Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 07.06.2013, 15:27   #1 (ссылка)
Новичок
 
Регистрация: 31.10.2009
Сообщений: 43
Репутация: 0
По умолчанию stij.exe в Диспетчере задач

Весь вопрос - в заголовке.
Стал слегка тормозить комп, открыла Диспетчер, там этот stij. exe.
Раньше такого у себя не видела и кто такой - не знаю.
В гугле нашла ссылку, в которой пишут, что всё отлично, пугаться нечего и ссылку, в которой грозят всякими ужасами счастливым обладателям этого exe.

Антивирус - avast, на всякий случай запустила cureit от Доктора Веб, нашёл 4 угрозы, но про stij. exe ничего не сказал.

Пугаться или всё нормально?
Спасибо)
Тильди вне форума  
Старый 07.06.2013, 15:29   #2 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Сделайте лог uVS
Angel-iz-Ada вне форума  
Старый 07.06.2013, 15:41   #3 (ссылка)
Новичок
 
Регистрация: 31.10.2009
Сообщений: 43
Репутация: 0
По умолчанию

По инструкции всё сделала, не пойму, куда и как теперь этот образ здесь выложить(
Тильди вне форума  
Старый 07.06.2013, 15:46   #4 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

залейте сюда - http://rghost.ru/ и дайте ссылку
Angel-iz-Ada вне форума  
Старый 07.06.2013, 16:19   #5 (ссылка)
Новичок
 
Регистрация: 31.10.2009
Сообщений: 43
Репутация: 0
По умолчанию

http://rghost.ru/46577296

Оно?

Ещё какой-то xuualr в диспетчере нарисовался...
Тильди вне форума  
Старый 07.06.2013, 16:25   #6 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код:
;;uVS v3.80.1 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %Sys32%\JMDP\STIJ.EXE
bl 450FCDC9FF794FC2145126C0EF9E0D71 16176
addsgn 1AD0729A5583FF8FF42B254E3143FE84C9A2FFF689599F49C5C34CB12CE7314CAA02BB667E5514545FB1C49FCF2339CB3DDF614F39EBF02C4BFBB1B7F6462215 8 PerionNetwork
zoo %Sys32%\WNLT\INSTALLATION\SKSETUP.EXE
bl E6542685E49A1F98E07F212BE52C4CDA 932104
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D49C108506CA82 8 virusmybe
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\TEMP\908209415\WSSETUP.EXE
bl 743F1A9EA5DDE7054CC3BA0FDE85BE6C 3334136
chklst
delvir
deltmp
delnfr
delref HTTP://WWW.ZVERCD.COM
delref HTTP://SEARCH.SWEETIM.COM/SEARCH.ASP?BARID={58194436-8FE7-11E1-8ABA-001FD042E870}&SRC=2&Q=
czoo
restart
- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com.

- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.

---------- Добавлено в 15:25 ---------- Предыдущее сообщение было написано в 15:25 ----------

Цитата:
Сообщение от Тильди Посмотреть сообщение
Ещё какой-то xuualr в диспетчере нарисовался
это от uVS процесс
Angel-iz-Ada вне форума  
Старый 07.06.2013, 16:48   #7 (ссылка)
Новичок
 
Регистрация: 31.10.2009
Сообщений: 43
Репутация: 0
По умолчанию

Ничего я не понимаю, возможно именно в этом:
убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива
у меня затык, позже попробую ещё раз.

Не так, как на видео с у-тьюб у меня выглядит начало.
Тильди вне форума  
Старый 07.06.2013, 16:52   #8 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

главное чтоб архив с uVS распаковали, а потом запускали его из папки куда была программа распакована. так понятней?
Angel-iz-Ada вне форума  
Ads
Старый 07.06.2013, 22:30   #9 (ссылка)
Новичок
 
Регистрация: 31.10.2009
Сообщений: 43
Репутация: 0
По умолчанию

Предыдущий пост меня окончательно запутал.
Где тот код , вообще, никаких у меня идей
Попыталась повторить попытку.
Вот:

http://rghost.ru/46586025

Похоже, опять не то?

---------- Добавлено в 21:30 ---------- Предыдущее сообщение было написано в 20:46 ----------

Гляди- ка, всего полчаса, и я уже догадалась, что загадочное поле " код" мне не надо искать в файле с образом, что вот тот код, который в посте написан, его и копировать.
Ох, умна не по годам.

Только у меня теперь следующий вопрос.
Вот выше пишут:
если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;

Так что отвечать, да или далее? Я не уверена, что знаю правильный ответ

Последний раз редактировалось Тильди; 07.06.2013 в 21:53.
Тильди вне форума  
Старый 07.06.2013, 22:31   #10 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

никаких запросов в вашем случае не будет. просто выполните скрипт и все.
Angel-iz-Ada вне форума  
Старый 07.06.2013, 23:57   #11 (ссылка)
Новичок
 
Регистрация: 31.10.2009
Сообщений: 43
Репутация: 0
По умолчанию

файл отправила, пойду mbam делать.

Лирическое отступление: завораживающее зрелище. Что-то происходит, о чём=то на экране пишут...и ничего не понятно
А ведь кто-то же понимает, но это даже вообразить невозможно

Вот здесь:
http://pchelpforum.ru/showpost.php?p=206554&postcount=6
написано:
На завершающем этапе установки обязательно уберите галочку на пункте "Включить бесплатный тестовый период Malwarebytes Anti-Malware Pro"!
Мне так кажется, что я уже это завершающий этап прошла - те три шага, которые на картинках, сделаны.
Но этих пунктов с галочками не заметила.
Я что-то не так сделала? Или можно идти дальше, и там это будет?

В общем, опять я не понимаю, что дальше делать.
Если я эту галку не убрала, чем грозит?

"По окончании сканирования будет сгенерирован лог (если закрыли его, он находится на вкладке Отчеты)"
А где эта вкладка?(

Как же мне всё это трудно.(

---------- Добавлено в 22:57 ---------- Предыдущее сообщение было написано в 22:07 ----------

Ну скажите же мне что-то, пожалуйста.

Какой новый желтый значок появился, если на него курсор навести:" выполняется загрузка обновлений",

Каких обновлений? Что обновляется? Почему так медленно обновляется?

Вот чего я добилась? Полечила компьютер или загрузила какую-то новую дрянь в него?

Последний раз редактировалось Тильди; 07.06.2013 в 23:32.
Тильди вне форума  
Старый 08.06.2013, 00:41   #12 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

обновления это наверное система качает. можно их отключить если не нужны.
Цитата:
Сообщение от Тильди Посмотреть сообщение
Полечила компьютер или загрузила какую-то новую дрянь в него?
ну вам ведь виднее пропала проблема или нет
сканирование в Мбам сделали? что то нашлось?
Angel-iz-Ada вне форума  
Старый 08.06.2013, 02:05   #13 (ссылка)
Новичок
 
Регистрация: 31.10.2009
Сообщений: 43
Репутация: 0
По умолчанию

Сделала быстрое сканирование:
http://zalil.ru/34565307
Нашлось ли что, я не понимаю)

stij из Диспетчера пропал.
Но я же...не знаю, с кем себя сравнить...тупо делаю, что мне тут пишут, а смысла действий не понимаю.
Вот что я делала? Сканировала? Убивала вирусы? То, что из Диспетчера пропал - это что-то значит?
Тильди вне форума  
Старый 08.06.2013, 02:09   #14 (ссылка)
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Пока просто сканировали. Сейчас будете удалять ненужное.
Оставить только это:
Цитата:
Объекты реестра обнаружены: 3
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
Остальное снести. Перезагрузиться, проверить что с проблемой
Angel-iz-Ada вне форума  
Старый 08.06.2013, 02:17   #15 (ссылка)
Новичок
 
Регистрация: 31.10.2009
Сообщений: 43
Репутация: 0
По умолчанию

Я правильно поняла? Тех, около которых написано

Плохо: (1) Хорошо: (0)
оставить?
А в каком смысле " плохо 1"?
Тильди вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
25.exe и т.п. в диспетчере задач Volter Безопасность 1 07.10.2011 22:48
Неизвестный процесс в Диспетчере задач cosmos4230 Windows XP 3 05.12.2010 12:30
Нужные ли это процессы в Диспетчере задач KimbэrLike Windows 7 15 16.02.2010 23:12
что можно отключить в диспетчере задач? ойлучшенеспрашивайте Железо 1 12.01.2010 01:11
Исчезли вкладки в диспетчере задач Ironija Неисправности, настройка 28 21.06.2009 22:28


Текущее время: 13:14. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.