Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 22.05.2010, 20:20   #1 (ссылка)
Стажёр
 
Аватар для klimenkoab
 
Регистрация: 08.02.2010
Сообщений: 855
Репутация: 66
По умолчанию Посмотрите пожалуйста логи

http://exfile.ru/102427 лог авз стандартный скрипт 3
klimenkoab вне форума  
Старый 22.05.2010, 20:23   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

klimenkoab,

Выполнить этот скрипт в avz
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\kjgk.sko');
DeleteFile('C:\WINDOWS\system32\hspe.uvo');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки сделайте новый комплект логов
01pump вне форума  
Старый 22.05.2010, 20:45   #3 (ссылка)
Стажёр
 
Аватар для klimenkoab
 
Регистрация: 08.02.2010
Сообщений: 855
Репутация: 66
По умолчанию

Спасибо сейчас сделаю

---------- Добавлено в 18:45 ---------- Предыдущее сообщение было написано в 18:24 ----------

Стандартный скрипт 2 http://exfile.ru/102431
klimenkoab вне форума  
Старый 22.05.2010, 20:50   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

klimenkoab,

Обновить базы avz и переделать лог. Еще нужен лог Hijackthis
01pump вне форума  
Старый 22.05.2010, 21:03   #5 (ссылка)
Стажёр
 
Аватар для klimenkoab
 
Регистрация: 08.02.2010
Сообщений: 855
Репутация: 66
По умолчанию

базы avz обновлял,сейчас ещё раз обновлю и всё сделаю

---------- Добавлено в 19:03 ---------- Предыдущее сообщение было написано в 18:52 ----------

Вот http://exfile.ru/102432 авз скрипт 2
http://exfile.ru/102433 hijackthis.log
klimenkoab вне форума  
Старый 22.05.2010, 21:06   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

klimenkoab,

В Hijackthis пофиксить строки
Код:
 
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O4 - HKLM\..\Run: [Generic Host for Win32 Services] ф‘|x
И выполнить скрипт
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки новый комплект логов
01pump вне форума  
Старый 22.05.2010, 21:25   #7 (ссылка)
Стажёр
 
Аватар для klimenkoab
 
Регистрация: 08.02.2010
Сообщений: 855
Репутация: 66
По умолчанию

http://exfile.ru/102441 авз
http://exfile.ru/102442 Hijackthis
klimenkoab вне форума  
Старый 22.05.2010, 21:26   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

klimenkoab,

Теперь чисто.
01pump вне форума  
Ads
Старый 22.05.2010, 21:27   #9 (ссылка)
Стажёр
 
Аватар для klimenkoab
 
Регистрация: 08.02.2010
Сообщений: 855
Репутация: 66
По умолчанию

Спасибо,а много там заразы было?
klimenkoab вне форума  
Старый 22.05.2010, 21:30   #10 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Чуть чуть
01pump вне форума  
Старый 23.05.2010, 02:28   #11 (ссылка)
Стажёр
 
Аватар для klimenkoab
 
Регистрация: 08.02.2010
Сообщений: 855
Репутация: 66
По умолчанию

Лечение помогло но осталась одна проблема касперский ругаеться на эксплоер что тот пытается отослать конфидециальные данные,а при запуске эксплоер тот же касперский пишет что найдено потенциально опасное ПО модифицированный эксплоер хотя я эксплоером не пользуюсь что это может быть?
klimenkoab вне форума  
Старый 23.05.2010, 02:34   #12 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

klimenkoab, речь идет о IE, или о проводнике exlorer.exe ???

Выполните еще раз в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip
залейте на файлообменник http://exfile.ru - и ссылку на форум + приложите лог HiJackThis.

Посмотрим может чего опять поймали, или мы чего не доглядели!
winshelp вне форума  
Старый 23.05.2010, 02:38   #13 (ссылка)
Стажёр
 
Аватар для klimenkoab
 
Регистрация: 08.02.2010
Сообщений: 855
Репутация: 66
По умолчанию

Речь идёт о IE я его только что убил,а вот логи
http://exfile.ru/102510 авз
http://exfile.ru/102511 hijackthis.log
klimenkoab вне форума  
Старый 23.05.2010, 03:05   #14 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

klimenkoab, в логах ни чего плохого не увидел - чисто.
winshelp вне форума  
Старый 23.05.2010, 03:06   #15 (ссылка)
Стажёр
 
Аватар для klimenkoab
 
Регистрация: 08.02.2010
Сообщений: 855
Репутация: 66
По умолчанию

Я понял спасибо
klimenkoab вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
посмотрите логи пожалуйста Bilal Безопасность 8 12.01.2011 22:28
Посмотрите логи пожалуйста серый кот Безопасность 10 12.01.2011 20:29
Посмотрите логи пожалуйста anetik85 Безопасность 3 23.12.2010 14:56
ПОСМОТРИТЕ пожалуйста логи Reddle Безопасность 12 23.11.2010 20:26
Посмотрите логи, пожалуйста ~Данил~ Безопасность 2 23.10.2010 17:15
Посмотрите логи пожалуйста! Kil1990ler Безопасность 0 15.10.2010 21:43
Посмотрите, пожалуйста, логи Cyber Безопасность 4 21.06.2010 17:07
Посмотрите пожалуйста логи burik Безопасность 6 24.05.2010 15:57
Посмотрите пожалуйста логи Elly Безопасность 14 20.05.2010 19:42
Посмотрите логи, пожалуйста Snusmumriken Безопасность 3 15.03.2010 00:31
Посмотрите пожалуйста логи! Kings Безопасность 16 14.03.2010 00:32
Посмотрите логи, пожалуйста! Iva_gemini Безопасность 16 24.01.2010 19:43


Текущее время: 15:55. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.