Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 10.10.2010, 23:22   #1 (ссылка)
Новичок
 
Аватар для алекс1972
 
Регистрация: 09.04.2009
Сообщений: 41
Репутация: 0
По умолчанию Подозрительная активность

каспер стал выдавать сообщение: BD64D5_XP.EXE проявляет себя как скрытый обьект.И предлогает три действия завершить, ОК, и добавить к исключениям. Хотелось бы знать что это за обьект и добавить ли его к исключениям, заранее благодарен!
алекс1972 вне форума  
Старый 10.10.2010, 23:33   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

алекс1972, раз уж обратились в раздел. Выложите логи по правилам.
Iljeben вне форума  
Старый 10.10.2010, 23:34   #3 (ссылка)
Новичок
 
Аватар для Борман
 
Регистрация: 30.03.2009
Сообщений: 684
Репутация: 10
По умолчанию

Посмотри что это за файл,откуда он запускается, под какими правами из диспетчера задач!
Борман вне форума  
Старый 11.10.2010, 00:33   #4 (ссылка)
Новичок
 
Аватар для алекс1972
 
Регистрация: 09.04.2009
Сообщений: 41
Репутация: 0
По умолчанию

вот лог avz

http://exfile.ru/130593

вот лог HiJackThis

http://exfile.ru/130594

Последний раз редактировалось алекс1972; 11.10.2010 в 00:40.
алекс1972 вне форума  
Старый 11.10.2010, 00:50   #5 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

алекс1972, загрузитесь в "Безопасном режиме" (нажимайте F8 во время загрузки).

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('\Device\HarddiskVolume1\Documents and Settings\Admin\Local Settings\Temp\B1D80ABF-247BC7BB-FF458163-AB9D86ED\f8692_xp.exe');
 TerminateProcessByName('\Device\HarddiskVolume1\Documents and Settings\Admin\Local Settings\Temp\4DA5503C-D7BD84C8-C851EA3C-563625FC\b64d5_xp.exe');
 QuarantineFile('C:\WINDOWS\System32\Drivers\ajfaurjg.SYS','');
 QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\8K1lTzwp.sys','');
 DeleteFile('\Device\HarddiskVolume1\Documents and Settings\Admin\Local Settings\Temp\4DA5503C-D7BD84C8-C851EA3C-563625FC\b64d5_xp.exe');
 DeleteFile('\Device\HarddiskVolume1\Documents and Settings\Admin\Local Settings\Temp\B1D80ABF-247BC7BB-FF458163-AB9D86ED\f8692_xp.exe');
 DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\monoca32.exe');
 DeleteFile('C:\DOCUME~1\Admiring\LOCALS~1\Temp\8K1lTzwp.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\ajfaurjg.SYS');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 11.10.2010, 01:20   #6 (ссылка)
Новичок
 
Аватар для алекс1972
 
Регистрация: 09.04.2009
Сообщений: 41
Репутация: 0
По умолчанию

вот архив http://exfile.ru/130607
алекс1972 вне форума  
Старый 11.10.2010, 05:59   #7 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

алекс1972, что шас беспокоит?
Iljeben вне форума  
Старый 11.10.2010, 11:37   #8 (ссылка)
Новичок
 
Аватар для алекс1972
 
Регистрация: 09.04.2009
Сообщений: 41
Репутация: 0
Smile

пока всё хорошо, больше ничего не выскакивает! большое спасибо!!
алекс1972 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
С Вашего компьютера была замечена вирусная активность Endrew Общение по интересам 11 24.02.2010 15:51
Подозрительная штука SANDR2009 Безопасность 3 08.11.2009 13:33
Подозрительная проблема с системой. MasterJabba Железо 5 28.04.2008 01:48


Текущее время: 13:21. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.