Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 22.05.2010, 23:09   #1 (ссылка)
Новичок
 
Регистрация: 17.05.2010
Сообщений: 24
Репутация: 0
По умолчанию Посмотрите пожалуйста логи

http://exfile.ru/102476 http://exfile.ru/102477
Евгений528 вне форума  
Старый 22.05.2010, 23:13   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Евгений528,

Обновите базы avz и переделайте логи
01pump вне форума  
Старый 22.05.2010, 23:46   #3 (ссылка)
Новичок
 
Регистрация: 17.05.2010
Сообщений: 24
Репутация: 0
По умолчанию

http://exfile.ru/102483 http://exfile.ru/102484
Евгений528 вне форума  
Старый 23.05.2010, 00:46   #4 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Евгений528, 1.Запустите HijackThis 2. Нажмите кнопку "Do a system scan only" 3.В открывшемся логе сканирования поставить галочки напротив указанных строк
Код:
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: CPub Object - {4B5A7560-16C6-4063-86D3-000000000002} - (no file)
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O9 - Extra button: (no name) - {4B5A7560-16C6-4063-86D3-000000000003} - (no file)
O9 - Extra 'Tools' menuitem: Блокировка всплывающих окон - {4B5A7560-16C6-4063-86D3-000000000003} - (no file)
O16 - DPF: {33331111-1111-1111-1111-611111193423} - 
O16 - DPF: {33331111-1111-1111-1111-611111193429} - http://www.www2.p0rt2.com/files/_ipsec_.cab
O16 - DPF: {33331111-1111-1111-1111-615111193427} - 
O16 - DPF: {33331111-1131-1111-1111-611111193428} - 
O16 - DPF: {33331111-1234-1111-1111-615111193427} - http://www.www2.p0rt2.com/files/epl56bd.cab
и нажать кнопку "Fix сhecked".

Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteService('glaide32');
 DeleteService('AMDMSRIO');
 DeleteFile('C:\DOCUME~1\User\LOCALS~1\Temp\{55638DD9-D5A9-11D3-B74B-204C4F4F5020}\AMDMSRIO.sys');
 DeleteFile('C:\windows\system32\drivers\glaide32.sys');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека
romul781 вне форума  
Старый 23.05.2010, 01:25   #5 (ссылка)
Новичок
 
Регистрация: 17.05.2010
Сообщений: 24
Репутация: 0
По умолчанию

http://exfile.ru/102501 http://exfile.ru/102503
Евгений528 вне форума  
Старый 23.05.2010, 01:28   #6 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Евгений528, вам нужен Иеэксплорер в автозагрузке?

обновите виинду до СП3.

что с проблемами?
romul781 вне форума  
Старый 23.05.2010, 01:56   #7 (ссылка)
Новичок
 
Регистрация: 17.05.2010
Сообщений: 24
Репутация: 0
По умолчанию

Насчет Иеэксплорера вавтозагрузках и виинды до СПЗ не ботаю. Проблемка была:2-3 раза в день выскакивало окно "Фаерфокс столкнулся... Перезапустить...." вчерашняя тема.

---------- Добавлено в 00:52 ---------- Предыдущее сообщение было написано в 00:42 ----------

Насколько я понимаю, если я пользуюсь файрфокс, эксплорер мне не нужен совсем(?)

---------- Добавлено в 00:56 ---------- Предыдущее сообщение было написано в 00:52 ----------

Буду рад если подскажете как обновить винду.
Евгений528 вне форума  
Старый 23.05.2010, 01:58   #8 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Евгений528, это не совсем так как вы понимаете.
Если вы не пользуетесь IE совсем, то все равно в системе должна стоять самая новая версия IE, так как эта штуковина системная и закрывает многие дыры в ней, именно наличие в системе новой версии IE.
Даже если вы не пользуетесь IE!!!
----
Обновить до SP3 не сложно, но возможно понадобится активация и готовьтесь к тому что все ваши иконки и украшательства вернуться к виду стандартной винды.
winshelp вне форума  
Ads
Старый 23.05.2010, 02:04   #9 (ссылка)
Новичок
 
Регистрация: 17.05.2010
Сообщений: 24
Репутация: 0
По умолчанию

А как вы думаете нужна она мне в автозагрузках?

---------- Добавлено в 01:04 ---------- Предыдущее сообщение было написано в 01:01 ----------

Как раз стандарт-это хорошо. Точнее-практичность.
Евгений528 вне форума  
Старый 23.05.2010, 02:06   #10 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Думаю что не чего IE делать в автозагрузке - уберите из автозагрузки!
Вот ссылка на Service Pack 3.
Если не боитесь что возможно понадобится активация и т.д.
-----
Можно еще так поставить заплатки в систему.
Откройте это сайт: http://df.ru/~kad/ScanVuln.txt
Выполните скрипт в AVZ который есть в тексте на сайте, внимательно вставляем все содержимое текста.
После выполнения скрипта, в директории AVZ в папке LOG будет создан файл avz_log.txt
Откройте этот файл, там будут описание уязвимостей вашей системы с сылками на закачку заплаток.
Скачайте и установите заплатки!!!
winshelp вне форума  
Старый 23.05.2010, 02:13   #11 (ссылка)
Новичок
 
Регистрация: 17.05.2010
Сообщений: 24
Репутация: 0
По умолчанию

Как убрать IE из автозагрузки? Что такое активация и т.д.
Евгений528 вне форума  
Старый 23.05.2010, 02:23   #12 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Т.д. - это я имел ввиду что все иконки будут как у стандартной Виндовс.
Активация - ключ на Виндовс.
IE убрать из автозагрузки просто.
Пуск, выполнить, вставить msconfig
Перейти на вкладку Автозагрузка и снять галку с IE.
Перегрузить машину, в появившемся окне после перезагрузки, согласиться с тем что спросит система.
winshelp вне форума  
Старый 23.05.2010, 02:26   #13 (ссылка)
Новичок
 
Регистрация: 17.05.2010
Сообщений: 24
Репутация: 0
По умолчанию

Убрал, согласился.
Евгений528 вне форума  
Старый 23.05.2010, 23:13   #14 (ссылка)
Новичок
 
Регистрация: 17.05.2010
Сообщений: 24
Репутация: 0
По умолчанию

Обновил до SP3

---------- Добавлено в 22:13 ---------- Предыдущее сообщение было написано в 21:10 ----------

В правом нижнем углу появилось "выполняется загрузка обновлений %" (желтый щит). Процент идет очень медленно, можно ли выключать комп при этом значке.
Евгений528 вне форума  
Старый 23.05.2010, 23:24   #15 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Цитата:
можно ли выключать комп при этом значке.
Нет, когда установите обновления, тогда отключите.
snifer67 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
посмотрите логи пожалуйста Bilal Безопасность 8 12.01.2011 22:28
Посмотрите логи пожалуйста серый кот Безопасность 10 12.01.2011 20:29
Посмотрите логи пожалуйста anetik85 Безопасность 3 23.12.2010 14:56
ПОСМОТРИТЕ пожалуйста логи Reddle Безопасность 12 23.11.2010 20:26
Посмотрите логи, пожалуйста ~Данил~ Безопасность 2 23.10.2010 17:15
Посмотрите, пожалуйста, логи Cyber Безопасность 4 21.06.2010 17:07
Посмотрите пожалуйста логи burik Безопасность 6 24.05.2010 15:57
Посмотрите пожалуйста логи klimenkoab Безопасность 14 23.05.2010 03:06
Посмотрите пожалуйста логи Elly Безопасность 14 20.05.2010 19:42
Посмотрите логи, пожалуйста Snusmumriken Безопасность 3 15.03.2010 00:31
Посмотрите пожалуйста логи! Kings Безопасность 16 14.03.2010 00:32
Посмотрите логи, пожалуйста! Iva_gemini Безопасность 16 24.01.2010 19:43


Текущее время: 12:10. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.