|
|
|
|
#1 |
|
Новичок
Регистрация: 10.09.2011
Сообщений: 18
Репутация: 0
|
|
|
|
|
|
#2 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
dimboss,
Пофиксить в HijackThis следующие строчки Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 10.09.2011
Сообщений: 18
Репутация: 0
|
остальные логи на http://rghost.ru/21134651 Комп сильно тормозит и интернет постоянно отключается
|
|
|
|
|
#4 |
|
Мастер
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
|
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\DIMBOSS\Application Data\winxarj\winzip.exe','');
QuarantineFile('C:\Users\DIMBOSS\AppData\Roaming\winxarj\winzip.exe','');
QuarantineFile('C:\Documents and Settings\DIMBOSS\Application Data\winxarj\winzip.exe','');
QuarantineFile('C:\Documents and Settings\DIMBOSS\AppData\Roaming\winxarj\winzip.exe','');
DeleteFile('C:\Documents and Settings\DIMBOSS\AppData\Roaming\winxarj\winzip.exe');
DeleteFile('C:\Documents and Settings\DIMBOSS\Application Data\winxarj\winzip.exe');
DeleteFile('C:\Users\DIMBOSS\AppData\Roaming\winxarj\winzip.exe');
DeleteFile('C:\Users\DIMBOSS\Application Data\winxarj\winzip.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,2,true);
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Проверьте файл C:\Program Files\GameForce\Oblivion - Shivering Isles\RUN_DATA\regger.exe по ИНСТРУКЦИИ + сделайте такой лог http://pchelpforum.ru/showpost.php?p=206554&postcount=5 |
|
|
|
|
#5 |
|
Новичок
Регистрация: 10.09.2011
Сообщений: 18
Репутация: 0
|
файл лога на http://rghost.ru/21168011
---------- Добавлено в 11:32 ---------- Предыдущее сообщение было написано в 11:06 ---------- http://www.virustotal.com/file-scan/...2bf-1315724562 |
|
|
|
|
#6 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
dimboss, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\users\dimboss\appdata\local\temp\noseventmessages.dll','');
DeleteFile('c:\users\dimboss\appdata\local\temp\noseventmessages.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\OviSuite','EventMessageFile');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
RebootWindows(true);
end.
Где лог МВАМ? |
|
|
|
|
#9 |
|
Новичок
Регистрация: 10.09.2011
Сообщений: 18
Репутация: 0
|
файл лога МВАМ на http://zalil.ru/31679996
|
|
|
|
|
#10 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
удалите
c:\Users\DIMBOSS\AppData\Roaming\winxarj\winzipvie w.exe (Trojan.Agent) -> No action taken. c:\Users\DIMBOSS\downloads\svchost.pif (Heuristics.Reserved.Word.Exploit) -> No action taken. Что с проблемами? |
|
|
|
|
#12 |
|
Мастер
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
|
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
Необходимо очистить ранее созданную точку восстановления и создать новую: 1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. 2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить Для предотвращения заражения рекомендуется: - не работать за компьютером с правами администратора - не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендуется использовать Firefox c плагином NoScript) - регулярно устанавливать обновления windows и антивирусного продукта (обновлять антивирусные базы и модули) |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Проверьте логи, пожалуйста | Petryna | Безопасность | 7 | 01.07.2011 23:28 |
| Проверьте логи пожалуйста! | Мария 1989 | Безопасность | 12 | 28.06.2011 01:31 |
| Проверьте логи пожалуйста | s-sh | Безопасность | 0 | 06.06.2011 21:53 |
| Проверьте, пожалуйста, логи. | Lolol | Безопасность | 29 | 13.05.2011 19:41 |
| проверьте пожалуйста логи | лара2222 | Безопасность | 8 | 12.05.2011 19:47 |
| Проверьте пожалуйста логи | diamondbackkkkk | Безопасность | 6 | 30.03.2011 00:28 |
| Проверьте пожалуйста ЛОГи! | lev-prav | Безопасность | 9 | 12.03.2011 12:24 |
| Проверьте логи пожалуйста | Aurika | Безопасность | 3 | 21.02.2011 22:57 |
| Проверьте логи пожалуйста! | Liloy | Безопасность | 10 | 14.02.2011 15:22 |
| Проверьте логи пожалуйста | A-Lexx | Безопасность | 2 | 17.05.2010 13:13 |
| Проверьте логи пожалуйста | DimkO | Безопасность | 5 | 16.05.2010 20:48 |
| Проверьте логи пожалуйста | Andrik_IF | Безопасность | 10 | 16.05.2010 19:09 |