Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 25.10.2010, 18:12   #1 (ссылка)
Подозрительная личность
 
Аватар для JoniJoint
 
Регистрация: 25.11.2009
Сообщений: 85
Репутация: -2
По умолчанию Есть подозрения, посмотрите пожалуйста.

http://webfile.ru/4844115
http://webfile.ru/4844135
помогите пожалуйста.
JoniJoint вне форума  
Старый 25.10.2010, 21:18   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

JoniJoint, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Documents and Settings\FORMOZA ONLINE\ctfmon.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 25.10.2010, 21:42   #3 (ссылка)
Подозрительная личность
 
Аватар для JoniJoint
 
Регистрация: 25.11.2009
Сообщений: 85
Репутация: -2
По умолчанию

http://webfile.ru/4844912
вот
JoniJoint вне форума  
Старый 26.10.2010, 07:03   #4 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

JoniJoint, в логе ничего подозрительного. Выполните еще вот такой лог:http://pchelpforum.ru/showpost.php?p=206554&postcount=5
Гарад вне форума  
Старый 26.10.2010, 21:14   #5 (ссылка)
Подозрительная личность
 
Аватар для JoniJoint
 
Регистрация: 25.11.2009
Сообщений: 85
Репутация: -2
По умолчанию MBAM

http://webfile.ru/4848118

Последний раз редактировалось JoniJoint; 26.10.2010 в 21:22.
JoniJoint вне форума  
Старый 27.10.2010, 06:47   #6 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

JoniJoint, удалите в МВАМ:
Код:
Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fieryads (Adware.FieryAds) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\XPROTECTOR (Backdoor.Trojan) -> Quarantined and deleted successfully.

Зараженные папки:
C:\Documents and Settings\FORMOZA ONLINE\Application Data\FieryAds (Adware.FieryAds) -> Quarantined and deleted successfully.
C:\Documents and Settings\FormozaOnline\Application Data\FieryAds (Adware.FieryAds) -> Quarantined and deleted successfully.

Зараженные файлы:
C:\Documents and Settings\FORMOZA ONLINE\Application Data\FieryAds\FieryAdsUninstall.exe (Adware.FieryAds) -> Quarantined and deleted successfully.
C:\Documents and Settings\FormozaOnline\Application Data\FieryAds\FieryAdsUninstall.exe (Adware.FieryAds) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-1292428093-1409082233-682003330-1004\Dc1\LineageII\system\Engine(1).dll (Malware.Packer.T) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-1292428093-1409082233-682003330-1004\Dc1\LineageII\system\Engine.dll (Malware.Packer.T) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-1292428093-1409082233-682003330-1004\Dc1\LineageII\system\NWindow(1).dll (Malware.Packer.T) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\FE77E3\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{CA392C6A-CED9-495D-855D-9BDACD65FA00}\RP86\A0263753.dll (Malware.Packer.T) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{CA392C6A-CED9-495D-855D-9BDACD65FA00}\RP86\A0263774.dll (Malware.Packer.T) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{CA392C6A-CED9-495D-855D-9BDACD65FA00}\RP97\A0310739.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Documents and Settings\FORMOZA ONLINE\Application Data\fieryads.dat (Adware.FieryAds) -> Quarantined and deleted successfully.
C:\Documents and Settings\FormozaOnline\Application Data\fieryads.dat (Adware.FieryAds) -> Quarantined and deleted successfully.
Смотрим что с проблемой?
Гарад вне форума  
Старый 27.10.2010, 16:18   #7 (ссылка)
Подозрительная личность
 
Аватар для JoniJoint
 
Регистрация: 25.11.2009
Сообщений: 85
Репутация: -2
По умолчанию

Удалил.
Спасибо большое! комп стал нормально работать и в интернете стали странички грузиться быстрее.
Спасибо!!!
JoniJoint вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема. Есть подозрения на вирусы. Много вирусов. Rahim Безопасность 8 14.02.2011 22:12
Есть подозрения на вирус посмотрите логи! DRAGON_PRO_DOTA Безопасность 14 16.01.2011 17:57
есть подозрение, посмотрите лог Romario Agro Безопасность 4 29.12.2010 19:20
Посмотрите логи есть подозрения на вирус ! DRAGON_PRO_DOTA Безопасность 11 27.11.2010 12:16
Есть подозрения на вирусы, пожалуйста проверьте логи Hantik Безопасность 13 27.09.2010 14:47
Есть подозрения на вирус Olechka93 Безопасность 20 22.07.2010 17:35
есть подозрения!!! шалунья Безопасность 6 08.06.2010 19:06
Посмотрите логи, есть подозрения на вирусы igor love Безопасность 7 31.03.2010 00:15
Посмотрите лог пожалуйста! Евгений21 Безопасность 7 10.03.2010 22:30
Есть подозрения что у меня вирус! НеЭксперт Windows 7 9 09.03.2010 20:01
У меня есть подозрения на вирус в компе Гризлик Безопасность 21 05.11.2009 22:29
Есть подозрения... monte-kristo Безопасность 16 26.09.2009 12:39


Текущее время: 05:29. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.