Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 06.05.2016, 01:14   #1 (permalink)
krikit
Member
 
Регистрация: 21.07.2011
Сообщений: 81
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Проверка

Здравствуйте, пробегитесь, пожалуйста, взглядом по образу автозапуска, есть что-нибудь подозрительное?
Заранее благодарю за услугу.
PC_2016-05-06_00-04-23.rar
krikit вне форума  

Старый 06.05.2016, 01:14
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Эти темы сильно схожи с вашей, рекомендую пролистать

Проверка
Проверка пк.
Проверка ПК

Старый 06.05.2016, 02:35   #2 (permalink)
mike 1
Helper
 
Аватар для mike 1
 
Регистрация: 28.10.2013
Адрес: Москва
Сообщений: 678
Сказал(а) спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 5469
По умолчанию

Цитата:
uVS v3.85 [http://dsrt.dyndns.org]: Windows 10 Home x64 (NT v6.3) build 10586 [C:\WINDOWS]
У Вас лог сделан немного устаревшей версией uVS, но с виду активного заражения не видно.
mike 1 вне форума  
Старый 06.05.2016, 08:35   #3 (permalink)
krikit
Member
 
Регистрация: 21.07.2011
Сообщений: 81
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вот лог более новой версии(вроде) на всякий случай.
PC_2016-05-06_07-26-50.rar
krikit вне форума  
Старый 06.05.2016, 10:15   #4 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.87.2 [http://dsrt.dyndns.org]
;Target OS: NTv10.0
v385c
OFFSGNSAVE
delall %SystemDrive%\USERS\KRIK\APPDATA\LOCAL\OPERA\OPERA\WIDGETS\SUPERMEGABEST.OEX
delref /C СHROME.EXE --MUTE-AUDIO --USER-DATA-DIR=
delref HTTP:\\CHROMES1%DATE:~8,2%%DATE:~3,2%7.NET\INDEX2.PHP
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://CHROMES116057.NET/INDEX2.PHP

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
----------
safety вне форума  
Старый 09.05.2016, 20:13   #5 (permalink)
krikit
Member
 
Регистрация: 21.07.2011
Сообщений: 81
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Ну каких-либо проблем не появилось точно, а старых как таковых и не было.
Скан malware1.txt
krikit вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 10.05.2016, 05:57   #6 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

по логу мбам все чисто,
если проблем нет, закрываем уязвимости, обновляем приложения
Закрываем основные уязвимости системы и приложений с помощью скрипта в AVZ
safety вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 04:28.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.