Троян убрал, но сайты антивирусов не открываются

Всем здрасьте)
Скачал сплинтер селл конвиктион по-моему с Тфайла. Это была сборка крякнутая. Есс-но вирусов не было в ней, проверил. Доказывает это еще и то, что игра установлена на 2х машинах. На одной все норм, а ноут заболел. Так вот: начал я устанавливать игру, а она итак долго ставилась так еще и касперский ее тормозил. В общем, для скорости, вырубил его. Запустил игру, проверил. Затем включил оперу забыв что антивирь отключен. Как результат на секунду выскочило досовское окошечко и сразу исчезло. Вспомнил про антивирус сразу. включ его но он ничего не нашел. В опере на тот момент были открыты вкладки с трекером уфы, зоной, и несколькими разными сайтами с онлайн фильмами(на последних и думаю). Недавно захотелось попробовать поглядеть фильмы онлайн. Вот и думаю, что при открытии страниц с антивирусом он блокировал нежелательное ПО. А как только я без него зашел так сразу и загрузилось.
А сегодня прямо сразу после загрузки винды каспер спросил у меня разрешить ли исполнение программы: carousel. Я таких программ у себя не держу потому я запретил и сделал ее недоверенной. Сразу же обновил базы до самых свежих (хотя и до этого были свежие) и запустил проверку. Касперский не нашел ничего. Тогда я решил скачать cureit. Но сайты с антивирусами не открывались в то время как остальные страницы нормально функционировали. Такая ситуация у меня уже была, но тогда мне попал компьютер с умершей виндовс. Потому я ее просто снес. А сейчас заниматься переустановкой не хотелось бы.
Скачал я в общем куреит но с софт портала что-ли. Проверил. Нашел он такую бяку: Trojan.PWS.Ibank.183 по адресу windows/system32/gymyz.exe Удалил его оттуда и с system volume information. Но сайты все равно не открываются а каспер ничего не находит.
Проверил файл hosts. Вроде все как обычно в нем.
Что мне делать и кто сталкивался с этим?
P.S. Почитал о трояне в инете. он ворует пароли и якобы под угрозой банки. Но я то не банк)))))

0
8
Комментарии:  8
Ваш комментарий

Kagor
что в файла hosts написано?

# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 mpa.one.microsoft.com
127.0.0.1 localhost


Это.
Еще такой момент: не открываются виндовс упдате. Далее 2 числа этого месяца был установлен Guard.mail.ru. Я такого не ставил. Убил его процессы и снес. Далее есть процесс chgservice.exe о котором в инете 0 инфы практически. Я такого процесса не видал у себя раньше. Лежит он в system32 и приоритет у него System. Но подозрительно что создан тоже 2 числа этого месяца, однако изменен в 2009 О_о. На бред какой-то похоже.
Сейчас произвел чистку с помощью Ccleaner, Registry mechanic, absolute unistaller.

с хостом вроде все путем.
по поводу сайтов почитай здесь http://forum.drweb.com/index.php?showtopic=287460

Проблема решена!!! Спасибо большущее))))

Пользуясь случаем спрошу еще попутно 2 вопроса:

1. Я решил поотключать недавно, как мне тогда казалось, "ненужные службы". И как итог - не качало обновления с winows update (но заходило на него). просто была ошибка при уже попытки загрузить обновления. прочитал что причиной может быть остановленная фоновая интеллектуальная служба. она действительно была остановлена. поставил авто режим запускания и включил ее. но это не помогло. Мне бы хотелось посмотреть скрин служб, какие как должны быть включены для нормальной работоспособности windows. Или я могу сделать скрин своих служб. как они включены у меня.

2. Уставнолен у меня Kaspersky interner security 2010. Захотел я его удалить но не тут то было. Идет подготовка к установке а затем выскакиевает вот такое окно: http://ib1.keep4u.ru/b/2010/10/07/13/13f681dcd514695297bccd20e101135e.jpg

P.S. Или лучше написать в соотв разделе об этом?
И еще: система у меня инсталлирована 15 апреля 2008года. Но до этого проблем не было. Однако она все же не молода) стоит об этом сообщить, мне кажется)

Проблема решена!!! Спасибо большущее))))

Чего сделал-то?

там, если крутануть примерно на середину есть подраздел, который называется: "----- ПРИ ПРОБЛЕМАХ С ДОСТУПОМ К САЙТАМ -----" В нем даны 3 совета. Выполнил все 3. А помог скорее всего route

Kagor
перед удалением выгружал каспера?
какая у тебя система?

конечно выгружал) Система windows xp sp3.
Собственно, проблему решил своими силами. У товарища попросил список служб, которые должны быть включены "по дефолту". Выставил - не помогло. Заметил что служба windows installer должна запускать вручную и у него и у меня. скачал новый winodws installer - не помогло. запустил принудительно вышеназванную службу и все сразу заработало. вот так вот)))

и даже обновления с windows update грузятся)))

leh-stav, огромное спасибо за помощь! Какие-то плюсики тут у твоих постов поставил)) правда не знаю что именно они дают)

Новое на форуме