29.04.2012, 13:37 | #1 (ссылка) |
Новичок
Регистрация: 11.06.2010
Сообщений: 140
Репутация: 0
|
Помогите убить хвосты!!!
Здравствуйте. Есть пара неприятных моментов, пож-та, не проходите мимо))
1. Вчера на своём компе обнаружил неск-ко угроз: HEUR:Trojan.Win32.Generic, Trojan.Hosts.5268, инф.файл wfsintwq.sys.., из-за которых система глючила, не втыкался инет и разные антивирусные утилиты. Через безопасный режим удалось всё это обезвредить и почистить комп. Хочу попросить вас определить остались ли у меня в системе хвосты. Логи AVZ4 http://zalil.ru/33154388 uvs http://zalil.ru/33154394 hijackthis http://zalil.ru/33154403 RSIT log http://zalil.ru/33154407 RSIT info http://zalil.ru/33154412 2. Регулярно, раз в 10-15 минут, стало вылазить окно "Обнаружение интерактивных служб": . Если согласиться с просмотром сообщения, то вылазит бледный экран на весь монитор, бегут досовские строчки в маленьких окошках и сразу же вылазит сообщение, что типа "Программа уже не требует внимания, можно вернуться на рабочий стол". Затем всё повторяется снова и снова. Отключение "Службы обнаружения интерактивных служб" (пуск-панель управления-администрирование-службы) результата не дало. Что это и как с этим бороться? Реально задолбало уже это окно((( Спасибо. |
29.04.2012, 13:43 | #2 (ссылка) |
Эксперт
|
Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива); - копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст); Код:
;;uVS v3.75 BETA1 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 deltmp delnfr restart - скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; - обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить; - ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее; - по окончанию выполнения скрипта компьютер перезагрузится; - после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда. |
29.04.2012, 14:41 | #3 (ссылка) |
Новичок
Регистрация: 11.06.2010
Сообщений: 140
Репутация: 0
|
Angel-iz-Ada, спасибо.
Сделал, логи здесь: uVS - http://zalil.ru/33154725 MBAM - http://zalil.ru/33154734 |
29.04.2012, 14:44 | #4 (ссылка) | |
Эксперт
|
повторный лог uVS не нужен, там чисто
в Мбам найденное удалить Цитата:
Код:
begin if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt'); If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt') Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false); ExitAVZ; end. |
|
29.04.2012, 15:05 | #5 (ссылка) |
Новичок
Регистрация: 11.06.2010
Сообщений: 140
Репутация: 0
|
Angel-iz-Ada, спасибо.
Лог AVZ4 выдал след.: "Поиск критических уязвимостей Уязвимости в протоколе SMB делают возможным удаленное выполнение кода http://www.microsoft.com/downloads/d...D-BE80859B757C Накопительное обновление безопасности для браузера Internet Explorer http://www.microsoft.com/downloads/d...e-ca478168f887 Уязвимость оболочки Windows делает возможным удаленное выполнение кода http://www.microsoft.com/downloads/d...A-8BD2D70D0A0A Уязвимость драйверов режима ядра Windows, делает возможным удаленное выполнение кода http://www.microsoft.com/downloads/d...0-3378e545c271 Уязвимость в планировщике заданий делает возможным несанкционированное получение прав http://www.microsoft.com/downloads/d...6-F01A6A4F9C3A Уязвимости в ядре Windows могут привести к несанкционированному получению прав http://www.microsoft.com/downloads/d...A-EFAE327213B4 Обнаружено уязвимостей: 6" - можете дать какие-нибудь конкретные рекомендации? Java и продукты Adobe на компе стоЯт последних версий. Что насчёт п.2 в моём первом посте?? Так и вылазит это окно... |
29.04.2012, 15:50 | #7 (ссылка) |
Новичок
Регистрация: 11.06.2010
Сообщений: 140
Репутация: 0
|
Если нажать "Спросить позже" то это окно вылезет позже снова. Если нажать "Просмотреть сообщение" то вылазит бледный экран на весь монитор, бегут досовские строчки в маленьких окошках и сразу же вылазит сообщение, что типа "Программа уже не требует внимания, можно вернуться на рабочий стол". Если нажать ссылку "Почему это происходит" вылезет сообщение, что типа "...некоторые программы конфликтуют с Windows, ля-ля-ля..." - никакой конкретики... Затем всё повторяется снова и снова. Отключение "Службы обнаружения интерактивных служб" (пуск-панель управления-администрирование-службы) результата не дало. Что это и что можно сделать??? |
29.04.2012, 15:53 | #8 (ссылка) |
Эксперт
|
Выполни скрипт в uVS:
Код:
;uVS v3.75 BETA1 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delref %SystemDrive%\DR.WEB7V3\PROGRAM\UPDATE_DRWEB.BAT delref %SystemDrive%\PROGRAM FILES\NERO\NERO 9\NERO LIVE\NEROLIVE.EXE delref %SystemDrive%\USERS\VALX\DESKTOP\NORTON.PARTITIONMAGIC.V8.05\PARTITIONMAGIC 8.05.1371 RUS.EXE delref E:\ПРОГРАМС\REGCLEANER.EXE deltmp delnfr delref %SystemDrive%\DR.WEB7V3\PROGRAM\UPDATE_DRWEB.BAT restart |
Ads | |
29.04.2012, 19:43 | #11 (ссылка) |
Новичок
Регистрация: 11.06.2010
Сообщений: 140
Репутация: 0
|
Angel-iz-Ada, спасибо великодушно))) Почистил кэш, стало чудесно))) Заодно переустановил Jva и пр. по мелочи. Проверил ещё раз всё всевозможными антивирями - чисто. Назойливое окно пока не вылезает, если что - отпишусь сюда.
5+++!!! |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Помогите убить smaxxi.biz | slava65 | Безопасность | 2 | 12.01.2012 00:08 |
помогите найти и удалить хвосты от avg 2012 | Mexikanskoe_Tyshkano | Windows 7 | 5 | 09.11.2011 22:22 |
Помогите убить вирус!!! | buyan666 | Безопасность | 0 | 18.06.2011 18:42 |
Помогите убить вирус)) | Nusmumrik | Windows XP | 8 | 17.03.2010 00:16 |
помогите убить вирус | rt752k | Безопасность | 27 | 18.04.2009 23:01 |