Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 01.04.2010, 10:59   #1 (ссылка)
Подозрительная личность
 
Регистрация: 01.04.2010
Сообщений: 6
Репутация: -1
По умолчанию Проверьте пожалуйста лог

проверте пожалуйста лог. Заранее спасибо!
http://exfile.ru/92723

Последний раз редактировалось Shaman-666; 01.04.2010 в 11:04.
Shaman-666 вне форума  
Старый 01.04.2010, 11:48   #2 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Shaman-666, здравствуйте!

Отключите компьютер от Интернет/локалки.
Закройте/выгрузите все защитные программы.
Как работать с программами читаем здесь: http://pchelpforum.ru/f26/t24207/

AVZ, файл, выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{00000000-6E41-4FD3-8538-502F5495E5FC}');
DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe');
DeleteFile('C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
BC_ImportAll;
BC_Activate;
ExecuteRepair(1);
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
После выполгнения скрипта компьютер перегрузится.
Выполните в avz стандартный скрипт №2 и залейте архив virusinfo_syscheck.zip на http://exfile.ru и выложете ссылку на форуме в вашу тему!
winshelp вне форума  
Старый 01.04.2010, 12:13   #3 (ссылка)
Подозрительная личность
 
Регистрация: 01.04.2010
Сообщений: 6
Репутация: -1
Exclamation сдела как сказали, вот лог

http://exfile.ru/92747 что дальше?

Последний раз редактировалось Shaman-666; 01.04.2010 в 12:35.
Shaman-666 вне форума  
Старый 01.04.2010, 12:34   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Shaman-666, Вы сначало, хоть симптомы больного компа опишите.
Iljeben вне форума  
Старый 01.04.2010, 12:58   #5 (ссылка)
Подозрительная личность
 
Регистрация: 01.04.2010
Сообщений: 6
Репутация: -1
По умолчанию Вот, что у меня было.

Нашёл программу madservice.exe, потом зашел на какой-то сайт, было написанно что нужно его удалить. также удалил C:\WINDOWS\Prefetch лежит его след MADSERVICE-.... с расширением pf. удалил с помошью Tune Up 2009, через безопасное удаление. потом попал на ваш сайт. установил avz и пооверил комп как было написанно на http://pchelpforum.ru/f26/t6442/. Проблема в том что я перед тем как найти madservice.exe зарегистрировал интернет банкинг для своей карточки. Мне об madservice.exe сообщила Tune Up 2009, что типа новая программа в автозагрузках. Что посоветуете?

---------- Добавлено в 13:58 ---------- Предыдущее сообщение было написано в 13:40 ----------

winshelp, я сделал. что дальше?
Shaman-666 вне форума  
Старый 01.04.2010, 13:04   #6 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Смотрю лог.

---------- Добавлено в 08:04 ---------- Предыдущее сообщение было написано в 08:00 ----------

Вы сами прописывали вот это в автозагрузку:
c:\program files\total commander\soft\networx\networx.exe
winshelp вне форума  
Старый 01.04.2010, 13:13   #7 (ссылка)
Подозрительная личность
 
Регистрация: 01.04.2010
Сообщений: 6
Репутация: -1
По умолчанию

winshelp, да, чтоб видно мне было какая активность.
Shaman-666 вне форума  
Старый 01.04.2010, 13:34   #8 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Ну тогда с ней понятно!
Больше ни чего зловредного в логах не видно.
winshelp вне форума  
Ads
Старый 01.04.2010, 13:48   #9 (ссылка)
Подозрительная личность
 
Регистрация: 01.04.2010
Сообщений: 6
Репутация: -1
По умолчанию

winshelp какие последствия от могут быть от того что я зараженным компом регнулся в интернет банкинге? что посоветуешь?
Shaman-666 вне форума  
Старый 01.04.2010, 13:50   #10 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Ecли есть возможность, то поменять там логин и пароль!!!
Ну на всякий пожарный!!!
winshelp вне форума  
Старый 01.04.2010, 13:51   #11 (ссылка)
Подозрительная личность
 
Регистрация: 01.04.2010
Сообщений: 6
Репутация: -1
По умолчанию

winshelp, спасибо, понятно!
Shaman-666 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
проверьте, пожалуйста! демон25 Безопасность 2 10.12.2010 12:00
Проверьте пожалуйста лог AVZ Vikulja Безопасность 10 11.05.2010 15:04
Проверьте пожалуйста лог padonAK Безопасность 30 24.01.2010 19:47
Проверьте пожалуйста LOG jorik84 Безопасность 20 07.01.2010 22:04
Проверьте пожалуйста ЛОГ Sergey2484 Безопасность 28 07.01.2010 04:37
Проверьте, пожалуйста, мой Лог Сидъ Безопасность 15 30.12.2009 00:55
Проверьте мой лог пожалуйста serjrost Безопасность 2 21.12.2009 22:37
Проверьте пожалуйста мой log ЛЮБИТЕЛЬ2008 Безопасность 34 21.12.2009 11:05
Проверьте пожалуйста лог AVZ Cimeries Безопасность 2 20.12.2009 00:42
Проверьте пожалуйста лог maseg Безопасность 1 03.12.2009 22:15


Текущее время: 17:03. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.