Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.07.2011, 17:38   #16 (ссылка)
Новичок
 
Аватар для Никисс
 
Регистрация: 14.07.2011
Сообщений: 27
Репутация: 0
Профиль ВКонтакте
По умолчанию

вот
http://exfile.ru/193638
Никисс вне форума  
Ads
Старый 15.07.2011, 17:40   #17 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

По этому адресу
C:\Documents and Settings\администратор\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\

Будет караннтин, поместить его архив и прислать сюда sendvirus2011@gmail.com

сразу выполнять это, иначе ситуация повторится.

если вы используете Windows XP
установите сервис-пак SP3 + все последующие критические обновления для операционной системы.

Установите Internet Explorer 8
скачать отсюда
http://www.microsoft.com/rus/windows...r/default.aspx

если установлена Java, обновить ее до текущей версии
скачать отсюда
http://www.java.com/ru/download/manual.jsp

обновите ПО:
Adobe Flash Player отсюда
http://get.adobe.com/ru/flashplayer/

Adobe Acrobat Reader
http://get.adobe.com/reader/
maksimog вне форума  
Старый 15.07.2011, 17:54   #18 (ссылка)
Новичок
 
Аватар для Никисс
 
Регистрация: 14.07.2011
Сообщений: 27
Репутация: 0
Профиль ВКонтакте
По умолчанию

она повторялась после того, как я скачал Internet Explorer 8, он больше не открывается, но я им вообще не пользовался, Adobe Acrobat Reader-ом тоже, Java судя по всему не установленна, а Adobe Flash Player через Google Chrome обновляется автоматичесски
Большое спасибо за помощь

---------- Добавлено в 15:54 ---------- Предыдущее сообщение было написано в 15:52 ----------

mbam лучше удалить?
Никисс вне форума  
Старый 15.07.2011, 17:55   #19 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Обновите еще антивирус и выполните скан системы.

Также можете иногда чистить систему программой Ccleaner.
maksimog вне форума  
Старый 15.07.2011, 18:06   #20 (ссылка)
Новичок
 
Аватар для Никисс
 
Регистрация: 14.07.2011
Сообщений: 27
Репутация: 0
Профиль ВКонтакте
По умолчанию

ну да, я это и так делаю, мало помогает) но спасибо, там посмотрим, появится, или нет)

---------- Добавлено в 16:06 ---------- Предыдущее сообщение было написано в 16:03 ----------

хотя Аваст довольно много ловит, это на aadrive наткнулся просто)
Никисс вне форума  
Старый 15.07.2011, 19:06   #21 (ссылка)
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Цитата:
Сообщение от Никисс Посмотреть сообщение
ну да, я это и так делаю, мало помогает) но спасибо, там посмотрим, появится, или нет)

---------- Добавлено в 16:06 ---------- Предыдущее сообщение было написано в 16:03 ----------

хотя Аваст довольно много ловит, это на aadrive наткнулся просто)
Судя по темам в данной ветке, детект аваста явно не для СНГ.
maksimog вне форума  
Старый 15.07.2011, 22:08   #22 (ссылка)
Новичок
 
Аватар для Никисс
 
Регистрация: 14.07.2011
Сообщений: 27
Репутация: 0
Профиль ВКонтакте
По умолчанию

опять явились, блин(
Скачать virusinfo_syscure.zip с exfile.ru
Скачать hijackthis.log с exfile.ru
а антивирус ничего не нашёл
Никисс вне форума  
Старый 15.07.2011, 22:17   #23 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте дополнительно образ автозапуска в uVS

Качаем утилиту по ссылке http://zalil.ru/31402281

Распаковать архив, запустить файл Start.exe
Появится окно программы - нажать запустить под текущим пользователем.
Далее - Меню Файл - Сохранить Полный образ автозапуска.
Сохраняем файл и заливаем сюда.
safety вне форума  
Старый 15.07.2011, 22:21   #24 (ссылка)
Новичок
 
Аватар для Никисс
 
Регистрация: 14.07.2011
Сообщений: 27
Репутация: 0
Профиль ВКонтакте
По умолчанию

по ссылке вирус) http://zalil.ru/31402281/2c50d128.4e...CD\autorun.inf VBS:Malware-gen

---------- Добавлено в 20:21 ---------- Предыдущее сообщение было написано в 20:21 ----------

есть другой, если можно?
Никисс вне форума  
Ads
Старый 15.07.2011, 22:23   #25 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

или отсюда - здесь поновее версия, 3.67
http://exfile.ru/193716
пасс -1367
safety вне форума  
Старый 15.07.2011, 22:23   #26 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Никисс, отключите Аваст, этот архив чист
~Данил~ вне форума  
Старый 15.07.2011, 22:23   #27 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Сообщение от Никисс Посмотреть сообщение
по ссылке вирус) http://zalil.ru/31402281/2c50d128.4e...CD\autorun.inf VBS:Malware-gen

---------- Добавлено в 20:21 ---------- Предыдущее сообщение было написано в 20:21 ----------

есть другой, если можно?
не обращайте внимание на детект Аваста, это ложное срабатывание.
safety вне форума  
Старый 15.07.2011, 22:39   #28 (ссылка)
Новичок
 
Аватар для Никисс
 
Регистрация: 14.07.2011
Сообщений: 27
Репутация: 0
Профиль ВКонтакте
По умолчанию

вот, спасибо)
Скачать VISTA_2011-07-15_21-33-08.TXT с exfile.ru
Никисс вне форума  
Старый 15.07.2011, 23:11   #29 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполнить в uVS скрипт из буфера обмена (меню - скрипты - выполнить скрипт из буфера обмена)

Код:
;uVS v3.67 script [http://dsrt.dyndns.org]

addsgn 1AF5619A5583C58CF42B254E3143FE8E608277F608C27C0BE823B096D3AE614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F879F2306 8 DangerousObject.Multi.Generic

zoo %SystemRoot%\AADRIVE32.EXE
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\SYITM.EXE
addsgn A7679BF0AA02D4324BD4C69155881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95C8A3D9FE82BD6D774886D775BACCACE8633 8 new_vir

zoo %SystemDrive%\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\ACLEANER.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\WASWSS.EXE
chklst
delvir
deltmp
delnfr
regt 1
regt 2
regt 5
regt 23
regt 13
regt 14
regt 18
czoo
restart
перезагрузка,
сделать новый образ uVS,
запостить на форум

---------- Добавлено в 01:11 ---------- Предыдущее сообщение было написано в 00:56 ----------

как выполнить скрипт в uVS
----
заходите в режим uVS, откуда делали образ автозапуска, но выполняете другую функцию
Скрипты - выполнить скрипт из буфера обмена...
вставить блок из моего сообщения и ОК.
safety вне форума  
Старый 15.07.2011, 23:12   #30 (ссылка)
Новичок
 
Аватар для Никисс
 
Регистрация: 14.07.2011
Сообщений: 27
Репутация: 0
Профиль ВКонтакте
По умолчанию

Скачать VISTA_2011-07-15_22-06-55.TXT с exfile.ru
Никисс вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
00.exe 07.exe 53.exe и другие вирусы.. DmitryDrummy Безопасность 47 07.10.2011 15:44
Друзья, пожалуйста помогитe испепелить aadrive32.exe! kavalin Безопасность 5 28.07.2011 09:17
JoDrive32, RECYCLER и остальные - мешают жить. Usyff Безопасность 1 22.06.2011 23:21
помогите избавиться от вируса!!! mama_maksima Безопасность 23 08.06.2011 01:53
Помогите пожалусто worland Железо 2 11.04.2011 20:53
Проблема с веб камерой на Windows7 пожалусто помогите Arizona Операционные системы 1 02.04.2011 16:38
Вирусы атакуют, помогите избавиться! johnyc Безопасность 5 28.02.2011 20:49
помогите пожалусто с настройкой интернета worland Интернет и сети 1 24.02.2011 20:29
не могу зайти на исайт касперского на другие могу какието вирусы посмотрите логги elesay Безопасность 1 21.10.2010 03:58
Помогите избавиться от csrss.exe Poselentsev Безопасность 13 05.05.2010 21:38
Помогите избавиться... Telcos Безопасность 6 14.01.2010 16:40
помогите подобрать видеокарту и если нужно другие компоненты! andr5 Железо 9 24.01.2009 11:02


Текущее время: 07:13. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.