Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.08.2010, 14:51   #1 (ссылка)
Новичок
 
Регистрация: 30.08.2010
Сообщений: 3
Репутация: 0
По умолчанию Подозрения на вирусы

Проверте, пожалуйста log http://exfile.ru/122700
Ortoped вне форума  
Старый 30.08.2010, 15:19   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Ortoped, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteService('F-Secure Standalone Minifilter');
 DeleteService('appdrv01');
 DeleteFile('C:\WINDOWS\system32\Drivers\appdrv01.sys');
 DeleteFile('C:\Documents and Settings\user\Local Settings\Temp\{3D78BDB1-D153-4AC4-B659-0AC053AB2623}\fsgk.sys');
 DeleteFile('C:\Documents and Settings\user\ctfmon.exe');
 DeleteFile('C:\Documents and Settings\user\ctfmon.exe,explorer.exe,C:\RECYCLER\S-1-5-21-2356540249-2067727342-202070737-8970\wmiprvse.exe');
 DeleteFile('C:\WINDOWS\system32\csrcs.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 30.08.2010, 16:44   #3 (ссылка)
Новичок
 
Регистрация: 30.08.2010
Сообщений: 3
Репутация: 0
По умолчанию

http://exfile.ru/122727
Ortoped вне форума  
Старый 30.08.2010, 17:22   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Ortoped, вот этот файл проверьте на virustotal.com.
Цитата:
C:\Documents and Settings\user\ctfmon.exe
Результат сообщите.

hosts сами правили?
Iljeben вне форума  
Старый 30.08.2010, 17:48   #5 (ссылка)
Новичок
 
Регистрация: 30.08.2010
Сообщений: 3
Репутация: 0
По умолчанию

hosts сам не правил
Ortoped вне форума  
Старый 30.08.2010, 17:59   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от Ortoped Посмотреть сообщение
hosts сам не правил
Ясно, что по файлу?
Iljeben вне форума  
Старый 30.08.2010, 22:09   #7 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Ortoped, Запустите AVZ. В меню: Файл-Выполнить скрипт. В окошко вставьте ВНИМАТЕЛЬНО текст:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DeleteFile('C:\Documents and Settings\user\ctfmon.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
И нажмите Запустить Произойдет перезагрузка. После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите сюда файл лога virusinfo_syscheck.zip
Какойнибудь кряк для Electronic Arts устанавливали?
Гризлик вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема. Есть подозрения на вирусы. Много вирусов. Rahim Безопасность 8 14.02.2011 22:12
Есть подозрения на вирусы, пожалуйста проверьте логи Hantik Безопасность 13 27.09.2010 14:47
Подозрения что остался вирус Миха345 Безопасность 11 04.08.2010 20:34
не открываются/зависают многие проги(подозрения на вирусы) DenZ666 Безопасность 12 02.08.2010 00:14
подозрения на вирус Tasha Безопасность 1 18.07.2010 14:34
Подозрения на поломку видеокарты POMERANIA Железо 5 14.07.2010 13:54
есть подозрения!!! шалунья Безопасность 6 08.06.2010 19:06
Подозрения на вирус, помогите finol79 Безопасность 15 13.05.2010 23:40
Посмотрите логи, есть подозрения на вирусы igor love Безопасность 7 31.03.2010 00:15
Подозрения на вирусы... Sinlol Безопасность 4 28.03.2010 15:09
Есть подозрения... monte-kristo Безопасность 16 26.09.2009 12:39
Подозрения на вирусы. winshelp Безопасность 5 27.07.2009 19:06


Текущее время: 09:44. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.