Здравствуйте!
Только что обнаружил (думаю, это уже длится), что не работает windows update. Не загружается потому, что сервер ([url]http://windowsupdate.microsoft.com/[/url]) не найден.
Почему так? Помогите, пожалуйста!
Printable View
Здравствуйте!
Только что обнаружил (думаю, это уже длится), что не работает windows update. Не загружается потому, что сервер ([url]http://windowsupdate.microsoft.com/[/url]) не найден.
Почему так? Помогите, пожалуйста!
Службы BITS и Автоматическое обновление (wuauserv) работают?
Автоматическое обновление не работает.
[size="1"][color="#666686"][B][I]Добавлено через 1 час 14 минут[/I][/B][/color][/size]
Нельзя подключится [url]http://windowsupdate.microsoft.com[/url]. Подозреваю какой-то DNS вирус
Пофиксите в HiJack
[CODE]O24 - Desktop Component 0: (no name) - (no file)[/CODE]
Проверьтесь [url]http://support.kaspersky.ru/kis2009/error?qid=208636215[/url]
Пофиксил, но O24 - Desktop Component 0: (no name) - (no file) остался. Нельзя удалить.
У ВАс случаем не обычный рабочий стол без картинки?
KidoKiller'ом проверялись? Каков результат?
Вроде обычный с картинкой. Да, с КК проверил - ничего не нашла.
[size="1"][color="#666686"][B][I]Добавлено через 49 минут[/I][/B][/color][/size]
BITS и wuauserv работают.
Сделайте лог [url]http://virusinfo.info/showpost.php?p=457118&postcount=1[/url]
Не позволяет открыть [url]http://www.malwarebytes.org/mbam-download.php[/url]
К другим антивирусным сайтам доступ есть?
Да, касперский, nod и.др. открываются
Пуск - Выполнить
Ввести [B]route -f[/B] и нажать ОК
Перезагрузиться
А теперь?
Сделал. Перезагрузил. Ничего не изменилось. По прежнему нет доступа к [url]http://www.malwarebytes.org/mbam-download.php[/url] и [url]http://windowsupdate.microsoft.com/[/url]
Попробуйте скачать МВАМ [url="http://www.besttechie.net/mbam/mbam-setup.exe"]здесь[/url] или с [URL="http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe"]зеркала[/URL]
Удалось только с зеркало.
Просканировал. Отправляю лог.
удалить в MBAM
[CODE]
Registry Keys Infected:
HKEY_CLASSES_ROOT\CLSID\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\gxvxc (Rootkit.Agent) -> No action taken.
Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 93.188.166.105 93.188.161.105 1.2.3.4 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{fe957750-b4cf-4b6d-98d9-437625587eb6}\DhcpNameServer (Trojan.DNSChanger) -> Data: 93.188.166.105 93.188.161.105 1.2.3.4 -> No action taken.
Folders Infected:
C:\Documents and Settings\SusurRukis\Application Data\FieryAds (Adware.FieryAds) -> No action taken.
Files Infected:
C:\Documents and Settings\SusurRukis\Application Data\FieryAds\FieryAds.dll (Adware.FieryAds) -> No action taken.
C:\Documents and Settings\SusurRukis\Application Data\FieryAds\FieryAdsUninstall.exe (Adware.FieryAds) -> No action taken.
C:\Documents and Settings\Andy\Application Data\fieryads.dat (Adware.FieryAds) -> No action taken.
C:\Documents and Settings\LocalService\Application Data\FieryAds.dat (Adware.FieryAds) -> No action taken.
C:\Documents and Settings\SusurRukis\Application Data\fieryads.dat (Adware.FieryAds) -> No action taken.
[/CODE]
сделайте новый лог MBAM
Отправляю лог. Похоже DNS trojan остался.
Выполните скрипт в AVZ
[code]begin
ExecuteRepair(21);
RebootWindows(true);
end. [/code]Компьютер перезагрузится
Настройки DNS должны замениться на Google Public DNS
На windowsupdate попасть можете?
Нет. По прежнему нет доступа к windows update
[size="1"][color="#666686"][B][I]Добавлено через 47 минут[/I][/B][/color][/size]
Кстати, во время проверки с MAMB выскочило сообщение: “Windows – System Error: There is an IP address conflict with another system on the network”