Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 16.05.2012, 09:35   #1 (ссылка)
Новичок
 
Регистрация: 11.05.2012
Сообщений: 46
Репутация: 0
По умолчанию плановая проверка.2

Привет всем!
001:
1. логи AVZ: http://rghost.ru/38109437
2. логи uVS: http://rghost.ru/38109443
3. логи rsit: http://rghost.ru/38109449

Последний раз редактировалось safety; 16.05.2012 в 11:31.
suvandre вне форума  
Старый 16.05.2012, 09:40   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.75 BETA2 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
delref HTTP://WEBALTA.RU
delref HTTP://WEBALTA.RU/POISK
deltmp
delnfr
exec C:\PROGRAM FILES\MAIL.RU\SPUTNIK\MAILRUSPUTNIK.EXE UNINSTALL
restart
перезагрузка, пишем о старых и новых проблемах.
sendvirus2011@gmail.com
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 16.05.2012, 10:23   #3 (ссылка)
Новичок
 
Регистрация: 11.05.2012
Сообщений: 46
Репутация: 0
По умолчанию

отчет mbam http://rghost.ru/38109745
suvandre вне форума  
Старый 16.05.2012, 10:48   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите все найденное в мбам, кроме
Цитата:
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
перегрузить систему, и еще раз выполните быстрый скан в малваребайт
safety вне форума  
Старый 16.05.2012, 10:53   #5 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

suvandre, а куча постоянных маршрутов по делу там прописана? 192.168.1.1 - это роутер?
Vvvyg вне форума  
Старый 16.05.2012, 11:02   #6 (ссылка)
Новичок
 
Регистрация: 11.05.2012
Сообщений: 46
Репутация: 0
По умолчанию

всё сделал, остались эти три файла.

---------- Добавлено в 14:02 ---------- Предыдущее сообщение было написано в 14:02 ----------

СПАСИБО!
suvandre вне форума  
Старый 16.05.2012, 11:09   #7 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
suvandre, а куча постоянных маршрутов по делу там прописана?
нет конечно, это блокирующие статические маршруты, будут удалены в мбам.
safety вне форума  
Старый 16.05.2012, 11:10   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Выполните скрипт в AVZ при наличии доступа в интернет:
--------
Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false)
 else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0);
end.
---------
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.
safety вне форума  
Ads
Старый 16.05.2012, 11:26   #9 (ссылка)
Новичок
 
Регистрация: 11.05.2012
Сообщений: 46
Репутация: 0
По умолчанию

спасибо!!!
suvandre вне форума  
Старый 16.05.2012, 11:29   #10 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

suvandre, помечайте по каждой машине, когда будут новые логи:
001, 002 и т.д,
-----------
да, и после очистки машины, обязательно выполняйте полное сканирование системы штатным антивирусом (в удобное время).
safety вне форума  
Старый 06.11.2012, 09:08   #11 (ссылка)
Новичок
 
Регистрация: 11.05.2012
Сообщений: 46
Репутация: 0
По умолчанию

Добрый день!
по плановой проверке, логи на машину 004 здесь:
http://rghost.ru/41376588

Последний раз редактировалось safety; 06.11.2012 в 09:14.
suvandre вне форума  
Старый 06.11.2012, 09:19   #12 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Java в обязательном порядке обновлять!
Vvvyg вне форума  
Старый 06.11.2012, 09:20   #13 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

по 004 машине
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
hide %SystemDrive%\PROGRAM FILES\WEBMONEY\WEBMONEY.EXE
deltmp
delnfr
delref HTTP://RU.ASK.COM/?L=DIS&O=41648005&GCT=HP
delref HTTP://WWW.ASK.COM/?L=DIS&O=41648005CR&GCT=HP
restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 06.11.2012, 11:30   #14 (ссылка)
Новичок
 
Регистрация: 11.05.2012
Сообщений: 46
Репутация: 0
По умолчанию

лог mbam здесь:
http://rghost.ru/41377538
suvandre вне форума  
Старый 06.11.2012, 11:37   #15 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

лог мбам чистый,
выполните закрытие уязвимостей
http://pchelpforum.ru/f26/t24207/2/#post663084
safety вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Плановая проверка Serega_490101 Безопасность 5 01.11.2013 21:29
плановая проверка Mr Shape Безопасность 6 22.02.2013 17:31
плановая проверка wator Безопасность 7 12.01.2013 15:19
Плановая проверка York30 Безопасность 6 11.11.2012 00:02
Плановая проверка York30 Безопасность 6 10.06.2012 22:33


Текущее время: 17:10. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.