Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Плановая проверка.1 (http://pchelpforum.ru/showthread.php?t=138286)

IvanovPRO777 29.05.2014 21:54

Плановая проверка.1
 
комп №001

Всем Доброго вечера.
Компьютер что-то начал долго загружаться да и медленно работать
Чистка Ccleaner не очень помогает
Разобраться в чем проблема не хватает знаний
Поэтому надеюсь на вашу помощь

Выкладываю нужные логи и + лог Gureit так как он мне нашел 8 угроз

Лог курита http://rghost.ru/55995208
Лог uVS http://rghost.ru/55996658
Лог AVZ http://rghost.ru/55997105

В общем жду ваших указаний:)

safety 29.05.2014 22:00

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:


;uVS v3.82.5 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\TIIVAS\РАБОЧИЙ СТОЛ\HGFHTRJGFHRT\123.BAT
delall %SystemDrive%\DOCUMENTS AND SETTINGS\TIIVAS\РАБОЧИЙ СТОЛ\HGFHTRJGFHRT\123.BAT
delall %SystemDrive%\DOCUMENTS AND SETTINGS\IVANOV\APPLICATION DATA\QIPGUARD\QIPGUARD.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\IVANOV\APPLICATION DATA\QIPGUARD\CHROME.DLL
delref %SystemDrive%\DOCUMENTS AND SETTINGS\TIIVAS\APPLICATION DATA\UTORRENT\UTORRENT.EXE
deltmp
delnfr
; desktopy
exec C:\Program Files\desktopy\uninstall.exe

; OpenAL
exec C:\Program Files\OpenAL\oalinst.exe" /U

restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes

IvanovPRO777 29.05.2014 22:30

отчет от антималвары http://rghost.ru/55997930

Компьютер начал быстрее загружаться после выполнения скрипта, но память также заполненна. Интернет на первый взгляд начал быстрее работать, но пока точно не уверен.

RP55.RP55 29.05.2014 22:37

В Malwarebytes - всё найденное удалите.

Для удаления Отметьте все найденные объекты в чек-боксах [V].
Примените команду: Remove Selected
( Удалить выбранное )
Или поместите найденное в карантин.
( В зависимости от версии программы )
--------
Далее: Выполните лог в АdwСleaner
http://pchelpforum.ru/f26/t24207/2/#post1110672

IvanovPRO777 29.05.2014 22:50

Отчет АвдКлинер http://rghost.ru/55998381

Перестала загружаться аська после перезагрузки, мне она нужна

RP55.RP55 29.05.2014 23:01

Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке: Папки (Folders) для Mail.Ru и Yandex снимите [V]

Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой
Пишем о результатах лечения.

аську - переустановите.

IvanovPRO777 29.05.2014 23:13

Результат лечения. После перезагрузки учетная запись загрузилась мгновенно
ДУмаю теперь все в норме.
А что еще сделать чтобы максимально обезопасить компьютер и увеличить быстродействие?

RP55.RP55 29.05.2014 23:21

Хорошо.
закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
------
По вопросам:
1) Работать в сети через программу Sandboxie
http://soft.oszone.net/program/4517/Sandboxie/

2) чем меньше установлено программ - тем лучше будет работать система.
= Убрать лишнее из автозапуска.

IvanovPRO777 02.06.2014 13:35

Компьютер №002
 
Пришел с сильными тормозами
Провел проверку DrWeb Gureit
Отчет прилагаю http://rghost.ru/56082656

Удалил:
AviraFreeAntivirus (из-за него долго запускался комп)
HamsterLiteArchiver
LoviVkontakte
Webalta Toolbar
Амиго
Хром
WebConnect
и другое

Провел чистку Ccleaner
После перезагрузки сделал образ автозапуска в uVS
Отчет прилагаю http://rghost.ru/56082704

Заметил, что в браузерах прет реклама.

Задача: вернуть быстродействие компьютера при минимальных потерях.
И вопрос? Какой из антивирусов бесплатных самый хороший? В плане быстродействия и защиты? Я пользуюсь обычно Avast Free Antivirus

safety 02.06.2014 13:49

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:



;uVS v3.82.6 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\NETWORKSERVICE\APPLICATION DATA\METACRAWLER\UPDATEPROC\UPDATETASK.EXE
addsgn A7679B19919AF4526295AE59282AECFA4F8B940ED1BB1F10A99A84BC38B6280D23AE7F3E7F5527A542C18427AA7F08FA958CB78DAA3286FCD388A42F38F9DD8C 9 a variant of Win32/DealPly.O

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\NETWORKSERVICE\APPLICATION DATA\DIGITALSITES\UPDATEPROC\UPDATETASK.EXE
addsgn A7679B19919AF4AA5095AE59F027ECFA164AA99EC6A75E78E13CF5D8D9F699DDE9E93CD2FE5A13892B8084272A6A08FAC7BBB533553272F2D3882712AB7A6373 8 a variant of Win32/DealPly.O

;------------------------autoscript---------------------------

chklst
delvir

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]

delref HTTP://WEBALTA.RU

delref HTTP://WEBALTA.RU/POISK

delref HTTP://WEBALTA.RU/SEARCH

; desktopy.ru
exec C:\Documents and Settings\User\Application Data\desktopy.ru\uninstall.exe

; Media Buzz
exec C:\Program Files\MediaBuzzV1\MediaBuzzV1mode881\uninstall.exe

; Media View
exec C:\Program Files\MediaViewV1\MediaViewV1alpha4756\uninstall.exe

; Media Watch
exec C:\Program Files\MediaWatchV1\MediaWatchV1home2338\uninstall.exe

; OpenAL
exec C:\Program Files\OpenAL\OpenAL.exe" /U

; Java(TM) 6 Update 31
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet

; Ask Toolbar
exec MsiExec.exe /X{86D4B82A-ABED-442A-BE86-96357B70F4FE} /quiet

deltmp
delnfr
;-------------------------------------------------------------

REGT 27

restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните сканирование (угроз) в Malwarebytes

IvanovPRO777 02.06.2014 14:23

Проблем пока не увидел. Реклама ушла.
Отчет антималвары http://rghost.ru/56083667

safety 02.06.2014 14:26

удалите все найденное в мбам
перегружаем систему,

далее

сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672

IvanovPRO777 02.06.2014 14:40

отчет АВД http://rghost.ru/56084046

safety 02.06.2014 14:46

в АдвКлинере после сканирования,в секции Папки, Реестр снимите галки на записях mail.ru, yandex, ICQ
оставьте это
***** [ Службы ] *****

Служба Найдено : ICQ Service

остальное удалите по кнопке Очистить
--------
далее

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
----------

IvanovPRO777 02.06.2014 16:13

Цитата:

Сообщение от IvanovPRO777 (Сообщение 1198542)
И вопрос? Какой из антивирусов бесплатных самый хороший? В плане быстродействия и защиты? Я пользуюсь обычно Avast Free Antivirus

Все удалил. Закрыл уязвимости 21 штука.

Работает все равно с тормозами но лучше. Диск сильно фрагментирован. Сделаю дефрагментацию, отпишусь.


Текущее время: 03:03. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.