|
|
|
|
#1 |
|
Стажёр
Регистрация: 13.05.2009
Сообщений: 935
Репутация: 53
|
Всем привет! Прошу проверить логи. Машинка забарахлила
![]() AVZ - http://exfile.ru/385863 uVS - http://exfile.ru/385865 rsit.log.txt - http://exfile.ru/385870 rsit. info.txt - http://exfile.ru/385869 Заранее признателен! |
|
|
|
|
#2 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку ! На вопросы программы отвечаем: Да ! Код:
;uVS v3.76 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 delref HTTP://RU.ASK.COM/?L=DIS&O=14597 exec "C:\PROGRAM FILES\PANDORA.TV\PANSERVICE\UNINS000.EXE" deltmp delnfr regt 14 restart Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты, например: ZOO_2012-00-20_18-49-40.rar/7z) ... отправить в почту sendvirus2011@gmail.com ; *** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected + Далее (даже если проблема решена) выполнить лог программой Malwarebytes http://pchelpforum.ru/showpost.php?p=206554&postcount=6 Выбрать быстрое сканирование. Отчет предоставить для анализа. |
|
|
|
|
#3 |
|
Стажёр
Регистрация: 13.05.2009
Сообщений: 935
Репутация: 53
|
Гигантское спасибо. Все сделал, на sendvirus2011@gmail.com архив отправил. Вроде как цель достигнута. Непонятно, почему при ручном просмотре хоста в нем все было в порядке.
Лог Малавара - http://exfile.ru/385886 |
|
|
|
|
#4 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
* Файлов могло быть несколько.
В Malwarebytes оставить записи: HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. ---------------------------------- Скачайте tdsskiller отсюда: http://support.kaspersky.ru/faq/?qid=208636926 *Лог в будет в корне диска. Мой компьютер диск С:\ Например: " TDSSKiller.2.6.4.0_28.11.2011_01.39.05_log.txt " ** Если программа найдет файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его. Лог в тему ! |
|
|
|
|
#5 |
|
Стажёр
Регистрация: 13.05.2009
Сообщений: 935
Репутация: 53
|
Выполнено.
Лог - http://exfile.ru/385894 |
|
|
|
|
#6 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Далее: устраняем уязвимости системы с помощью AVZ*
http://pchelpforum.ru/f26/t24207/2/ * В логе AVZ, который откроется, после проверки необходимо по всем ссылкам скачать программы и установить их. * Если, что не устанавливается - то пропускаем. |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Логи | Пeneral Volf | Безопасность | 11 | 04.06.2012 22:27 |
| Логи | Gopashnik | Безопасность | 6 | 04.06.2012 14:58 |
| Логи | Eol | Безопасность | 4 | 23.02.2012 06:19 |
| ЛОГИ | ploskogubtsy | Безопасность | 10 | 27.12.2011 16:55 |
| Логи | PhenomenoN | Безопасность | 15 | 04.11.2011 22:42 |