Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 12.07.2010, 15:55   #1 (ссылка)
Новичок
 
Регистрация: 10.10.2009
Сообщений: 347
Репутация: 3
По умолчанию Заблокирован реестр и диспетчер задач.

Собственно сабж. Началось все с того, что с флехи исполнился какой то малвар

http://webfile.ru/4607089 - лог АВЗ

Если нужны будут логи ГМера, джека и т.д. - сделаю.
Imaginarys вне форума  
Старый 12.07.2010, 16:35   #2 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Imaginarys, Запустите AVZ. В меню: Файл-Выполнить скрипт. В окошко вставьте ВНИМАТЕЛЬНО текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
ExecuteRepair(6);
ExecuteRepair(11);
ExecuteRepair(17);
RebootWindows(true);
end.
И нажмите Запустить Произойдет перезагрузка. После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите сюда файл лога virusinfo_syscheck.zip
Сделайте лог HijackThis и пришлите его сюда
Гризлик вне форума  
Старый 12.07.2010, 20:54   #3 (ссылка)
Новичок
 
Регистрация: 10.10.2009
Сообщений: 347
Репутация: 3
По умолчанию

http://webfile.ru/4607750 - AVZ
http://webfile.ru/4607756 - HJ
Imaginarys вне форума  
Старый 12.07.2010, 21:04   #4 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Imaginarys, Запустите HijackThis и нажмите Do system scan only В окошке найдите и отметьте строчку
Код:
R3 - URLSearchHook: (no name) - - (no file)
И нажмите Fix Check
В остольном логи чистые
Гризлик вне форума  
Старый 14.07.2010, 21:22   #5 (ссылка)
Новичок
 
Регистрация: 10.10.2009
Сообщений: 347
Репутация: 3
По умолчанию

файрволл блокирует атаки:


---------- Добавлено в 19:22 ---------- Предыдущее сообщение было написано в 19:20 ----------

в общем подобные атаки появляются и рандом по времени их появления...
Imaginarys вне форума  
Старый 14.07.2010, 21:38   #6 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Imaginarys Посмотреть сообщение
в общем подобные атаки появляются и рандом по времени их появления.
это нормально. он отрабатывает свой хлеб и об этом говорит
romul781 вне форума  
Старый 14.07.2010, 21:40   #7 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

А что вам не нравиться?
snifer67 вне форума  
Старый 14.07.2010, 21:41   #8 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Imaginarys,

Оутпост свою работу выполняет-блокирует атаки. О чем и измещает хозяина

В настройках-детектор атак: уберите уведомления и отключите звуковые сигналы
01pump вне форума  
Ads
Старый 14.07.2010, 21:59   #9 (ссылка)
Новичок
 
Регистрация: 10.10.2009
Сообщений: 347
Репутация: 3
По умолчанию

ну в принципе да спасибо за помощь
Imaginarys вне форума  
Старый 16.07.2010, 14:18   #10 (ссылка)
Новичок
 
Регистрация: 10.10.2009
Сообщений: 347
Репутация: 3
По умолчанию

Еще 2 вопроса появилось,
Как с флешки не выхватить вирусов? и как отключить автозапуск с флешек например на пк друга?
может мне антвир какой то поставить?
Imaginarys вне форума  
Старый 16.07.2010, 14:26   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Imaginarys,

Вот про автозапуск http://support.microsoft.com/kb/967715

С флешек можно всегда нахватать вирей. Надо уметь пользоваться проводником. Потому что даже при отключенном автозапуске с флешки вы можете сами своими руками запустить файл трояна кликнув по папке лежащей на флешке.
Главное условие: не кликать по незнакомым файлам и не сувать флешку в компы всяких инетернетклубов где полным полно зверья
01pump вне форума  
Старый 16.07.2010, 14:27   #12 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от Imaginarys Посмотреть сообщение
как отключить автозапуск с флешек например на пк друга
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 4);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!
ну и придерживайтесь совета 01pump

антивир конечно нужно ставить - выбор за вами.
romul781 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Диспетчер задач JavanDee Безопасность 13 27.12.2010 12:07
Про диспетчер задач led Windows XP 1 20.08.2010 20:42
Заблокировался диспетчер,реестр и сдох антивирь lor08 Безопасность 29 09.08.2010 20:38
В окне "Диспетчер задач" сообщение "Диспетчер задач отключен администратором" ЕвгеМур Windows XP 2 15.07.2010 09:22
Заблокирован диспечер задач Ivan_86 Безопасность 4 20.05.2010 12:09
Диспетчер задач Пастух Windows XP 6 15.03.2010 15:56
Заблокирован диспетчер задач Rozetta Безопасность 67 20.01.2010 22:00
Диспетчер задач заблокирован Администратором Ramzes Безопасность 1 16.01.2010 18:31
Реестр заблокирован администратором Монтер Безопасность 3 11.01.2010 16:38
Диспетчер задач Пастух Windows XP 3 08.10.2009 15:28
Диспетчер задач заблокирован Lipa Безопасность 3 18.06.2009 04:14
Диспетчер задач Gopashnik Утилиты 1 28.04.2009 15:33


Текущее время: 03:29. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.