Перейти к содержимому


Фото
- - - - -

Нет доступа в интернет после черного экрана смерти


  • Please log in to reply
22 ответов в этой теме

#1 alena5956

alena5956

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 22 Апрель 2012 - 17:06

Завелся вирус черного экрана смерти, кое как справилась с ним. комп работает. НО заблокирован доктор веб, и доступа нет в инет.Файл hosts восстановила RESET_Hosts.
Проверяпа на вирусы CureIT, AVZ4, LiveUSB, и еще много чем ничего нет., либо не запускаються выдавая ошибку
попыталась сделать логи по инструкции. ничего не получилось. Что делать????? прилагаю файлик azv log/Прикрепленный файл  avz_log.txt   7,99К   4 Скачано раз

Сообщение было изменено RomaNNN: 22 Апрель 2012 - 17:47
убрал дубли одного лога


#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 375 Сообщений:

Отправлено 22 Апрель 2012 - 17:06

Если Вы подозреваете у себя на компьютере вирусную активность и хотите обратиться в раздел "Помощь по лечению", Вам необходимо кроме описания проблемы приложить к письму логи работы 3 программ - сканера Drweb (или Cureit), Hijackthis и RkU. Где найти эти программы и как сделать логи, описано ниже. Без логов помочь Вам не сможет даже самый квалифицированный специалист.
Инструкция

#3 alena5956

alena5956

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 22 Апрель 2012 - 17:58

не могу добавить файл

Прикрепленные файлы:



#4 alena5956

alena5956

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 22 Апрель 2012 - 18:22

хайджек написал вот это
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:20:18, on 22.04.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal
Windows folder: C:\Windows
System folder: C:\Windows\SYSTEM32
Hosts file: C:\Windows\System32\drivers\etc from reset hosts\hosts

Running processes:
C:\Users\Алёна\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yandex.ru/?clid=1787308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Алёна\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts file is located at: C:\Windows\System32\drivers\etc from reset hosts\hosts
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (filesize 75200 bytes, MD5 E5EF96D01F3B696817DB909B732D9BB2)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (filesize 425680 bytes, MD5 9DBA702A134869F39A6BFD5923DB17BC)
O2 - BHO: CIESpeechBHO Class - {8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (filesize 60576 bytes, MD5 EB3D0E0FCEEAC3257E29798E30BBEEEB)
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Алёна\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll (filesize 142288 bytes, MD5 A8A1DFD8D7404B6CA2F03D89E2DD6610)
O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~2\DOWNLO~1\dmiehlp.dll (filesize 165440 bytes, MD5 9FE44DB053375DD405D1EA38481816EE)
O2 - BHO: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (filesize 3942048 bytes, MD5 344F1DCA40AF0304619D32F9569427DC)
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (filesize 41760 bytes, MD5 385BD69743EA92E76CDF07B3345A25D5)
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll (filesize 937416 bytes, MD5 843D11E1493782D5ED1C273D1310B1BD)
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray (filesize 462408 bytes, MD5 1B82BCF0B8F9228B39F75B0DFA079A21)
O4 - HKLM\..\Run: [Reset_Hosts] "%ProgramFiles%\Reset_hosts\Reset hosts.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner64.exe" /AUTO (filesize 4389696 bytes, MD5 9E5A6E85A1ADA739EFF69F13153B19EE)
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Закачать ВСЕ при помощи Download Master - C:\Program Files (x86)\Download Master\dmieall.htm (filesize 556 bytes, MD5 4DFEB42B826CD2E2F8C7444CF2591D81)
O8 - Extra context menu item: Закачать при помощи Download Master - C:\Program Files (x86)\Download Master\dmie.htm (filesize 1039 bytes, MD5 1B59B6F20246A9CF333A7A2AFDBF874C)
O8 - Extra context menu item: Передать на удаленную закачку DM - C:\Program Files (x86)\Download Master\remdown.htm (filesize 945 bytes, MD5 15E7252C49EACF7DF5C5DA45895E78D9)
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: (no name) - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (filesize 60576 bytes, MD5 EB3D0E0FCEEAC3257E29798E30BBEEEB)
O9 - Extra 'Tools' menuitem: Send by Bluetooth to - {7815BE26-237D-41A8-A98F-F7BD75F71086} - C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll (filesize 60576 bytes, MD5 EB3D0E0FCEEAC3257E29798E30BBEEEB)
O9 - Extra button: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (filesize 3942048 bytes, MD5 344F1DCA40AF0304619D32F9569427DC)
O9 - Extra 'Tools' menuitem: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (filesize 3942048 bytes, MD5 344F1DCA40AF0304619D32F9569427DC)
O9 - Extra button: Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files (x86)\Download Master\dmaster.exe (filesize 3912768 bytes, MD5 5B3EF867D7E7BFDBC6B380050476DF1B)
O9 - Extra 'Tools' menuitem: &Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files (x86)\Download Master\dmaster.exe (filesize 3912768 bytes, MD5 5B3EF867D7E7BFDBC6B380050476DF1B)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL (filesize 40424 bytes, MD5 7FC19DA1DC70C78D2FBD7A1D10942051)
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (filesize 3942048 bytes, MD5 344F1DCA40AF0304619D32F9569427DC)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AtherosSvc - Atheros Commnucations - C:\Program Files (x86)\Bluetooth Suite\adminservice.exeC:\Program Files (x86)\Bluetooth Suite\adminservice.exe
O23 - Service: Dr.Web AV-Desk Agent (drwagntd) - Doctor Web, Ltd. - C:\Program Files (x86)\DrWeb AV-Desk\drwagntd.exeC:\Program Files (x86)\DrWeb AV-Desk\drwagntd.exe
O23 - Service: Dr.Web Scanning Engine (DrWebEngine) (DrWebEngine) - Doctor Web, Ltd. - C:\Program Files (x86)\DrWeb AV-Desk\dwengine.exeC:\Program Files (x86)\DrWeb AV-Desk\dwengine.exe
O23 - Service: Dr.Web AV-Desk Upgrade Service (drwupgrade) - Doctor Web, Ltd. - C:\Program Files (x86)\DrWeb AV-Desk\1\drwupgrade.exeC:\Program Files (x86)\DrWeb AV-Desk\1\drwupgrade.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Служба Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exeC:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Служба Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exeC:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel® Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exeC:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exeC:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exeC:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMSAccess - Unknown owner - C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exeC:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10338 bytes

#5 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 22 Апрель 2012 - 19:00

alena5956,
где лог cureit по Правилам ?

#6 alena5956

alena5956

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 23 Апрель 2012 - 08:47

вот логиПрикрепленный файл  mbam-log-2012-04-21 (12-35-29).txt   5,63К   4 Скачано разПрикрепленный файл  ComboFix.txt   16,92К   4 Скачано разПрикрепленный файл  ComboFix.txt   16,92К   4 Скачано разПрикрепленный файл  mbam-log-2012-04-21 (12-35-29).txt   5,63К   4 Скачано раз

Прикрепленные файлы:



#7 alena5956

alena5956

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 23 Апрель 2012 - 09:14

нуже три раза сделала как в правилам курейт через drwed-scan.bat не запускается.

#8 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 23 Апрель 2012 - 09:22

нуже три раза сделала как в правилам курейт через drwed-scan.bat не запускается.

Вы невнимательны. В Правилах сказано, что для cureit нужно использовать файл cureit-scan.bat .

#9 alena5956

alena5956

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 23 Апрель 2012 - 09:29

у меня установлен доктор веб

#10 alena5956

alena5956

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 23 Апрель 2012 - 09:56

вот что получилосьПрикрепленный файл  cureit-results.cab   209,65К   4 Скачано раз

#11 alena5956

alena5956

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 24 Апрель 2012 - 09:25

что делать то?

#12 fetch

fetch

    Member

  • Posters
  • 324 Сообщений:

Отправлено 24 Апрель 2012 - 10:07

НО заблокирован доктор веб

AV-Desk не работает потому, что AVZ отправила в карантин его длл (C:\Program Files (x86)\DrWeb AV-Desk\drwipc.dll)

c:\windows\system32\DRIVERS\37222226.sys
данное чудо на virustotal.com и ссылку результата сюда.

#13 alena5956

alena5956

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 24 Апрель 2012 - 10:51

https://www.virustotal.com/file/2d38603b546235b555978340a63e052d06ca7e7ef117cf148f9a002d423b2949/analysis/

#14 alena5956

alena5956

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 24 Апрель 2012 - 11:00

удалила файл заблокированый из карантина и все равно не запускается доктор веб.

#15 alena5956

alena5956

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 24 Апрель 2012 - 12:39

статистические маршруты нарушены как их восстановить или изменить?

#16 fetch

fetch

    Member

  • Posters
  • 324 Сообщений:

Отправлено 24 Апрель 2012 - 13:57

статистические маршруты нарушены как их восстановить или изменить?


win+r -> cmd ->
route -f : очистка
route -p add ... :добавление

#17 alena5956

alena5956

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 24 Апрель 2012 - 14:46

в общем ничего не изменилось. что делать

#18 pig

pig

    Бредогенератор

  • Helpers
  • 10 897 Сообщений:

Отправлено 24 Апрель 2012 - 16:58

удалила файл заблокированый из карантина и все равно не запускается доктор веб.

Удалили или восстановили? В первом случае точно не заработает.

в общем ничего не изменилось. что делать

Новый комплект логов, наверное.
Почтовый сервер Eserv тоже работает с Dr.Web

#19 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 603 Сообщений:

Отправлено 24 Апрель 2012 - 17:49

AV-Desk не работает потому, что AVZ отправила в карантин его длл (C:\Program Files (x86)\DrWeb AV-Desk\drwipc.dll)

Файл не был перемещен и тем более удален. Проблема совсем не в этом.

данное чудо на virustotal.com и ссылку результата сюда.

Данное чудо - дров AVPTool.

Завелся вирус черного экрана смерти, кое как справилась с ним. комп работает. НО заблокирован доктор веб, и доступа нет в инет.Файл hosts восстановила RESET_Hosts.
Проверяпа на вирусы CureIT, AVZ4, LiveUSB, и еще много чем ничего нет., либо не запускаються выдавая ошибку
попыталась сделать логи по инструкции. ничего не получилось. Что делать?????

А можно ссылку на тему, где Вам оказывали помощь?
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#20 fetch

fetch

    Member

  • Posters
  • 324 Сообщений:

Отправлено 24 Апрель 2012 - 21:19

AV-Desk не работает потому, что AVZ отправила в карантин его длл (C:\Program Files (x86)\DrWeb AV-Desk\drwipc.dll)

Файл не был перемещен и тем более удален. Проблема совсем не в этом.


еще ни разу не приходилось пользоваться AVZ, но что тогда должна значит фраза в логах "Файл успешно помещен в карантин (C:\Program Files (x86)\DrWeb AV-Desk\drwipc.dll)" ?