Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 11.09.2011, 10:31   #1
Новичок
 
Аватар для dimboss
 
Регистрация: 10.09.2011
Сообщений: 18
Репутация: 0
По умолчанию Проверьте пожалуйста логи

http://rghost.ru/21163251
dimboss вне форума  
Старый 11.09.2011, 10:55   #2
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

dimboss,
Пофиксить в HijackThis следующие строчки
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk 
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
Остальные логи где? И какие проблемы? Телепатов нет, все в разъездах
goredey вне форума  
Старый 11.09.2011, 11:25   #3
Новичок
 
Аватар для dimboss
 
Регистрация: 10.09.2011
Сообщений: 18
Репутация: 0
По умолчанию

остальные логи на http://rghost.ru/21134651 Комп сильно тормозит и интернет постоянно отключается
dimboss вне форума  
Старый 11.09.2011, 11:38   #4
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\DIMBOSS\Application Data\winxarj\winzip.exe','');
 QuarantineFile('C:\Users\DIMBOSS\AppData\Roaming\winxarj\winzip.exe','');
 QuarantineFile('C:\Documents and Settings\DIMBOSS\Application Data\winxarj\winzip.exe','');
 QuarantineFile('C:\Documents and Settings\DIMBOSS\AppData\Roaming\winxarj\winzip.exe','');
 DeleteFile('C:\Documents and Settings\DIMBOSS\AppData\Roaming\winxarj\winzip.exe');
 DeleteFile('C:\Documents and Settings\DIMBOSS\Application Data\winxarj\winzip.exe');
 DeleteFile('C:\Users\DIMBOSS\AppData\Roaming\winxarj\winzip.exe');
 DeleteFile('C:\Users\DIMBOSS\Application Data\winxarj\winzip.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,2,true);
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip


Проверьте файл C:\Program Files\GameForce\Oblivion - Shivering Isles\RUN_DATA\regger.exe по ИНСТРУКЦИИ

+ сделайте такой лог http://pchelpforum.ru/showpost.php?p=206554&postcount=5
Lexer вне форума  
Старый 11.09.2011, 12:32   #5
Новичок
 
Аватар для dimboss
 
Регистрация: 10.09.2011
Сообщений: 18
Репутация: 0
По умолчанию

файл лога на http://rghost.ru/21168011

---------- Добавлено в 11:32 ---------- Предыдущее сообщение было написано в 11:06 ----------

http://www.virustotal.com/file-scan/...2bf-1315724562
dimboss вне форума  
Старый 11.09.2011, 13:05   #6
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

dimboss, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\users\dimboss\appdata\local\temp\noseventmessages.dll','');
 DeleteFile('c:\users\dimboss\appdata\local\temp\noseventmessages.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\OviSuite','EventMessageFile');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(9);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Где лог МВАМ?
goredey вне форума  
Старый 11.09.2011, 13:58   #7
Новичок
 
Аватар для dimboss
 
Регистрация: 10.09.2011
Сообщений: 18
Репутация: 0
По умолчанию

МВАМ еще проверяется

---------- Добавлено в 12:58 ---------- Предыдущее сообщение было написано в 12:16 ----------

где находится лог МВАМ ?
dimboss вне форума  
Старый 11.09.2011, 14:03   #8
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

Цитата:
4. По окончании сканирования будет сгенерирован лог.
Сохраните этот текстовый файл и выложите сюда.
Lexer вне форума  
Ads
Старый 11.09.2011, 14:10   #9
Новичок
 
Аватар для dimboss
 
Регистрация: 10.09.2011
Сообщений: 18
Репутация: 0
По умолчанию

файл лога МВАМ на http://zalil.ru/31679996
dimboss вне форума  
Старый 11.09.2011, 14:21   #10
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

удалите

c:\Users\DIMBOSS\AppData\Roaming\winxarj\winzipvie w.exe (Trojan.Agent) -> No action taken.
c:\Users\DIMBOSS\downloads\svchost.pif (Heuristics.Reserved.Word.Exploit) -> No action taken.

Что с проблемами?
goredey вне форума  
Старый 11.09.2011, 14:48   #11
Новичок
 
Аватар для dimboss
 
Регистрация: 10.09.2011
Сообщений: 18
Репутация: 0
По умолчанию

спасибо намного лучше
dimboss вне форума  
Старый 11.09.2011, 15:04   #12
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

Необходимо очистить ранее созданную точку восстановления и создать новую:
1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить


Для предотвращения заражения рекомендуется:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендуется использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и антивирусного продукта (обновлять антивирусные базы и модули)
Lexer вне форума  
Старый 11.09.2011, 17:00   #13
Новичок
 
Аватар для dimboss
 
Регистрация: 10.09.2011
Сообщений: 18
Репутация: 0
По умолчанию

Большое спасибо
dimboss вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проверьте логи, пожалуйста Petryna Безопасность 7 01.07.2011 23:28
Проверьте логи пожалуйста! Мария 1989 Безопасность 12 28.06.2011 01:31
Проверьте логи пожалуйста s-sh Безопасность 0 06.06.2011 21:53
Проверьте, пожалуйста, логи. Lolol Безопасность 29 13.05.2011 19:41
проверьте пожалуйста логи лара2222 Безопасность 8 12.05.2011 19:47
Проверьте пожалуйста логи diamondbackkkkk Безопасность 6 30.03.2011 00:28
Проверьте пожалуйста ЛОГи! lev-prav Безопасность 9 12.03.2011 12:24
Проверьте логи пожалуйста Aurika Безопасность 3 21.02.2011 22:57
Проверьте логи пожалуйста! Liloy Безопасность 10 14.02.2011 15:22
Проверьте логи пожалуйста A-Lexx Безопасность 2 17.05.2010 13:13
Проверьте логи пожалуйста DimkO Безопасность 5 16.05.2010 20:48
Проверьте логи пожалуйста Andrik_IF Безопасность 10 16.05.2010 19:09


Текущее время: 17:50. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.