Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 14.12.2012, 22:26   #1 (permalink)
Sergey_5
Member
 
Регистрация: 12.04.2011
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию HijackThis, отчёт

Помогите разобраться, вот что я сам знаю…удалить всё
censored
Отчёт 1
C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - C:\Program Files (x86)\Mail.Ru\Sputnik\MailRuSputnik.dll
03- Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - C:\Program Files (x86)\Mail.Ru\Sputnik\MailRuSputnik.dll
03 Toolbar: Яндекс.Бар - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files (x86)\Yandex\YandexBarIE\yndbar.dll
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"


O4 - HKLM\..\Run: [VKSaver] C:\ProgramData\VKSaver\VKSaver.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\1\AppData\Local\Google\Update\GoogleUpda te.exe" /c
O9 - Extra button: Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
9 - Extra 'Tools' menuitem: &Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O20 - AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll C:\PROGRA~3\VKSaver\vksaver3.dll
O23 - Service: Guard.Mail.ru - Unknown owner - C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe


Остальное сомневаюсь..помогите






Отчёт 2( с другого компа)
censored

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = censored
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = censored
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = censored
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = censored
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
O8 - Extra context menu item: &Отправить в OneNote - res://C:\PROGRA~1\MICROS~1\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office14\EXCEL.EXE/3000
O9 - Extra button: Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: &Связанные заметки OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Связанные заметки OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: ABBYY FineReader 9.0 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files (x86)\Common Files\ABBYY\FineReader\9.00\Licensing\PE\NetworkLi cen
O23 - Service: Служба Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Служба Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

Sergey_5 вне форума   Ответить с цитированием

Старый 14.12.2012, 22:26
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Вы не единственный, кто создавал топик на эту тему

Ремонт материнки. Отчёт
Что означает этот отчёт?
Как отключить отчёт об ошибках в ХР?

Старый 15.12.2012, 14:44   #2 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

а в чем проблема? (по крайней мере, нежелательная стартовая webalta есть).

если систему надо полечить, то добавьте еще такие логи
AVZ
и
uVS
safety вне форума   Ответить с цитированием
Старый 15.12.2012, 16:01   #3 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

С первого однозначно удалите VKSaver, это не та программа, что жизненно необходима на вашем компьютере. Да и скрытное прописывание этой программы в строку инициализации (позиция 020) тоже настораживает, такое поведение присуще вредоносному ПО.

На втором кроме паразита webalta ничего не увидел, но это не вирус, а просто нежелательное ПО, устанавливающееся вместе с некоторыми программами.
AlexZir вне форума   Ответить с цитированием
Старый 15.12.2012, 19:31   #4 (permalink)
Sergey_5
Member
 
Регистрация: 12.04.2011
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от AlexZir Посмотреть сообщение
С первого однозначно удалите VKSaver, это не та программа, что жизненно необходима на вашем компьютере. Да и скрытное прописывание этой программы в строку инициализации (позиция 020) тоже настораживает, такое поведение присуще вредоносному ПО.

На втором кроме паразита webalta ничего не увидел, но это не вирус, а просто нежелательное ПО, устанавливающееся вместе с некоторыми программами.
Про webalta и VKSaver, я и сАМ ЗНАЮ,что надо удалять...
НО а другое? я ж выложил ,что я знаю,что удалил! а остальное там заумно пока для меня...в двух отчётах..нет чего?

ДА webalta та ещё тварь, мой друг решил на моём компе игру закачать ..fifa 2013)) и вот она попёрла..я потом ..чистил все браузеры с помощью прог различных))

отчёты не с моего компа,с компа друзей)
Sergey_5 вне форума   Ответить с цитированием
Старый 15.12.2012, 19:33   #5 (permalink)
Sergey_5
Member
 
Регистрация: 12.04.2011
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от ~safety Посмотреть сообщение
а в чем проблема? (по крайней мере, нежелательная стартовая webalta есть).

если систему надо полечить, то добавьте еще такие логи
AVZ
и
uVS

Проблема в том что ,то что ,я выложил..я удалил! это отчёты с компов незнающих в этом деле друзей МОИХ! но а как же остальное..в их отчётах..что есть? вы просмотрели с zalil.ru файл то?
Sergey_5 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 15.12.2012, 19:37   #6 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Sergey_5,
то что вы выложили (логи hj), недостаточно для анализа, добавьте логи AVZ и uVS.
safety вне форума   Ответить с цитированием
Старый 15.12.2012, 19:45   #7 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Сергей, у нас не принято заливать файлы на файлообменники и давать на них ссылки, слишком много случаев заражения компьютеров при скачивании подозрительных файлов оттуда.
Скопируйте лог в следующее сообщение, оформив его как цитату. Если не войдет в одно сообщение, разбейте на два сообщения.
Также можно прикрепить файл лога в виде архива к самому сообщению, сделать это можно в расширенном режиме.
А ссылки на файлообменник и webalta я потер.
AlexZir вне форума   Ответить с цитированием
Старый 15.12.2012, 19:52   #8 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Цитата:
Сообщение от AlexZir Посмотреть сообщение
Также можно прикрепить сообщение в виде архива к самому сообщению, сделать это можно в расширенном режиме.
имхо, этот вариант предпочтительнее.
safety вне форума   Ответить с цитированием
Старый 15.12.2012, 20:01   #9 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Сергей, скачайте AVZ, распакуйте, запустите, выполните команду Файл - Исследование системы, в окне Протокол исследования системы выберите Все службы и драйверы и установите крыжик в чекбоксе напротив пункта Создать ZIP архив с протоколом, щелкните Пуск, укажите место сохранения лога и дождитесь окончания сбора статистики. Архив с логом прикрепите к следующему сообщению.
AlexZir вне форума   Ответить с цитированием
Старый 15.12.2012, 20:09   #10 (permalink)
Sergey_5
Member
 
Регистрация: 12.04.2011
Сообщений: 61
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от AlexZir Посмотреть сообщение
Сергей, скачайте AVZ, распакуйте, запустите, выполните команду Файл - Исследование системы, в окне Протокол исследования системы выберите Все службы и драйверы и установите крыжик в чекбоксе напротив пункта Создать ZIP архив с протоколом, щелкните Пуск, укажите место сохранения лога и дождитесь окончания сбора статистики. Архив с логом прикрепите к следующему сообщению.
НЕ могу,по причине отсутствия компьютеров друзей) они у них стационарные) а я дома сижу на своём) мой чист)
Sergey_5 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 12:25.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.