не заходит на сайты антивирусов и go.microsoft

Ответить
Аватара пользователя
ttimes

не заходит на сайты антивирусов и go.microsoft

Сообщение ttimes »

Ребят помогите.



вот логи

из Gmer]


читать дальше »




GMER 1.0.15.15477 -
http://www.gmer.net


Rootkit scan 2010-10-28 10:18:14

Windows 5.1.2600 Service Pack 2

Running: 252mzlqe.exe; Driver: C:\DOCUME~1\9335~1\LOCALS~1\Temp\kgxiypod.sys





---- System - GMER 1.0.15 ----



SSDT \SystemRoot\system32\DRIVERS\CProCtrl.sys (Модуль драйвера контроля загрузки CSP/Компания Крипто-Про) ZwCreateSection [0xBA3193A0]

SSDT \SystemRoot\system32\DRIVERS\CProCtrl.sys (Модуль драйвера контроля загрузки CSP/Компания Крипто-Про) ZwMapViewOfSection [0xBA3193C0]



---- Services - GMER 1.0.15 ----



Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] zuewgky \4@\4B\4 \0?\4;\0040\4=\48\4@\4>\0042\4I\48\4:\0040\4 \0?\0040\4:\0045\4B\4>\0042\4 1?2?

Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0L\0002\0T\0P\0) 1?

Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0P\0P\0T\0P\0) 1?

Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0P\0P\0P\0o\0E\0) 1?

Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\37\4@\4O\4\49\4 \0?\0040\4@\0040\4;\4;\0045\4;\4L\4=\4K\49\4 \0?\4>\4@\4B\4 1?

Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0I\0P\0) 1?

Reg HKLM\SYSTEM\CurrentControlSet\Services\zuewgky@DisplayName Center Update

Reg HKLM\SYSTEM\CurrentControlSet\Services\zuewgky@Type 32

Reg HKLM\SYSTEM\CurrentControlSet\Services\zuewgky@Start 2

Reg HKLM\SYSTEM\CurrentControlSet\Services\zuewgky@ErrorControl 0

Reg HKLM\SYSTEM\CurrentControlSet\Services\zuewgky@ImagePath %SystemRoot%\system32\svchost.exe -k netsvcs

Reg HKLM\SYSTEM\CurrentControlSet\Services\zuewgky@ObjectName LocalSystem

Reg HKLM\SYSTEM\CurrentControlSet\Services\zuewgky@Description ????????? Windows-?????????? ?????????, ???????? ?????? ? ???????? ?????, ?????????? ? ?????????. ???? ??? ?????? ???????????, ??? ??????? ?? ????????. ???? ??? ?????? ?????????, ????? ??????, ??????? ???? ??????? ?? ???, ?? ????? ???? ????????.

Reg HKLM\SYSTEM\CurrentControlSet\Services\zuewgky\Parameters

Reg HKLM\SYSTEM\CurrentControlSet\Services\zuewgky\Parameters@ServiceDll C:\WINDOWS\system32\psrjewr.dll

Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0?\4;\0040\4=\48\4@\4>\0042\4I\48\4:\0040\4 \0?\0040\4:\0045\4B\4>\0042\4 1?2?

Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0L\0002\0T\0P\0) 1?

Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0P\0P\0T\0P\0) 1?

Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0P\0P\0P\0o\0E\0) 1?

Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\37\4@\4O\4\49\4 \0?\0040\4@\0040\4;\4;\0045\4;\4L\4=\4K\49\4 \0?\4>\4@\4B\4 1?

Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0I\0P\0) 1?

Reg HKLM\SYSTEM\ControlSet002\Services\zuewgky@DisplayName Center Update

Reg HKLM\SYSTEM\ControlSet002\Services\zuewgky@Type 32

Reg HKLM\SYSTEM\ControlSet002\Services\zuewgky@Start 2

Reg HKLM\SYSTEM\ControlSet002\Services\zuewgky@ErrorControl 0

Reg HKLM\SYSTEM\ControlSet002\Services\zuewgky@ImagePath %SystemRoot%\system32\svchost.exe -k netsvcs

Reg HKLM\SYSTEM\ControlSet002\Services\zuewgky@ObjectName LocalSystem

Reg HKLM\SYSTEM\ControlSet002\Services\zuewgky@Description ????????? Windows-?????????? ?????????, ???????? ?????? ? ???????? ?????, ?????????? ? ?????????. ???? ??? ?????? ???????????, ??? ??????? ?? ????????. ???? ??? ?????? ?????????, ????? ??????, ??????? ???? ??????? ?? ???, ?? ????? ???? ????????.

Reg HKLM\SYSTEM\ControlSet002\Services\zuewgky\Parameters (not active ControlSet)

Reg HKLM\SYSTEM\ControlSet002\Services\zuewgky\Parameters@ServiceDll C:\WINDOWS\system32\psrjewr.dll



---- EOF - GMER 1.0.15 ----






из SDFix (report.txt)


читать дальше »




scanning hidden services & system hive ...



[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions]

"\34\48\4=\48\4?\4>\4@\4B\4 ??\4;\0040\4=\48\4@\4>\0042\4I\48\4:\0040\4 ??\0040\4:\0045\4B\4>\0042\4"=str(7):"1\0002\0"

"\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?L?2?T?P?)?"=str(7):"1\0"

"\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?P?P?T?P?)?"=str(7):"1\0"

"\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?P?P?P?o?E?)?"=str(7):"1\0"

"\37\4@\4O\4\49\4 ??\0040\4@\0040\4;\4;\0045\4;\4L\4=\4K\49\4 ??\4>\4@\4B\4"=str(7):"1\0"

"\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?I?P?)?"=str(7):"1\0"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\zuewgky]

"DisplayName"="Center Update"

"Type"=dword:00000020

"Start"=dword:00000002

"ErrorControl"=dword:00000000

"ImagePath"=str(2):"%SystemRoot%\system32\svchost.exe -k netsvcs"

"ObjectName"="LocalSystem"

"Description"=">72>;O5B Windows-?@>3@0;CG0BL 4>ABC? 8 87AB0=>2;5=0, MB8 DC=:F88 =5 4>ABC?=K. A;8 MB0 A;C610 >B:;NG5=0, ;N1K5 A;C61K, :>B>@K5 O2=> 7028AOB >B =55, =5 3CB 1KBL 70?CI5=K."



[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\zuewgky\Parameters]

"ServiceDll"=str(2):"C:\WINDOWS\system32\psrjewr.dll"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions]

"\34\48\4=\48\4?\4>\4@\4B\4 ??\4;\0040\4=\48\4@\4>\0042\4I\48\4:\0040\4 ??\0040\4:\0045\4B\4>\0042\4"=str(7):"1\0002\0"

"\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?L?2?T?P?)?"=str(7):"1\0"

"\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?P?P?T?P?)?"=str(7):"1\0"

"\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?P?P?P?o?E?)?"=str(7):"1\0"

"\37\4@\4O\4\49\4 ??\0040\4@\0040\4;\4;\0045\4;\4L\4=\4K\49\4 ??\4>\4@\4B\4"=str(7):"1\0"

"\34\48\4=\48\4?\4>\4@\4B\4 ?W?A?N? ?(?I?P?)?"=str(7):"1\0"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\zuewgky]

"DisplayName"="Center Update"

"Type"=dword:00000020

"Start"=dword:00000002

"ErrorControl"=dword:00000000

"ImagePath"=str(2):"%SystemRoot%\system32\svchost.exe -k netsvcs"

"ObjectName"="LocalSystem"

"Description"=">72>;O5B Windows-?@>3@0;CG0BL 4>ABC? 8 87AB0=>2;5=0, MB8 DC=:F88 =5 4>ABC?=K. A;8 MB0 A;C610 >B:;NG5=0, ;N1K5 A;C61K, :>B>@K5 O2=> 7028AOB >B =55, =5 3CB 1KBL 70?CI5=K."



[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\zuewgky\Parameters]

"ServiceDll"=str(2):"C:\WINDOWS\system32\psrjewr.dll"



scanning hidden registry entries ...



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cursors\Schemes]

"!\4B\0040\4=\0044\0040\4@\4B\4=\0040\4O\4 ?W?i?n?d?o?w?s?"="",,,,,,,,,,,,,""

"\37\4>\0044\0042\48\0046\4=\0040\4O\4 ?W?i?n?d?o?w?s?"=""C:\WINDOWS\Cursors\rainbow.ani,,C:\WINDOWS\Cursors\appstart.ani,C:\WINDOWS\Cursor s\hourglas.ani,C:\WINDOWS\Cursors\cross.cur,,,,C:\WINDOWS\Cursors\sizens.ani,C:\WINDOWS\Cursors\size we.ani,C:\WINDOWS\Cursors\sizenwse.ani,C:\WINDOWS\Cursors\sizenesw.ani,,""

"\36\0041\4J\0045\4\0047\0040\0042\4@\4"=""C:\WINDOWS\Cursors\3dgarro.cur,,C:\WINDOWS\Cursors\dinosaur.ani ,C:\WINDOWS\Cursors\dinosau2.ani,C:\WINDOWS\Cursors\cross.cur,,,C:\WINDOWS\Cursors\banana.ani,C:\WIN DOWS\Cursors\3dsns.cur,C:\WINDOWS\Cursors\3dgwe.cur,C:\WINDOWS\Cursors\3dsnwse.cur,C:\WINDOWS\Cursor s\3dgnesw.cur,C:\WINDOWS\Cursors\3dsmove.cur,""

"\22\4 ?A\4B\0040\4@\4>\4\0042\0040\4O\4"=""C:\WINDOWS\Cursors\3dgarro.cur,,C:\WINDOWS\Cursors\appstar2.an i,C:\WINDOWS\Cursors\hourgla2.ani,C:\WINDOWS\Cursors\cross.cur,,,C:\WINDOWS\Cursors\3dgno.cur,C:\WIN DOWS\Cursors\3dgns.cur,C:\WINDOWS\Cursors\3dgwe.cur,C:\WINDOWS\Cursors\3dgnwse.cur,C:\WINDOWS\Cursor s\3dgnesw.cur,C:\WINDOWS\Cursors\3dgmove.cur,""

"'\0045\4@\4=\0040\4O\4 ?"="C:\WINDOWS\cursors\arrow_r.cur,C:\WINDOWS\cursors\help_r.cur,C:\WINDOWS\cursors\wait_r.cur,C:\WI NDOWS\cursors\busy_r.cur,C:\WINDOWS\cursors\cross_r.cur,C:\WINDOWS\cursors\beam_r.cur,C:\WINDOWS\cur sors\pen_r.cur,C:\WINDOWS\cursors\no_r.cur,C:\WINDOWS\cursors\size4_r.cur,C:\WINDOWS\cursors\size3_r .cur,C:\WINDOWS\cursors\size2_r.cur,C:\WINDOWS\cursors\size1_r.cur,C:\WINDOWS\cursors\move_r.cur,C:\ WINDOWS\cursors\up_r.cur"

"'\0045\4@\4=\0040\4O\4 ?(?:\4@\4C\4?\4=\0040\4O\4)?"="C:\WINDOWS\cursors\arrow_rm.cur,C:\WINDOWS\cursors\help_rm.cur,C:\WIN DOWS\cursors\wait_rm.cur,C:\WINDOWS\cursors\busy_rm.cur,C:\WINDOWS\cursors\cross_rm.cur,C:\WINDOWS\c ursors\beam_rm.cur,C:\WINDOWS\cursors\pen_rm.cur,C:\WINDOWS\cursors\no_rm.cur,C:\WINDOWS\cursors\siz e4_rm.cur,C:\WINDOWS\cursors\size3_rm.cur,C:\WINDOWS\cursors\size2_rm.cur,C:\WINDOWS\cursors\size1_r m.cur,C:\WINDOWS\cursors\move_rm.cur,C:\WINDOWS\cursors\up_rm.cur"

"'\0045\4@\4=\0040\4O\4 ?(?>\0043\4@\4>\4\0043\4@\4>\4\0043\4@\4>\48 4>:C\4 ?M?i?c?r?o?s?o?f?t? ?O?f?f?i?c?e? ?D?o?c?u?m?e?n?t? ?I?m?a?g?e? ?W?r?i?t?e?r? ?=\0040\4 ?P?R?O?M?"="winspool,Ne00:"

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\PrinterPorts]

"\20\0042\4B\4>\4 ?M?i?c?r?o?s?o?f?t? ?O?f?f?i?c?e? ?D?o?c?u?m?e?n?t? ?I?m?a?g?e? ?W?r?i?t?e?r? ?=\0040\4 ?P?R?O?M?"="winspool,Ne00:,15,45"



scanning hidden files ...



scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0





Remaining Services :









Authorized Application Key Export:



[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\Java\\jdk1.6.0_17\\bin\\java.exe"="C:\\Program Files\\Java\\jdk1.6.0_17\\bin\\java.exe:*:Enabled:Java(TM) Platform SE binary"

"C:\\Program Files\\Opera\\opera.exe"="C:\\Program Files\\Opera\\opera.exe:*:Enabled:Opera Internet Browser"

"C:\\DOCUME~1\\9335~1\\LOCALS~1\\Temp\\svchost.exe"="C:\\DOCUME~1\\9335~1\\LOCALS~1\\Temp\\svchost.e xe:*:Enabled:Enabled"

"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"

"C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:зTorrent"

"C:\\Program Files\\Google\\Google Talk\\googletalk.exe"="C:\\Program Files\\Google\\Google Talk\\googletalk.exe:*:Enabled:Google Talk"



[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainpr ofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"



Remaining Files :





File Backups: - C:\SDFix\backups\backups.zip



Files with Hidden Attributes :



Thu 2 Mar 2006 161,712 A.SHR --- "C:\WINDOWS\system32\psrjewr.dll"

Thu 28 Oct 2010 105,984 ..SHR --- "C:\Documents and Settings\Ђ¤¬Ё*Ёбва*в®а\Application Data\nlwyet.exe"



Finished!
Аватара пользователя
Drongo

Re: не заходит на сайты антивирусов и go.microsoft

Сообщение Drongo »

Привет.



Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится 252mzlqe.exe случайное имя утилиты (gmer)



Код:

Код: Выделить всё

252mzlqe.exe -del service zuewgky
252mzlqe.exe -del file "C:\WINDOWS\system32\psrjewr.dll"
252mzlqe.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\zuewgky"
252mzlqe.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\zuewgky"
252mzlqe.exe -reboot

И запустите сохранённый пакетный файл cleanup.bat.

Внимание: Компьютер перезагрузится!

Сделайте новый лог gmer.





Выполните
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
и прикрепите к следующему сообщению полученные логи.
Аватара пользователя
ttimes

Re: не заходит на сайты антивирусов и go.microsoft

Сообщение ttimes »

на проверку всё разблокировалось вирус тотал тоже.

Благодарю за оперативность. Ато работа вся встала.



лог привожу ниже



лог gmer после чистки:


читать дальше »




GMER 1.0.15.15477 -
http://www.gmer.net


Rootkit scan 2010-10-28 12:21:21

Windows 5.1.2600 Service Pack 2

Running: 252mzlqe.exe; Driver: C:\DOCUME~1\9335~1\LOCALS~1\Temp\kgxiypod.sys





---- System - GMER 1.0.15 ----



SSDT \SystemRoot\system32\DRIVERS\CProCtrl.sys (Модуль драйвера контроля загрузки CSP/Компания Крипто-Про) ZwCreateSection [0xBA1693A0]

SSDT \SystemRoot\system32\DRIVERS\CProCtrl.sys (Модуль драйвера контроля загрузки CSP/Компания Крипто-Про) ZwMapViewOfSection [0xBA1693C0]



---- Registry - GMER 1.0.15 ----



Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0?\4;\0040\4=\48\4@\4>\0042\4I\48\4:\0040\4 \0?\0040\4:\0045\4B\4>\0042\4 1?2?

Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0L\0002\0T\0P\0) 1?

Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0P\0P\0T\0P\0) 1?

Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0P\0P\0P\0o\0E\0) 1?

Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\37\4@\4O\4\49\4 \0?\0040\4@\0040\4;\4;\0045\4;\4L\4=\4K\49\4 \0?\4>\4@\4B\4 1?

Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0I\0P\0) 1?

Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0?\4;\0040\4=\48\4@\4>\0042\4I\48\4:\0040\4 \0?\0040\4:\0045\4B\4>\0042\4 1?2?

Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0L\0002\0T\0P\0) 1?

Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0P\0P\0T\0P\0) 1?

Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0P\0P\0P\0o\0E\0) 1?

Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\37\4@\4O\4\49\4 \0?\0040\4@\0040\4;\4;\0045\4;\4L\4=\4K\49\4 \0?\4>\4@\4B\4 1?

Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@\34\48\4=\48\4?\4>\4@\4B\4 \0W\0A\0N\0 \0(\0I\0P\0) 1?
Ответить

Вернуться в «Лечение систем от вредоносных программ»