Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 18.08.2011, 15:05   #76 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 63
Репутация: 0
По умолчанию

~Данил~, Лучше всё

---------- Добавлено в 14:04 ---------- Предыдущее сообщение было написано в 11:42 ----------

А где этот лог лежит?
Или надо журнал скопировать?

---------- Добавлено в 14:05 ---------- Предыдущее сообщение было написано в 14:04 ----------

Наконец, нашло салити и его автозапуск!
19igor98 вне форума  
Старый 18.08.2011, 15:06   #77 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от ~Данил~ Посмотреть сообщение
А в программе MBAM сканировать все диски или только системный?
Я бы ещё и все флэшки/фотики/телефоны/внешние HDD проверил...
Vvvyg вне форума  
Старый 18.08.2011, 15:07   #78 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

19igor98, я так понимаю он закончил работать??
~Данил~ вне форума  
Старый 18.08.2011, 15:07   #79 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 63
Репутация: 0
По умолчанию

А вот я разобрался! http://rghost.ru/18386821
19igor98 вне форума  
Старый 18.08.2011, 15:10   #80 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

19igor98, удали все КРОМЕ этого:
Код:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.


d:\documents and settings\Дибил\мои документы\Загрузки\55_qbinder1.7_inst.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\мои документы\Загрузки\autohotkey104805_install.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\мои документы\Загрузки\setupfreecall.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\мои документы\Загрузки\u1-mp-f-install.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\мои документы\Загрузки\uhack v1.3.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\мои документы\Загрузки\filezilla_3.5.0_win32-setup.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\мои документы\Загрузки\wmk_ru.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\Другое\hss-1.57-install-anchorfree-238-conduit2.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\исходники фейков\faik3\Project.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\исходники фейков\new fke\Project.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\исходники фейков\project11\Project.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\исходники фейков\project11\mail_faik\project.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\исходники фейков\project11\mail_faik\build\project.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\исходники фейков\Project4\skype.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\исходники фейков\ucoz\Project.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\исходники фейков\wormix\Project.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\исходники фейков\уг\Project.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\исходники фейков\фэйк icq7\main.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\Pgame\gm-life-city\gm-life-city\pawno\pawncc.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\Моды\Fantasy\samp-npc.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\Моды\Fantasy\pawno\samp-server.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\Моды\gameworld\samp-server.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\Моды\gameworld\pawno\pawno.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\Моды\sa-mp.com\pawno\pawno.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\Моды\sa-mp.com\pawno rus\unins000.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\Моды\sa-mp.com\pawno rus\include\TSS_LIB\TSS_ext\Readme.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\Моды\sa-mp.com\pawno rus\include\YSI\Readme.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\Моды\sa-mp.com\pawno rus\include\YSI\Gamemode\Readme.exe (Trojan.Agent) -> No action taken.
d:\documents and settings\Дибил\рабочий стол\Моды\Samp-Rp\samp-npc.exe (Trojan.Agent) -> No action taken.
d:\program files\php devel studio 2.0 beta\soulengine.exe.small (Trojan.Agent) -> No action taken.
d:\program files\REDEMAX\cs system\counter-strike 1.6 og\cstrike_russian\google.cmd (Trojan.Downloader) -> No action taken.

Предупреждаю сразу!!!
нужен диск с системой, которая стоит в компе.....
~Данил~ вне форума  
Ads
Старый 18.08.2011, 15:12   #81 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 63
Репутация: 0
По умолчанию

~Данил~, Да
Vvvyg, Я просканировал все диски на компе. А когда я себе музыку на телефон загрузил, я увидел что на флешке появились файлы с расширение .exe

---------- Добавлено в 14:12 ---------- Предыдущее сообщение было написано в 14:11 ----------

~Данил~, У меня есть диск с виндой только там другая зборка
19igor98 вне форума  
Старый 18.08.2011, 15:14   #82 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

~Данил~, стоп! и кроме этого:
Код:
e:\WINDOWS\system32\greenfields.scr (Malware.Packer.Gen) -> No action taken.
e:\WINDOWS\system32\ctfmon.exe (Trojan.FakeMS) -> No action taken.
e:\WINDOWS\system32\smbinst.exe (Backdoor.Hupigon) -> No action taken.
e:\WINDOWS\system32\svchost.exe (FakeMS) -> No action taken.
e:\WINDOWS\system32\dllcache\ctfmon.exe (Trojan.FakeMS) -> No action taken.
e:\WINDOWS\system32\dllcache\smbinst.exe (Backdoor.Hupigon) -> No action taken.
e:\WINDOWS\system32\dllcache\iissync.exe (Virus.Expiro) -> No action taken.
e:\WINDOWS\system32\dllcache\svchost.exe (FakeMS) -> No action taken.
d:\WINDOWS\svchost.exe (Trojan.Agent) -> No action taken.
Vvvyg вне форума  
Старый 18.08.2011, 15:14   #83 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Цитата:
Сообщение от 19igor98 Посмотреть сообщение
У меня есть диск с виндой только там другая зборка
плохо... может он и поможет, но может забычить
~Данил~ вне форума  
Старый 18.08.2011, 15:15   #84 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Vvvyg, да, я запутался малость, они заражены и их надо заменять будет с диска чистыми...
~Данил~ вне форума  
Старый 18.08.2011, 15:18   #85 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
А когда я себе музыку на телефон загрузил, я увидел что на флешке появились файлы с расширение .exe
Ставьте уже себе антивирус. Мы не успеваем вылечить, как что-то ещё подхватываете...
Vvvyg вне форума  
Старый 18.08.2011, 15:19   #86 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Vvvyg, дак это по моему салити на флешку зашел
~Данил~ вне форума  
Старый 18.08.2011, 15:20   #87 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

~Данил~, вопрос в том - только что, или до лечения...
Vvvyg вне форума  
Старый 18.08.2011, 15:23   #88 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 63
Репутация: 0
По умолчанию

Vvvyg, ~Данил~, Всё я удалил,то что вы сказали
19igor98 вне форума  
Ads
Старый 18.08.2011, 15:25   #89 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

19igor98, а теперь вставь диск с системой, затем Пуск - Выполнить - пишем cmd - ОК - там пишем sfc /scannow - жмем Enter.... вдруг повезет
~Данил~ вне форума  
Старый 18.08.2011, 15:28   #90 (ссылка)
Новичок
 
Регистрация: 29.07.2011
Сообщений: 63
Репутация: 0
По умолчанию

Проверяет
19igor98 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не запускаются программы Wind_61 Безопасность 10 04.08.2011 23:48
не запускаются программы антог Безопасность 20 14.06.2011 18:59
не запускаются игры Хмурый Программы 8 17.02.2011 17:35
Не запускаются программы квинта Windows XP 1 12.02.2011 16:18
не запускаются игры Котян Игры 3 31.01.2011 23:01
Не запускаются программы. Irek0911 Программы 1 21.01.2011 02:20
Не запускаются файлы bat Новосибиряк Windows XP 0 18.01.2011 12:25
Не запускаются программы jest Безопасность 16 12.01.2011 18:47
не запускаются exe установочники Pravda Безопасность 3 04.01.2011 11:49
не запускаются exe установочники Pravda Windows XP 1 03.01.2011 18:58
Не запускаются .exe Istarion Безопасность 15 24.12.2010 11:42
Не запускаются программы Annexy Безопасность 5 23.08.2010 15:16


Текущее время: 05:13. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.