Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.08.2013, 19:59   #1
Новичок
 
Регистрация: 14.11.2012
Сообщений: 20
Репутация: 0
По умолчанию Что-то странное

Здравствуйте!
У моего компьютера вот такие странности:
1) когда я пытаюсь открыть папку с подключениями, он мне выдаёт "недостаточно квот для обработки команды";
2) в Пуске выпадающий список "Все программы" пуст;
3) при нажатии кнопки "Выключение" выдаёт только две команды: "Смена пользователя" и "Выход".
Перезагрузка компьютера помогает, но потом антивирусник выдаёт троян (антивирусник, по всей видимости, плохой, потому что ничего с трояном сделать не может).
Хелп!
Логи:
rsit: rghost.ru/48475143
АdwСleaner: http://rghost.ru/48475223

Логи в uVS и AVZ создать не смогла, т.к. при извлечении файлов выдаёт ошибки

Последний раз редактировалось girly girl; 30.08.2013 в 20:21.
girly girl вне форума  
Старый 30.08.2013, 20:02   #2
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

girly girl, Попробуйте в Безопасном режиме создать образ автозапуска uVS: http://pchelpforum.ru/showpost.php?p=293738&postcount=2
Arkalik вне форума  
Старый 30.08.2013, 22:00   #3
Новичок
 
Регистрация: 14.11.2012
Сообщений: 20
Репутация: 0
По умолчанию

Сделано!
uVS: http://rghost.ru/48476556
AVZ: http://rghost.ru/48478096
girly girl вне форума  
Старый 30.08.2013, 23:27   #4
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

первый файл пустой. переделайте лог и залейте заново
Angel-iz-Ada вне форума  
Старый 31.08.2013, 12:39   #5
Новичок
 
Регистрация: 14.11.2012
Сообщений: 20
Репутация: 0
По умолчанию

Переделала:
uVS: http://rghost.ru/48487719
girly girl вне форума  
Старый 31.08.2013, 13:51   #6
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код:
;;uVS v3.81.2 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

bl C9C3DCA5C7AFDC14217F8635BB80BAAD 29256
addsgn A413624A052A4C7DBCDCC4933AA2105F43B10D83AFF9DD7732CB464572A2482AA6DEB6A6D54FF76975E6BF6E320423F323B9D38321D0B3EE22C0AC4942CF5795 8 HTml5Up
bl 102350E7DCD3B541E4D61410AA4BD5F7 29256
bl F10C50ABF7DE980F464885068D9CD7D3 128668
addsgn A7679BF0AA025C184BD4C605D9473F61848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F5ECE95C5E1E9FE82BD6D734A56D775BACCA8EAB33 8 probably a variant of Win32/Injector.AL
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\049AB0
chklst
delvir
; Java(TM) 6 Update 17
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF} /quiet
deltmp
delnfr
restart
- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Angel-iz-Ada вне форума  
Старый 31.08.2013, 15:52   #7
Новичок
 
Регистрация: 14.11.2012
Сообщений: 20
Репутация: 0
По умолчанию

Mbam: http://rghost.ru/48491303
girly girl вне форума  
Старый 31.08.2013, 16:20   #8
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

girly girl, Удалите все в MBAM, кроме этих:
Цитата:
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
Перезагрузка компьютера - Сделайте лог AdwCleaner:
http://pchelpforum.ru/showpost.php?p...72&postcount=5
Arkalik вне форума  
Ads
Старый 31.08.2013, 16:44   #9
Новичок
 
Регистрация: 14.11.2012
Сообщений: 20
Репутация: 0
По умолчанию

AdwCleaner[R1]: http://rghost.ru/48492359
girly girl вне форума  
Старый 31.08.2013, 16:52   #10
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

girly girl, Запустите заново AdwCleaner - нажмите "Scan" - Перейдите в каталог Folders и снимайте галочки с этих строк:
Цитата:
Folder Found C:\Documents and Settings\Admin\Application Data\Mail.Ru
Folder Found C:\Documents and Settings\Admin\Application Data\Mail.Ru
Folder Found C:\Documents and Settings\Admin\Application Data\Mail.Ru
Folder Found C:\Program Files\Mail.Ru
Нажмите "Clean" - Перезагрузка компьютера - Сообщите о результате
Arkalik вне форума  
Старый 31.08.2013, 17:02   #11
Новичок
 
Регистрация: 14.11.2012
Сообщений: 20
Репутация: 0
По умолчанию

Всё сделала. Странностей пока не заметила) Спасибо!

Последний раз редактировалось girly girl; 31.08.2013 в 17:11.
girly girl вне форума  
Старый 31.08.2013, 17:03   #12
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

girly girl, Если проблема решена, выполните закрытие уязвимостей в AVZ:
Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена (Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Arkalik вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Что то странное с компом f0zZy Неисправности, настройка 4 09.01.2012 14:55
странное зависание cyxob Безопасность 2 24.10.2011 15:19
Что - то с ноутом странное. Pittbul Железо 2 13.10.2011 16:35
Странное поведение xp muz12 Windows XP 10 11.10.2010 21:54
Странное окошко singer Windows 7 4 03.07.2010 15:30


Текущее время: 19:10. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.