Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 09.06.2011, 08:47   #1
Новичок
 
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
По умолчанию Проанализируйте логи, пожалуйста

Лог AVZ: http://exfile.ru/182402
Лог HiJackThis: http://exfile.ru/182541
Sydius вне форума  
Старый 09.06.2011, 09:25   #2
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Sydius, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\system32\kxzskqd.dll','');
 QuarantineFile('c:\docume~1\9335~1\locals~1\temp\ozr6hxax.sys','');
 DeleteFile('c:\windows\system32\kxzskqd.dll');
 DeleteFile('c:\docume~1\9335~1\locals~1\temp\ozr6hxax.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

выполните стандартный скрипт №2.Отчет приложите.

+


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
goredey вне форума  
Старый 09.06.2011, 09:51   #3
Новичок
 
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
По умолчанию

Лог после скрипта 2: http://exfile.ru/182623

Сканирование MBAM в процессе.
Sydius вне форума  
Старый 09.06.2011, 14:33   #4
Новичок
 
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
По умолчанию

Результаты сканирования MBAM:

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Версия базы данных: 6815

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

09.06.2011 13:28:37
mbam-log-2011-06-09 (13-28-27).txt

Тип сканирования: Полное сканирование (C:\|D:\|F:\|H:\|)
Просканированные объекты: 637438
Времени прошло: 4 часов, 38 минут, 33 секунд

Зараженные процессы в памяти: 0
Зараженные модули в памяти: 0
Зараженные ключи в реестре: 2
Зараженные параметры в реестре: 3
Объекты реестра заражены: 0
Зараженные папки: 0
Зараженные файлы: 38

Зараженные процессы в памяти:
(Вредоносных программ не обнаружено)

Зараженные модули в памяти:
(Вредоносных программ не обнаружено)

---------- Добавлено в 13:33 ---------- Предыдущее сообщение было написано в 13:32 ----------

Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Stats\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A} (Trojan.BHO) -> No action taken.

Зараженные параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\SharedDLLs\C:\WINDOWS\SYSTEM32\TRAFINSP AG_TOLLBAR.DLL (Trojan.BHO) -> Value: TRAFINSPAG_TOLLBAR.DLL -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A} (Trojan.BHO) -> Value: {3F5A62E2-51F2-11D3-A075-CC7364CAE42A} -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A} (Trojan.BHO) -> Value: {3F5A62E2-51F2-11D3-A075-CC7364CAE42A} -> No action taken.

Объекты реестра заражены:
(Вредоносных программ не обнаружено)

Зараженные папки:
(Вредоносных программ не обнаружено)
Sydius вне форума  
Старый 09.06.2011, 14:34   #5
Новичок
 
Регистрация: 08.06.2011
Сообщений: 25
Репутация: 0
По умолчанию

Зараженные файлы:
c:\WINDOWS\system32\trafinspag_tollbar.dll (Trojan.BHO) -> No action taken.
c:\program files\totalcommanderpe\Plugins\wlx\media show\mscontrol.exe (Trojan.Agent.H) -> No action taken.
c:\program files\totalcommanderpe\Programm\crackdown\crackdow n.exe (CrackTool.Agent) -> No action taken.
c:\program files\totalcommanderpe\Programm\MyProxy\loader.exe (Trojan.Downloader) -> No action taken.
c:\program files\EDIROL\hyper canvas dxi\edirol-hyper-reg.exe (Trojan.Downloader) -> No action taken.
c:\program files\steinberg\vstplugins\EDIROL\hyper canvas vst\edirol-hyper-reg.exe (Trojan.Downloader) -> No action taken.
d:\program files\alcohol soft\alcohol 120\patch_3105.exe (RiskWare.Tool.HCK) -> No action taken.
f:\system volume information\_restore{45bb3988-7ee3-48e8-a50c-ac59f7000003}\RP363\A0552306.exe (RiskWare.Tool.CK) -> No action taken.
f:\[музыка]\the legendary pink dots\1\Winamp\KeyGen.exe (Trojan.Downloader) -> No action taken.
f:\[музыка]\the legendary pink dots\2\Winamp\KeyGen.exe (Trojan.Downloader) -> No action taken.
f:\[музыка]\the legendary pink dots\3\Winamp\KeyGen.exe (Trojan.Downloader) -> No action taken.
f:\[музыка]\the legendary pink dots\4\Winamp\KeyGen.exe (Trojan.Downloader) -> No action taken.
f:\[музыка]\the legendary pink dots\5\Winamp\KeyGen.exe (Trojan.Downloader) -> No action taken.
f:\[музыка]\the legendary pink dots\6\Winamp\KeyGen.exe (Trojan.Downloader) -> No action taken.
f:\[музыка]\the legendary pink dots\7\Winamp\KeyGen.exe (Trojan.Downloader) -> No action taken.
f:\[музыка]\the legendary pink dots\8\Winamp\KeyGen.exe (Trojan.Downloader) -> No action taken.
f:\программы\audio soft\audio soft 2\native instruments battery vsti dxi rtas v2.0.0.8\nibat2kg.exe (Trojan.Downloader) -> No action taken.
f:\программы\audio soft\izotope ozone dx v3.04 disrtributiv\izotope ozone dx v3.04\ozone_keygen.exe (Malware.Packer.Gen) -> No action taken.
f:\программы\audio soft\регистрация sony mp3 plug-in\sonic_foundry_mp3_plugin_v2.0_by_damn\damn_mp3p lugin_kg.exe (Trojan.Agent.CK) -> No action taken.
f:\программы\видеоредакторы\adobe premiere professional cs3 3.1\Keygen.exe (Trojan.Agent) -> No action taken.
f:\программы\видеоредакторы\avid liquid\Cracks\patch.exe (Trojan.Downloader) -> No action taken.
f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\bobwebb.plu gins.for.avid.liquid.exe (Trojan.KillAV) -> No action taken.
f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\bravo.plugi ns.for.avid.liquid.exe (Trojan.KillAV) -> No action taken.
f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\dzierdzic.p lugins.for.avid.liquid.exe (Trojan.KillAV) -> No action taken.
f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\jpseffects. plugins.for.avid.liquid.exe (Trojan.KillAV) -> No action taken.
f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\kht.plugins .for.avid.liquid.exe (Trojan.KillAV) -> No action taken.
f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\misterz.plu gins.for.avid.liquid.exe (Trojan.KillAV) -> No action taken.
f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\newblue.plu gins.for.avid.liquid.exe (Trojan.KillAV) -> No action taken.
f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\pe.camerapo v.for.avid.liquid.exe (Trojan.KillAV) -> No action taken.
f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\stagetools. movingpicture.rt.for.avid.liquid.exe (Trojan.KillAV) -> No action taken.
f:\программы\видеоредакторы\avid liquid\pinnacle_avid_liquid_v7\plugins\vst.plugins .4.le6.exe (Trojan.KillAV) -> No action taken.
f:\программы\видеоредакторы\pinnacle studio\pinnacle studio plus 9.3.5 keygen.exe (Hacktool.Gen) -> No action taken.
f:\программы\видеоредакторы\двд видеомонтаж 2007\SOFT\blaze video magic v2.0.0.6\KeyMaker.exe (Trojan.Downloader) -> No action taken.
f:\программы\видеоредакторы\двд видеомонтаж 2007\SOFT\pinnacle studio plus 10.6 titanium\keygen.exe (Malware.Gen) -> No action taken.
f:\программы\видеоредакторы\двд видеомонтаж 2007\SOFT\sony vegas 7.0a\Vegas7.exe (Trojan.Downloader) -> No action taken.
f:\программы\earmaster.school\Keygen.exe (RiskWare.Tool.CK) -> No action taken.
f:\Trilogy\spectrasonics_trilogy_keygen\kg-trilogy.exe (Malware.Packer.Gen) -> No action taken.
h:\[Софт]\GP5\Klu4.exe (RiskWare.Tool.CK) -> No action taken.
Sydius вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проанализируйте логи,пожалуйста leradobrodeeva Безопасность 10 10.06.2011 21:47
Проанализируйте,пожалуйста,логи ok.sa-na22 Безопасность 14 09.06.2011 19:33
Проанализируйте, пожалуйста, логи ! ALDERAAN Безопасность 0 08.06.2011 15:11
проанализируйте лог Kaluginka Безопасность 5 07.06.2011 13:29
проанализируйте лог Kaluginka Безопасность 0 06.06.2011 16:00
Посмотрите логи, пожалуйста! Леонид11 Безопасность 23 12.01.2011 23:52
Посмотрите логи пожалуйста серый кот Безопасность 10 12.01.2011 20:29
Посмотрите пожалуйста логи Dodona Безопасность 1 21.10.2010 16:42
Посмотрите логи пожалуйста Евгений21 Безопасность 12 27.05.2010 15:50
Посмотрите, пожалуйста, логи Cyber Безопасность 2 24.05.2010 15:53
Проанализируйте пожалуйста логи. Sitnikov-83 Безопасность 1 20.05.2010 22:48
Посмотрите пожалуйста логи! Kings Безопасность 16 14.03.2010 00:32


Текущее время: 23:09. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.