Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 09.07.2008, 17:26   #31 (permalink)
Blan
Member
 
Регистрация: 20.07.2007
Сообщений: 318
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

У тебя ещё мышка папки сама открывает. Замените срочно мышь.
Blan вне форума   Ответить с цитированием
Старый 06.01.2010, 21:40   #32 (permalink)
Mr. ArveL
Member
 
Аватар для Mr. ArveL
 
Регистрация: 06.08.2009
Сообщений: 233
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 6
Question Посмотрите лог AVZ и HiJackThis

Такое ощущение что какая то инфекция завелась в оси((( Посмотрите логи. . .
http://exfile.ru/75478 - лог AVZ
http://exfile.ru/75479 - лог HiJackThis
Mr. ArveL вне форума   Ответить с цитированием
Старый 06.01.2010, 21:50   #33 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Mr. ArveL,

запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующие строчки:

Код:
 
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - (no file)
и нажмите FIX checked

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFileMask('C:\Windows\Temp','*.* ',true );
 DeleteFile('C:\Windows\System32\XP-19151116.EXE');
 DeleteFile('C:\Windows\System32\XP-13E252AB.EXE');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log
01pump вне форума   Ответить с цитированием
Старый 06.01.2010, 22:53   #34 (permalink)
Mr. ArveL
Member
 
Аватар для Mr. ArveL
 
Регистрация: 06.08.2009
Сообщений: 233
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 6
По умолчанию

http://exfile.ru/75488 - лог AVZ
http://exfile.ru/75490 - лог HiJackThis
Mr. ArveL вне форума   Ответить с цитированием
Старый 06.01.2010, 23:01   #35 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Mr. ArveL,

Как сейчас ощущения?
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 07.01.2010, 00:25   #36 (permalink)
Mr. ArveL
Member
 
Аватар для Mr. ArveL
 
Регистрация: 06.08.2009
Сообщений: 233
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 6
По умолчанию

ну как то тревожно, AVZ когда сканировал во второй раз, красным цветом выделил два файла. . . Особено меня тревожит лог AVZ. . .

---------- Добавлено в 02:25 ---------- Предыдущее сообщение было написано в 01:10 ----------

Можт еще чем-нибудь просканить комп??? Чтоб уж точно вирей не было
Mr. ArveL вне форума   Ответить с цитированием
Старый 07.01.2010, 00:42   #37 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

Цитата:
Сообщение от Mr. ArveL Посмотреть сообщение
ну как то тревожно
Mr. ArveL, в логах чисто
romul781 вне форума   Ответить с цитированием
Старый 07.01.2010, 00:52   #38 (permalink)
Mr. ArveL
Member
 
Аватар для Mr. ArveL
 
Регистрация: 06.08.2009
Сообщений: 233
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 6
По умолчанию

А для подстраховки чем можно еще проверить систему??? У меня стоит антивирь Nod32 v4.0.467.0 Business Edition, обновляеться автоматически ежедневно с зеркала и все же вирей понахватал скидывая инфу с лэптопа друга(((
Mr. ArveL вне форума   Ответить с цитированием
Старый 07.01.2010, 01:00   #39 (permalink)
romul781
Member
 
Регистрация: 01.03.2009
Сообщений: 3,593
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 260
По умолчанию

Mr. ArveL, в безопасном режиме:
http://www.freedrweb.com/cureit/
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
сперва одной, а потом другой
romul781 вне форума   Ответить с цитированием
Старый 07.01.2010, 17:10   #40 (permalink)
Mr. ArveL
Member
 
Аватар для Mr. ArveL
 
Регистрация: 06.08.2009
Сообщений: 233
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 6
По умолчанию

romul781, я просканил обеими софтинами. 1ая ничего не нашла, а вот вторая нашла двух троянцев. . . Надеюсь теперь мой комп чист))))
Mr. ArveL вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 06:30.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.