Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 09.12.2010, 23:09   #1
Новичок
 
Аватар для 3aj4enyw
 
Регистрация: 09.12.2010
Сообщений: 40
Репутация: 1
По умолчанию Посмотрите плиз результаты проверки моего компа на вирусы(логи с вашей утилиты)

http://pchelpforum.ru/f34/t42554/#post352905
Каюсь, что не там создала темку, гляньте пожалуйста. Ребят, что посоветуете?

---------- Добавлено в 22:09 ---------- Предыдущее сообщение было написано в 19:19 ----------

для удобства сюда тоже вынесу сылки. Не сочтите за флуд, понимаю, работы много, и таких тупышек как я хватает. Поэтому ждуу...Стараюсь терпеливо)
AVZ: http://exfile.ru/142060
HiJackThis: http://exfile.ru/142064
3aj4enyw вне форума  
Старый 10.12.2010, 18:25   #2
Знаток
 
Аватар для Alla-N
 
Регистрация: 26.10.2009
Сообщений: 1,309
Репутация: 162
По умолчанию

Цитата:
Сообщение от 3aj4enyw Посмотреть сообщение
Ребят,ну не проходит мимо! Я отблагодарю!
Да не беспокойтесь Вы!
Вам ответят. Не совсем правильно разместили вопрос в первый раз, согласна.
Но вот сейчас кто-то решает Вашу проблему. Не всегда так всё просто.
Потерпите, ждите!
Здесь всегда помогают!
Успехов!
Alla-N вне форума  
Старый 10.12.2010, 18:37   #3
Новичок
 
Аватар для 3aj4enyw
 
Регистрация: 09.12.2010
Сообщений: 40
Репутация: 1
По умолчанию

Спасииибо, ждуу...
3aj4enyw вне форума  
Старый 10.12.2010, 19:48   #4
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

AVZ уже почистил сам что нашел, будем добивать!

Выполните в AVZ скрипт:

Код:
begin
ExecuteRepair(8);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Плюс выполните лог МВАМ:http://pchelpforum.ru/showpost.php?p=206554&postcount=5

P.S.: Тему почистил немного от флуда. Смайлик удалить рука не поднялась!)
Гарад вне форума  
Старый 10.12.2010, 19:51   #5
Знаток
 
Аватар для Alla-N
 
Регистрация: 26.10.2009
Сообщений: 1,309
Репутация: 162
По умолчанию

Гарад, спасибо Вам!
Вы первый, кто помогает!
Alla-N вне форума  
Старый 10.12.2010, 20:12   #6
Новичок
 
Аватар для 3aj4enyw
 
Регистрация: 09.12.2010
Сообщений: 40
Репутация: 1
По умолчанию

Комп не перезагрузился, сделала это сама.
Лог: http://exfile.ru/142299
Сканирование МВАМ выполняется...
Спасибо за помощь)
3aj4enyw вне форума  
Старый 10.12.2010, 20:21   #7
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

Цитата:
Сообщение от 3aj4enyw Посмотреть сообщение
Комп не перезагрузился, сделала это сама.
А он и не должен был) Я просто по шаблону ответы делаю, каждый раз писать заново уже муторно. Ну и перезагрузка не повредит.

В логе AVZ больше ничего подозрительного, ждем лог МВАМ.
Гарад вне форума  
Старый 10.12.2010, 20:43   #8
Новичок
 
Аватар для 3aj4enyw
 
Регистрация: 09.12.2010
Сообщений: 40
Репутация: 1
По умолчанию

ждем... с нетерпением!

---------- Добавлено в 19:40 ---------- Предыдущее сообщение было написано в 19:29 ----------

Вот результаты сканирования МВАМ http://exfile.ru/142310
3aj4enyw вне форума  
Ads
Старый 10.12.2010, 20:45   #9
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

Удалите в МВАМ:
Цитата:
Заражённые ключи в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{67KLN5J0-4OPM-00WE-AAX5-74CC2A323342} (Backdoor.Bifrose) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\StimulProfit (Adware.Agent) -> No action taken.

Заражённые папки:
c:\documents and settings\all users\application data\msvd32srv (Worm.AutoRun) -> No action taken.

Заражённые файлы:
c:\system volume information\_restore{e0f0d563-ab74-4776-a923-7d6bc3bc61a8}\RP244\A0219442.exe (Trojan.Dropper) -> No action taken.
d:\Доки\изучение английского языка\голосовой переводчик\tt.exe - это ваше? если нет, то тоже удалите.

После удаление повторите лог AVZ
Гарад вне форума  
Старый 10.12.2010, 21:31   #10
Новичок
 
Аватар для 3aj4enyw
 
Регистрация: 09.12.2010
Сообщений: 40
Репутация: 1
По умолчанию

Наше...Но если сильно мешает, удалю. счас......

---------- Добавлено в 20:29 ---------- Предыдущее сообщение было написано в 19:49 ----------

http://exfile.ru/142332 ну вот...
Че то немного накосячила кажись.... Я тот результат проверки МВАМ закрыла как проверила, не знала что удалять оттуда надо будет что-то, пришлось заново сканировать, а в новых результатах уже не было одного зараженного файла с диска С...Ну вобщем, гляньте

---------- Добавлено в 20:31 ---------- Предыдущее сообщение было написано в 20:29 ----------

c:\system volume information\_restore{e0f0d563-ab74-4776-a923-7d6bc3bc61a8}\RP244\A0219442.exe (Trojan.Dropper) -> No action taken. вот этого не было...
3aj4enyw вне форума  
Старый 10.12.2010, 21:32   #11
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

3aj4enyw, нужен архив virusinfo_syscure.zip. Вы не то залили.
Iljeben вне форума  
Старый 10.12.2010, 21:58   #12
Новичок
 
Аватар для 3aj4enyw
 
Регистрация: 09.12.2010
Сообщений: 40
Репутация: 1
По умолчанию

Блин,дочь весь мозг вынесла,вот и залила с перепугу не то... Счас я ее спать уложу и через 10минут будет! Простите засранку
3aj4enyw вне форума  
Старый 10.12.2010, 22:00   #13
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

3aj4enyw, virusinfo_cure.zip это архив с подозрительными файлами! virusinfo_syscure.zip - архив с логами Стандартного скрипта №3, virusinfo_syscheck.zip - архив с логами Стандартного скрипта №2
Гарад вне форума  
Старый 10.12.2010, 22:06   #14
Новичок
 
Аватар для 3aj4enyw
 
Регистрация: 09.12.2010
Сообщений: 40
Репутация: 1
По умолчанию

Вот то http://exfile.ru/142342

---------- Добавлено в 22:06 ---------- Предыдущее сообщение было написано в 22:04 ----------

Понил, не дурак, дурак бы не понял)) Счас правильно надеюсь
3aj4enyw вне форума  
Старый 10.12.2010, 22:12   #15
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

Выполните еще вот такой скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('sjqdjh.sys');
 BC_DeleteFile('sjqdjh.sys');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Сделайте лог GMER: http://pchelpforum.ru/showpost.php?p=252282&postcount=7
Гарад вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
посмотрите логи плиз Димон112 Безопасность 4 15.01.2011 10:15
Гляньте плиз результаты проверки AVZ Санёк123 Безопасность 2 11.12.2010 12:34
посмотрите логи, плиз Romario Agro Безопасность 1 28.11.2010 12:53
Непонятные вирусы. Посмотрите логи пожалуйста alexx1 Безопасность 6 22.10.2010 18:57
Воспользовалась вашей инструкцией. Посмотрите, пожалуйста, логи varennik Безопасность 16 19.10.2010 21:59
Посмотрите логи плиз anetik85 Безопасность 3 05.08.2010 13:08
Посмотрите, пожалуйста логи! Нужно удалить вирусы (порно баннер ит.п.) grigori Безопасность 111 24.05.2010 11:46
Ужас! Посмотрите, плиз, логи! akipe Безопасность 18 22.04.2010 22:17
Посмотрите логи, есть подозрения на вирусы igor love Безопасность 7 31.03.2010 00:15
Посмотрите, пожалуйста логи AVZ- что у страдальца моего обнаружилось? Snusmumriken Безопасность 5 15.02.2010 10:07
Посмотрите логи компа №2 Сидъ Безопасность 4 11.02.2010 23:39
Посмотрите Логи компа №3 Сидъ Безопасность 8 23.12.2009 16:49


Текущее время: 14:58. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.