Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Закрытая тема
 
Опции темы Опции просмотра
Старый 08.06.2013, 13:33   #1 (permalink)
Daniellos
Хозяин Медной Горы
 
Аватар для Daniellos
 
Регистрация: 01.08.2011
Адрес: Армавир
Сообщений: 12,159
Записей в дневнике: 8
Сказал(а) спасибо: 751
Поблагодарили 88 раз(а) в 27 сообщениях
Репутация: 57416
По умолчанию Плановая проверка

Проверьте отчёты.

UVS F2A85-M-PC_2013-06-08_12-15-18.7z

AVZ LOG.zip
Daniellos вне форума  

Старый 08.06.2013, 13:33
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

На форуме найдены следующие темы, которые имеют схожее содержание с вашей темой

Проверка конденсатора
Проверка реле в ИБП
Проверка на вирусы

Старый 08.06.2013, 19:12   #2 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Цитата:
127.0.0.1 mp02.maniaplanet.com
127.0.0.1 mp01.maniaplanet.com
127.0.0.1 mp03.maniaplanet.com
127.0.0.1 game.maniaplanet.com
Сам в хостс прописывал?
Цитата:
C:\Users\F2A85-M\AppData\Local\pokki\engine\launchdeskband.dll
Что за программа? Если ненужная и в хостс ничего сам не писал - выполни скрипт в AVZ
Цитата:
begin
SearchRootkit(true, true);
BC_DeleteFile('C:\Users\F2A85-M\AppData\Local\pokki\engine\launchdeskband.dll');
ClearHostsFile;
ExecuteSysClean;
RebootWindows(true);
end.
AlexZir вне форума  
Старый 08.06.2013, 19:24   #3 (permalink)
Daniellos
Хозяин Медной Горы
 
Аватар для Daniellos
 
Регистрация: 01.08.2011
Адрес: Армавир
Сообщений: 12,159
Записей в дневнике: 8
Сказал(а) спасибо: 751
Поблагодарили 88 раз(а) в 27 сообщениях
Репутация: 57416
По умолчанию

Цитата:
Сообщение от AlexZir Посмотреть сообщение
Сам в хостс прописывал?
Да, это игруха - Track Mania

Цитата:
Сообщение от AlexZir Посмотреть сообщение
Что за программа? Если ненужная и в хостс ничего сам не писал - выполни скрипт в AVZ
Pokki - альтернатива меню "Пуск" в Windows 8. В принципе, не мешает, но удалю.. попозже

Это всё? Кстати, вот это делать?

Код:
;uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

deltmp
delnfr
restart
Daniellos вне форума  
Старый 08.06.2013, 19:44   #4 (permalink)
Daniellos
Хозяин Медной Горы
 
Аватар для Daniellos
 
Регистрация: 01.08.2011
Адрес: Армавир
Сообщений: 12,159
Записей в дневнике: 8
Сказал(а) спасибо: 751
Поблагодарили 88 раз(а) в 27 сообщениях
Репутация: 57416
По умолчанию

И ещё поиск уязвимостей:

Код:
var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
почему-то не работает... Выводится, что якобы не установлен SP1
Daniellos вне форума  
Старый 08.06.2013, 19:47   #5 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Сейчас образ автозапуска проанализирую и дам ответ, но, в принципе, временные файлы можно в любом случае удалить

upd:
Ничего страшного не увидел, образ автозапуска чистый. Однако, пора "завязывать" с игрушками
AlexZir вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 09.06.2013, 11:41   #6 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Цитата:
Сообщение от Daniellos Посмотреть сообщение

Это всё? Кстати, вот это делать?

Код:
;uVS v3.75 BETA1 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

deltmp
delnfr
restart
да, вобщем ничего подозрительного нет. можно выполнить для зачистки системы

1. обновить uVS до актуальной версии 3.80.1

2.

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.80.2 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
delall %LOCALAPPDATA%\POKKI\ENGINE\LAUNCHDESKBAND.DLL
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 09.06.2013, 12:43   #7 (permalink)
Daniellos
Хозяин Медной Горы
 
Аватар для Daniellos
 
Регистрация: 01.08.2011
Адрес: Армавир
Сообщений: 12,159
Записей в дневнике: 8
Сказал(а) спасибо: 751
Поблагодарили 88 раз(а) в 27 сообщениях
Репутация: 57416
По умолчанию

Цитата:
Сообщение от ~safety Посмотреть сообщение
1. обновить uVS до актуальной версии 3.80.1
У меня актуальная версия.


MBAM-log-2013-06-09 (11-40-58).txt
Там крэк один подозрительный нашёл
Daniellos вне форума  
Старый 09.06.2013, 14:49   #8 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

ок, ввел меня в заблужение этот текст

Цитата:
;uVS v3.75 BETA1 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1
по логам требование такое, выкладывать все логи не на файлообменники, а в добавленные во вложение файлы.
safety вне форума  
Старый 09.06.2013, 15:03   #9 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

мбам - чистый, далее,
закрываем уязвимости в системе

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
safety вне форума  
Старый 09.06.2013, 15:06   #10 (permalink)
Daniellos
Хозяин Медной Горы
 
Аватар для Daniellos
 
Регистрация: 01.08.2011
Адрес: Армавир
Сообщений: 12,159
Записей в дневнике: 8
Сказал(а) спасибо: 751
Поблагодарили 88 раз(а) в 27 сообщениях
Репутация: 57416
По умолчанию

Цитата:
Сообщение от ~safety Посмотреть сообщение
по логам требование такое, выкладывать все логи не на файлообменники, а в добавленные во вложение файлы.
Да и не только по логам, по картинкам тоже.... Поэтому придётся перезалить с rghost на форум...

uVS3801.zip



Цитата:
Сообщение от ~safety Посмотреть сообщение
закрываем уязвимости в системе
Смотри пост №4. В 64-битной системе глючит. Арвид сказал.


upd.
Хм... Работает. Уязвимости не обнаружены...
Daniellos вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 16:30.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.