Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.03.2010, 21:31   #1 (ссылка)
Новичок
 
Аватар для igor love
 
Регистрация: 25.01.2010
Сообщений: 353
Репутация: 13
По умолчанию Посмотрите логи, есть подозрения на вирусы

http://exfile.ru/92443
Посмотрите логи.Есть подозрения на вирусы
igor love вне форума  
Старый 30.03.2010, 22:35   #2 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

igor love, здравствуйте!

Попрошу вас!
Скачайте утилиту hijackthis http://www.trendsecure.com/portal/en...kthis/download
установите эту программу на диске (отметив I Accept в пользовательском соглашении).
Выберите в ней "Do a system scan and save a logfile"
по окончании сканирования появится текстовый файл hijackthis.log
Этот файл разместите на любом файлообменнике (например http://exfile.ru)

---------- Добавлено в 17:35 ---------- Предыдущее сообщение было написано в 17:21 ----------

ОБЯЗЯТЕЛЬНО !!!
Отключите компьютер от Интернет/локалки.
Закройте/выгрузите все защитные программы.
Как работать с программами читаем здесь: http://pchelpforum.ru/f26/t24207/

Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RenameFile('C:\WINDOWS\System32\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.bak');
CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
TerminateProcessByName('C:\WINDOWS\system32\mkunicode.dll');
BC_DeleteFile('C:\WINDOWS\system32\mkunicode.dll');
DeleteService('Application Updater');
DeleteFile('C:\Program Files\Application Updater\ApplicationUpdater.exe');
BC_ImportAll;
BC_Activate;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузиться.
Выполните в avz стандартный скрипт №2 и залейте архив virusinfo_syscheck.zip на http://exfile.ru + лог хайджека на файлообменник ссылки на форум.
winshelp вне форума  
Старый 30.03.2010, 22:57   #3 (ссылка)
Новичок
 
Аватар для igor love
 
Регистрация: 25.01.2010
Сообщений: 353
Репутация: 13
По умолчанию

1.http://exfile.ru/92459
2.http://exfile.ru/92463

Последний раз редактировалось igor love; 30.03.2010 в 23:06.
igor love вне форума  
Старый 30.03.2010, 23:07   #4 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Профиксите в HiJackThis:

Код:
O2 - BHO: (no name) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - (no file)
O3 - Toolbar: (no name) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - (no file)
O23 - Service: Application Updater - Unknown owner - C:\Program Files\Application Updater\ApplicationUpdater.exe (file missing)
winshelp вне форума  
Старый 30.03.2010, 23:11   #5 (ссылка)
Новичок
 
Аватар для igor love
 
Регистрация: 25.01.2010
Сообщений: 353
Репутация: 13
По умолчанию

а Aplication apdater там нет
igor love вне форума  
Старый 30.03.2010, 23:20   #6 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Больше ни чего зловредного в логах не видно!!!

---------- Добавлено в 18:20 ---------- Предыдущее сообщение было написано в 18:16 ----------

Просто вы лог ХиДжека сделали после выполнения моего скрипта в AVZ - фиксите что есть!
winshelp вне форума  
Старый 31.03.2010, 00:07   #7 (ссылка)
Новичок
 
Аватар для igor love
 
Регистрация: 25.01.2010
Сообщений: 353
Репутация: 13
По умолчанию

Да только наоборот:-)
igor love вне форума  
Старый 31.03.2010, 00:15   #8 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Да, правильно я в запарке перепутал, и не так написал!!!
winshelp вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема. Есть подозрения на вирусы. Много вирусов. Rahim Безопасность 8 14.02.2011 22:12
Есть подозрения на вирус посмотрите логи! DRAGON_PRO_DOTA Безопасность 14 16.01.2011 17:57
Посмотрите плиз результаты проверки моего компа на вирусы(логи с вашей утилиты) 3aj4enyw Безопасность 56 14.12.2010 05:10
Посмотрите логи есть подозрения на вирус ! DRAGON_PRO_DOTA Безопасность 11 27.11.2010 12:16
Есть подозрения, посмотрите пожалуйста. JoniJoint Безопасность 6 27.10.2010 16:18
Непонятные вирусы. Посмотрите логи пожалуйста alexx1 Безопасность 6 22.10.2010 18:57
Есть подозрения на вирусы, пожалуйста проверьте логи Hantik Безопасность 13 27.09.2010 14:47
Подозрения на вирусы Ortoped Безопасность 6 30.08.2010 22:09
есть подозрения!!! шалунья Безопасность 6 08.06.2010 19:06
Посмотрите, пожалуйста логи! Нужно удалить вирусы (порно баннер ит.п.) grigori Безопасность 111 24.05.2010 11:46
Подозрения на вирусы... Sinlol Безопасность 4 28.03.2010 15:09
Подозрения на вирусы. winshelp Безопасность 5 27.07.2009 19:06


Текущее время: 14:26. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.