит есть вирус, блокирующий касперского? Что еще можно предпринять?

zirreX 29-10-2010 18:17 1530361

Правой кнопкой мыши - открыть в новой вкладке тоже не открывается?Сканнер работает без скачивания.

Цитата:

Цитата WISH090
Это значит есть вирус, блокирующий касперского? Что еще можно предпринять? »

Если бы он блокировал, касперский не открывался бы никак, раз открывается через "открыть в новой вкладке" то дело в другом, в чем пока понять не могу.И в логах мы бы обязательно это увидели.

WISH090 29-10-2010 18:34 1530371

Цитата:

Цитата Fedin
раз открывается через "открыть в новой вкладке" то дело в другом »

В том то и дело, что Kaspersky Online Scanner , не открывает и "в новой вкладке" и не только касперский, пробовал и ДРУГИЕ
онлайн сканеры открыть то же не открывает никак совсем!!!!

WISH090 30-10-2010 08:50 1530714

Вложений: 1
Так и не могу просканировать комп Kaspersky Online Scanner, не открываются ссылки с названием сканера, а с утра практически совсем в интернет не выходит, хотя ночью выходил нормально. Совсем в непонятках, что делать!!!! :((

Просканировал ноутбук Online Scanner, нашел один вирус. Не подскажите чем вылечить(удалить), NOD его не определяет. Прикрепляю отчет

WISH090 30-10-2010 14:06 1530879

Интернет на компьютере стал работать сам собой.Просканировал курейтом в безопасном режиме, ничего не нашел. Просканировать Kaspersky Online Scanner не получается, не заходит на страничку. На сайт Касперского заходит. Заходит на страничку Касперского с онлайн сканером, который сканирует по одному файлу до 1 мв и только.
Нашел два онлайн сканера-BitDefender Online Scanner, который ничего не нашел, да и просканировал как то быстро, отчет прикрепляю

WISH090 30-10-2010 14:35 1530912

Получилось просканировать так же еще Norton Security Scan который нашел 8 объектов, как сделать/сохранить отчет не нашел, сделал скриншоты попробую отправить, что это вирусы? если да то чем их найти и лечить/удалить? Заменили NOD32 на Касперского, но он при сканировании ничего не находит.

WISH090 30-10-2010 14:48 1530929

еще два скрина не могу отправить не хватает места во вложениях, посмотрите этот, потом удалю и пришлю еще

zirreX 30-10-2010 17:25 1531028

Поищите файл ACDV.dll и проверьте на www.virustotal.com
Предположительное расположение C:\Windows\system32\

Подготовьте лог OSAM

WISH090 30-10-2010 17:37 1531041

Спасибо , прошу уточнить, это нужно искать на компе или ноутбуке? Так ка на ноутбуке тоже нашлась какая то зараза. См. сообщение 56:
Цитата:

Цитата WISH090
Просканировал ноутбук Online Scanner, нашел один вирус. »


WISH090 30-10-2010 18:02 1531070

Цитата:

Цитата Fedin
файл ACDV.dll »

нашел в C:\Program Files\Common Files\ACD Systems проверил
Цитата:

Цитата Fedin
Подготовьте лог OSAM »

высылаю лог, не уверен, что все правильно сделал, но как мог

zirreX 30-10-2010 18:10 1531073

Цитата:

Цитата WISH090
прошу уточнить, это нужно искать на компе или ноутбуке? »

на компьютере
Цитата:

Цитата WISH090
нашел в C:\Program Files\Common Files\ACD Systems проверил »

Ссылку с результатом проверкой файла прикрепите.

WISH090 30-10-2010 18:17 1531080

Цитата:

Цитата Fedin
Ссылку с результатом проверкой файла прикрепите. »


zirreX 30-10-2010 18:53 1531112

Зловредов не видно.

Сайт mail.ru по прежнему не открывается? Интересно, а Mail Agent работает? Отправлять/получать сообщения можете?

Цитата:

Цитата Fedin
нашел в C:\Program Files\Common Files\ACD Systems проверил »

нашли файл ACDV.dll ? Проверьте этот файл на www.virustotal.com
Ссылку на результат проверки приложите


Вижу вы установили Kasperky Anti-Virus 6.0.Эта версия уже не актуальна.Рекомендую установить либо версию Версия 2010 (9.0.0.736) , либо Версия 2011 (11.0.1.400)
Скачать дистрибутив можете по ссылке:
http://www.kaspersky.ru/kaspersky_in...rity_downloads

Файл, который KASPERSKY ONLINE SCANNER 7.0 нашел при проверке ноутбука, от архиватора WinRar, вирусом не является.

WISH090 30-10-2010 19:20 1531135

Цитата:

Цитата Fedin
нашли файл ACDV.dll ? Проверьте этот файл на www.virustotal.com
Ссылку на результат проверки приложите »

http://www.virustotal.com/file-scan/...d52-1288451879
http://www.virustotal.com/file-scan/...d52-1288451701

Вы имеете в виду эту ссылку?

zirreX 30-10-2010 19:47 1531150

Цитата:

Цитата WISH090
Вы имеете в виду эту ссылку? »

Да.Файл чист.

Сайт mail.ru по прежнему не открывается? Интересно, а Mail Agent работает? Отправлять/получать сообщения можете?

WISH090 30-10-2010 20:35 1531187

Цитата:

Цитата Fedin
Сайт mail.ru по прежнему не открывается? Интересно, а Mail Agent работает? Отправлять/получать сообщения можете? »

Так и не открывается, изначально,т.е. когда не открывался "Мой мир" на майле, агент работал, а потом совсем перестал заходить на Mail.ru, в том числе не работает и майл спутник, то есть полностью заблокирован весь сайт

Цитата:

Цитата WISH090
Получилось просканировать так же еще Norton Security Scan который нашел 8 объектов »

а что со скранами Norton Security Scan? не смотрели? остальные (еще 2 шт.) прислать?

zirreX 30-10-2010 22:18 1531267

Цитата:

Цитата WISH090
а что со скранами Norton Security Scan? не смотрели? остальные (еще 2 шт.) прислать? »

Остальные тоже от игр?Пришлите, посмотрим.Но дело все-таки не в них.

WISH090 31-10-2010 07:20 1531406

Вложений: 1
Цитата:

Цитата Fedin
Остальные тоже от игр? »

насколько я понял, вроде нет, остался еще один,не прикрепляется, не достаточно объема для вложений

WISH090 31-10-2010 08:28 1531414

Цитата:

Цитата Fedin
Вижу вы установили Kasperky Anti-Virus 6.0.Эта версия уже не актуальна.Рекомендую установить либо версию Версия 2010 (9.0.0.736) »

Проблема с антивирусом! Kasperky Anti-Virus 6.0 перестал обновляться в автоматическом режиме, пару раз скачивал архивы и обновлял таким образом.
Попробовал вернуться опять к использованию NOD32? установил, однако он не желает обновляться!!! При этом просто тупо не обновляется и все, то есть нажимаешь "обновить" на несколько секунд появляется шкала обновления и затем просто появляется сообщение, "базы устарели" и т.д. Такое впечатление, что нет соединения,хотя интернет работает, в настройках проверил, вроде все нормально.
По Вашему совету решил попробовать Касперского Версия 2010 (9.0.0.736), но не могу установить! Начинает установку,- соединение-поиск более новой версии-создание папок,архивов и т.д. затем выскакивает несколько раз сообщения об ошибках установки и идет обратный процесс "откат" установки и выдает сообщение о невозможности установки в связи с "серьезной проблемой"!!!! Такое впечатление, что не может соединиться и из за этого не устанавливается. Я в шоке! В итоге на компе нет антивирусной защиты!

WISH090 31-10-2010 12:46 1531560

Вложений: 1
Установил кое как Касперского Версия 2010 (9.0.0.736), однако не могу активировать и соответственно обновить, выдает ошибку "Ошибка активации:Невозможно соединиться с сервером", после сканирования нашел какие-то угрозы прикрепляю отчет

zirreX 31-10-2010 14:03 1531612

Отключите восстановление системы!

Очистите временные файлы:
Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.

Удалите файлы из карантина.

31.10.2010 14:38:49 На карантине вирус HEUR:Trojan-Downloader.Win32.Generic C:\Documents and Settings\Александр Борисович\Local Settings\Application Data\Mozilla\Firefox\Profiles\lk4ffrcg.default\Cache\7CC62C44d01 Высокая
31.10.2010 14:38:49 На карантине вирус HEUR:Trojan-Downloader.Win32.Generic C:\Documents and Settings\Александр Борисович\Local Settings\Application Data\Mozilla\Firefox\Profiles\lk4ffrcg.default\Cache\7CC62C44d01//data0013 Высокая
31.10.2010 14:43:42 На карантине вирус HEUR:Trojan-Downloader.Win32.Generic C:\RECYCLER\S-1-5-21-507921405-1214440339-682003330-1004\Dc18.exe Высокая
31.10.2010 14:43:42 На карантине вирус HEUR:Trojan-Downloader.Win32.Generic C:\RECYCLER\S-1-5-21-507921405-1214440339-682003330-1004\Dc18.exe//data0013 Высокая

Подготовьте логи AVZ и RSIT!

WISH090 01-11-2010 04:49 1532041

Вложений: 2
Цитата:

Цитата Fedin
Подготовьте логи AVZ и RSIT »

В работе компа ничего не изменилось, в майл не выходит, Касперский не активируется и соответственно не обновляется, на сайт касперского заходит, но на сайте практически ничего (загрузку, обновление и т.д.) не открывает

zirreX 01-11-2010 13:51 1532266

По логам заражения не вижу.
С ноутбука на mail.ru заходите без проблем?

Пусть еще коллеги посмотрят.

WISH090 01-11-2010 14:27 1532294

Цитата:

Цитата Fedin
С ноутбука на mail.ru заходите без проблем? »

Да. с ноутбука захожу без проблем на любые сайты в том числе и на mail.ru и антивиручник (NOD32) обновляется без проблем, и сайты других антивирусников открывает, любую ссылку, а вот у компьютера с этим проблема!

WISH090 05-11-2010 13:35 1535312

Спасибо за помощь и попытку решить проблему! Проблема решена! Решил с помощью http://kaspersky-911.ru/, в одной из тем на форуме нашел ссылку, написал и проблему решили. Как оказалось в настройках подключения были прописаны троянские адреса DNS-серверов, удаление и замена на настоящие решила проблему. Все открывается, антивирусник обновляется!
Тему можно закрывать.


Время: 14:29.

Время: 14:29.
© OSzone.net 2001-