Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 09.06.2012, 20:07   #16 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполните в uVS (из под Winpe) скрипт из файла
http://rghost.ru/38573169

перегрузиться в нормальный режим,
пишем результат
сделайте новый образ автозапуска.
safety вне форума  
Ads
Старый 09.06.2012, 20:30   #17 (ссылка)
Новичок
 
Регистрация: 07.06.2012
Сообщений: 10
Репутация: 0
По умолчанию Новый образ

Выполнил рекомендации по созданию нового образа.

http://zalil.ru/33418074
ankur вне форума  
Старый 09.06.2012, 20:34   #18 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

скрипт из файла выполнили? изменений не вижу
------------
возвращаемся к сообщению 16

1. выполните в uVS (из под Winpe) скрипт из файла
http://rghost.ru/38573169

2. перегрузиться в нормальный режим,
3. пишем результат
4. сделайте новый образ автозапуска. (уже из нормальной системы, не из под WinPe)
safety вне форума  
Старый 09.06.2012, 21:09   #19 (ссылка)
Новичок
 
Регистрация: 07.06.2012
Сообщений: 10
Репутация: 0
По умолчанию Выполнение скрипта

После выполения скрипта при нормальной загрузке ESET Smart Security в памяти не нашел вирусов.
Создал новый образ при нормальной загрузке
http://zalil.ru/33418155

---------- Добавлено в 20:09 ---------- Предыдущее сообщение было написано в 19:55 ----------

Просканировал память действительно, вирусов в памяти нет.Сейчас запущу на проверку всей систеиы чтобы убедиться.Большой респект safety и всем кто принял участие в борьбе с заразой. Спасибо.
ankur вне форума  
Старый 09.06.2012, 21:18   #20 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

да, сейчас чистый загрузчик
Цитата:
Полное имя IPL NTFS [C:]
Имя файла IPL NTFS [C:]
Тек. статус ПРОВЕРЕННЫЙ загрузчик

www.virustotal.com 2012-05-28 [2011-08-09 15:08:50 UTC ( 10 months ago )]
- Файл был чист на момент проверки.

Сохраненная информация на момент создания образа
Статус загрузчик
Размер 7680 байт

Доп. информация на момент обновления списка
SHA1 79D7DA3273882A67F5131AF99C1D7AB22950B693
после проверки системы,
выполните закрытие уязвимости (если есть такие)
------------
Выполните скрипт в AVZ при наличии доступа в интернет:
--------
Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false)
 else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0);
end.
---------
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.
safety вне форума  
Старый 10.06.2012, 00:01   #21 (ссылка)
Новичок
 
Регистрация: 07.06.2012
Сообщений: 10
Репутация: 0
По умолчанию safety, большое спасибо за помощь.

Проверка системы антивирусом - вирусов не выявила.
Выполнил script AVZ - найдена уязвимость в JAVA.
Скачал обновления, проверил еще раз script AVZ , больше уязвимостей не обнаружено.
safety, а файлы которые в uVS имеют статус подозрит, что это и стоит ли, на это обращать внимание.
Еще раз, Большое спасибо за помощь.
ankur вне форума  
Старый 10.06.2012, 06:33   #22 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Сообщение от ankur Посмотреть сообщение
safety, а файлы которые в uVS имеют статус подозрит, что это и стоит ли, на это обращать внимание.
обратить внимание стоит, но удалять надо только действительно вредоносные. В подозрительные могут попасть и полезные и системные файлы. (с отсутствующей цифровой подписью, пропатченные, например)
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа San163 Безопасность 2 28.03.2012 15:34
модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа EriQ Безопасность 8 29.01.2012 19:32
модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа Ash Безопасность 4 23.12.2011 18:01
модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа natadasha Безопасность 4 05.12.2011 10:06
модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа Benz_600 Безопасность 10 24.11.2011 11:55


Текущее время: 05:44. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.