Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 02.10.2012, 19:04   #1 (ссылка)
Новичок
 
Регистрация: 11.04.2011
Сообщений: 127
Репутация: 1
По умолчанию Проверьте логи

Лог AVZ http://rghost.ru/40697997
ЛогuVS http://rghost.ru/40698017
Лог RSIT http://rghost.ru/40698025
stas47 вне форума  
Старый 02.10.2012, 19:19   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

по этой схеме проверьте
http://pchelpforum.ru/f26/t95290/
safety вне форума  
Старый 02.10.2012, 19:24   #3 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

safety, А это?
Код:
Полное имя                  C:\FRAPS\FRAPS.EXE
Имя файла                   FRAPS.EXE
Тек. статус                 ?ВИРУС? [Запускался неявно или вручную] 
                            
www.virustotal.com          2011-12-20 [2011-01-20 09:54:33 UTC ( 1 year, 8 months ago )]
ByteHero                    Trojan.Win32.Heur.Gen
Rising                      Suspicious
                            
Сохраненная информация      на момент создания образа
Статус                      [Запускался неявно или вручную] 
Размер                      2350256 байт
Создан                      19.01.2011 в 15:27:46
Изменен                     19.01.2011 в 15:27:46
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Действительна, однако сертификат УСТАРЕЛ
                            
Оригинальное имя            
Версия файла                3, 2, 7, 12213
Версия продукта             3, 2, 7, 12213
Описание                    Fraps
Производитель               Beepa P/L
Комментарий                 
                            
Доп. информация             на момент обновления списка
SHA1                        B0C4055798E30C8F27E9C19334406372E813AA3D
MD5                         C9D83ABC998363421541EB6C9A0E1D23
Arkalik вне форума  
Старый 02.10.2012, 19:33   #4 (ссылка)
Новичок
 
Регистрация: 11.04.2011
Сообщений: 127
Репутация: 1
По умолчанию

Так, что делать?)
stas47 вне форума  
Старый 02.10.2012, 19:37   #5 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

stas47, Выполняйте:
Цитата:
Сообщение от safety Посмотреть сообщение
по этой схеме проверьте
http://pchelpforum.ru/f26/t95290/
Arkalik вне форума  
Старый 02.10.2012, 19:48   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Сообщение от Arkalik Посмотреть сообщение
safety, А это?
файл чистый, не в автозапуске.
http://systemexplorer.net/file-datab...aps-exe/717935
safety вне форума  
Старый 02.10.2012, 19:50   #7 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от Arkalik Посмотреть сообщение
ByteHero Trojan.Win32.Heur.Gen
Rising Suspicious
Если на файл сработали только эти два продукта, да только эвристикой, да ещё
Цитата:
1 year, 8 months ago
можно смело игнорировать.
Vvvyg вне форума  
Старый 02.10.2012, 19:53   #8 (ссылка)
Новичок
 
Регистрация: 11.04.2011
Сообщений: 127
Репутация: 1
По умолчанию

Сделал скрипт и выполнил сканирование, вот лог:
http://rghost.ru/40699878
stas47 вне форума  
Ads
Старый 02.10.2012, 19:55   #9 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Чисто, выполните скрипт проверки уязвимостей в AVZ.
Vvvyg вне форума  
Старый 02.10.2012, 20:36   #10 (ссылка)
Новичок
 
Регистрация: 11.04.2011
Сообщений: 127
Репутация: 1
По умолчанию

Vvvyg, Выполнил, нашло 5 уязвимостей, все сделал по инструкции. Кстати после того скрипта http://pchelpforum.ru/f26/t95290/ когда комп включается и написано запуск windows, то эта надпись стала правее, то есть не по середине, а в правой стороне, не знаю с чем это связано
stas47 вне форума  
Старый 02.10.2012, 20:49   #11 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Если честно - я тоже . Тот скрипт на моей памяти не давал таких последствий. Но "после" - не обязательно "вследствие"...
Vvvyg вне форума  
Старый 02.10.2012, 20:56   #12 (ссылка)
Новичок
 
Регистрация: 11.04.2011
Сообщений: 127
Репутация: 1
По умолчанию

и что теперь делать? вирусов получается нет
stas47 вне форума  
Старый 02.10.2012, 20:58   #13 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

понаблюдайте за ситуацией - если смещение заставки приведет к нестабильности системы, можно будет погуглить по этому случаю, с чем это может быть связано
safety вне форума  
Старый 02.10.2012, 21:02   #14 (ссылка)
Новичок
 
Регистрация: 11.04.2011
Сообщений: 127
Репутация: 1
По умолчанию

safety, хорошо, теперь комп тупит и ещё заставка не ровная)) кстати не знаете из-за чего может быть, то что комп не включается сразу. Например с утра кнопку запуска можно минут 10 нажимать чтобы запустился.
stas47 вне форума  
Старый 02.10.2012, 21:06   #15 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

программ не много, можно временно деинсталлировать антивирус, и посмотреть результат
safety вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проверьте логи Nagus Безопасность 3 10.08.2012 07:51
Проверьте логи Eol Безопасность 7 23.02.2012 00:24
Проверьте логи kostet_58 Безопасность 3 24.12.2011 19:44
Проверьте логи danuxa Безопасность 4 12.11.2011 16:17
Проверьте логи chocopie1103 Безопасность 7 11.09.2011 00:19


Текущее время: 08:17. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.