Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 03.10.2010, 22:18   #1 (ссылка)
Новичок
 
Регистрация: 28.08.2009
Сообщений: 108
Репутация: 0
По умолчанию Проверить на вирусы

Я просканировал компьютер двумя утилитами, но уверен, вирусы еще остались.

http://exfile.ru/129175 virusinfo_syscure.zip
Jon вне форума  
Старый 03.10.2010, 22:26   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от Jon Посмотреть сообщение
но уверен, вирусы еще остались.
А в чем выражается Ваша уверенность? Комп как то не так работает?

Вот такой лог еще сделайте:
Цитата:
1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссыку выложите на форум.
Iljeben вне форума  
Старый 03.10.2010, 22:32   #3 (ссылка)
Новичок
 
Регистрация: 28.08.2009
Сообщений: 108
Репутация: 0
По умолчанию

Вот еще логи http://exfile.ru/129180
Цитата:
Сообщение от Iljeben Посмотреть сообщение
А в чем выражается Ваша уверенность? Комп как то не так работает?
outlook глючит, до этого все было норм. При выключении компьютера выдает ошибку инициализации.
Цитата:
Сообщение от Iljeben Посмотреть сообщение
Вот такой лог еще сделайте:
Сейчас сделаю.
Jon вне форума  
Старый 03.10.2010, 22:53   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Jon, пофиксите в HijackThis:
Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{030CDF11-2CCD-482C-8B81-C01A2A14E225}: NameServer = 188.92.73.123,188.92.73.124
O17 - HKLM\System\CCS\Services\Tcpip\..\{D4E18E34-F8D4-4B17-A055-2CB5B6B0F32C}: NameServer = 188.92.73.123,188.92.73.124
O17 - HKLM\System\CCS\Services\Tcpip\..\{F2EDC32F-DE72-4A3C-9A33-E970CFFC8AB2}: NameServer = 188.92.73.123,188.92.73.124
O17 - HKLM\System\CS3\Services\Tcpip\..\{030CDF11-2CCD-482C-8B81-C01A2A14E225}: NameServer = 188.92.73.123,188.92.73.124
O17 - HKLM\System\CS4\Services\Tcpip\..\{030CDF11-2CCD-482C-8B81-C01A2A14E225}: NameServer = 188.92.73.123,188.92.73.124
Iljeben вне форума  
Старый 04.10.2010, 00:08   #5 (ссылка)
Новичок
 
Регистрация: 28.08.2009
Сообщений: 108
Репутация: 0
По умолчанию

Iljeben, http://exfile.ru/129199
Jon вне форума  
Старый 04.10.2010, 06:34   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Jon, вижу уже удалили найденное в МВАМ. Больше ничего подозрительного.
Iljeben вне форума  
Старый 13.10.2010, 13:40   #7 (ссылка)
Новичок
 
Регистрация: 28.08.2009
Сообщений: 108
Репутация: 0
По умолчанию

Посмотрите, пожалуйста, лог программы МВАМ. Компьютер жутко тормозит. Найдено 17 вирусов.
http://exfile.ru/131123
Jon вне форума  
Старый 13.10.2010, 13:49   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Jon, удалите в МВАМ:
Код:
Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken.

Зараженные параметры в реестре:
HKEY_CURRENT_USER\Control Panel\don't load\scui.cpl (Hijack.SecurityCenter) -> No action taken.
HKEY_CURRENT_USER\Control Panel\don't load\wscui.cpl (Hijack.SecurityCenter) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\braviax (Trojan.Downloader) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.

Зараженные файлы:
C:\Documents and Settings\Админ\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
C:\Documents and Settings\Админ\Application Data\wiaserva.log (Malware.Trace) -> No action taken.
C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken.
C:\Documents and Settings\Админ\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
Пришлите лог AVZ.
Iljeben вне форума  
Ads
Старый 13.10.2010, 14:38   #9 (ссылка)
Новичок
 
Регистрация: 28.08.2009
Сообщений: 108
Репутация: 0
По умолчанию

http://exfile.ru/131144 - virusinfo_syscure.zip
Jon вне форума  
Старый 13.10.2010, 14:51   #10 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Jon, вот этот файл:
Цитата:
C:\WINDOWS\$NtServicePackUninstall$\inetres.dll
Вот так проверьте.
Iljeben вне форума  
Старый 13.10.2010, 15:04   #11 (ссылка)
Новичок
 
Регистрация: 28.08.2009
Сообщений: 108
Репутация: 0
По умолчанию

проверил, вот ссылка
http://www.virustotal.com/file-scan/...f2d-1286964185
Jon вне форума  
Старый 13.10.2010, 15:15   #12 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

Вот сюда:http://support.kaspersky.ru/virlab/helpdesk.html еще отправьте этот файл
Гарад вне форума  
Старый 13.10.2010, 15:21   #13 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Jon, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('pxjiufm.sys','');
 DeleteFile('pxjiufm.sys');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU ',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 13.10.2010, 15:46   #14 (ссылка)
Новичок
 
Регистрация: 28.08.2009
Сообщений: 108
Репутация: 0
По умолчанию

http://exfile.ru/131167
Jon вне форума  
Старый 13.10.2010, 15:57   #15 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Тормоза продолжаются? Вот такой лог сделайте.
Iljeben вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
проверить на подлинность Sybreed Windows XP 3 18.01.2011 10:10
Помогите проверить на вирусы по _syscure.zip Skylion Безопасность 0 13.09.2010 23:14
Комп съедают вирусы, прошу проверить логи! wator Безопасность 15 17.08.2010 16:33
Проверить логи АфТфеЛф_07 Безопасность 3 29.05.2010 11:35
Прошу проверить лог goldmund Безопасность 3 16.05.2010 10:29
Просьба проверить LOG 104080333 Безопасность 4 28.04.2010 14:55
Как грамотно проверить БП!? Litoy.88 Железо 16 27.04.2010 21:11
Прошу проверить логи Пастух Безопасность 8 22.03.2010 17:35
Как проверить проц ??? Altai Неисправности, настройка 1 17.01.2010 04:53
Нужно проверить ОЗУ domik Утилиты 14 20.11.2009 01:26
как проверить скорость интернета chaika Интернет и сети 29 14.11.2009 23:36
Как проверить есть ли вирусы в компе ? Почемучкин Безопасность 3 05.12.2008 22:05


Текущее время: 09:32. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.