Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 30.07.2013, 18:15   #1
Новичок
 
Регистрация: 30.07.2013
Сообщений: 2
Репутация: 0
По умолчанию Проверте логи!

появился процесс searchIndexe.exe жоет 25 ЦП
uVs - http://rghost.ru/47773330
AVZ - http://rghost.ru/47773742

Последний раз редактировалось Temka12; 30.07.2013 в 18:24.
Temka12 вне форума  
Старый 30.07.2013, 18:30   #2
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Здравствуйте!

Выполните следующий скрипт в uVS:
- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. не нужно запускать ее из самого архива);
- копируете следующий текст из поля "Код" в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);
Код:
;;uVS v3.80.13 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

bl 56295C7AFE3F0542D59D12CA955380DB 279955
addsgn A76592CC06E9A06280A1A2329AC96642ACFED8F202BF0FF1C1E7CD3715DEF84807FF896E3E55148AA86C881CB817466EBFEE28F78ED524ECA8B5D16842F0577F 64 BitcoinMayner
bl 47E2F0B4341BBFE247D6AED60AF15A3B 667648
addsgn 1A7EBD9A55835B8CF42BFB3A884BFE25AECFF4A0DE9017213B235BF8505B0CACD0B24A12C6DED845AE40DB1603EA178E7129E87A21DD7769D977E4B6C68B6787 8 a variant of Win32/ExpressDownloader.D 
bl F082C76CF8A1C41DB23EC397B4B5B03B 1618304
addsgn 1AF67A9B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 Praetor
bl 456AF036C6282252297DBA9B5F217064 2312224
addsgn 1A18D29A5583C58CF42B254E3143FE58CCACF7F68971E02942C2B9100CD6993D8517C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D038F97BF8 8 GuardMail
bl 4D1AE48CEA6CC6613D823735B447ED2A 1814528
addsgn 9204779A556A11225ADB6446B654E5D72A4017F9301110C06EC47C575F469A44DEFCC8A5D5A076BFD96B8C62ADFFBA11992301EF5A133BE6DAA6FD7797572DB9 8 BitcoinMiner
bl 2BA480963E75356236D10ADBB71454C4 84992
addsgn A7659219B952C52FFF5FF3BDEDBDEA8E5082758B757162680638C4C8135F0D682B9E9F733ADCA96DC3535C9F4695A5F6F8049D6BDECFB04CC41521FDC882AC73 64 BitcoinMayner
bl A9F8F35CC2CAF8DBA7167B91420A680B 1704448
addsgn A76592CD0339CF9E275FDBB9EF951E8E589A7F0D888E22F1F9E7CD350CF275C517332BE63B559DCAC78C0144330FC2EF7D3FFF11D008BFA8A977A42F4E43C69B 64 Bitcoin
bl F5EB7660DF3095E4C64918D6B07A273A 612352
addsgn A76592CD0339CF9E275FDBB9EF951E8E589A7F0D888E22F1F9E7CD350CF275C517332B8E76539DCAC78C0144330FC2EF7DDFC519D008BFA8A977A42F4E43C69B 64 Bitcoin
bl 73D4A9BDC7FA42BCF29F3CDD44DB2622 110094
addsgn A76592CD0339CF9E275FDBB9EF951E8E589A7F0D888E22F1F9E7CD350CF275C517332B8A85559DCAC78C0144330FC2EF7D4F8919D008BFA8A977A42F4E43C69B 64 BitcoinMayner
bl 612B2747D39D9EF838AB9EACBC1F6C3A 364544
addsgn A76592CD0339CF9E275FDBB9EF951E8E589A7F0D888E22F1F9E7CD350CF275C517332BAA3E519DCAC78C0144330FC2EF7D9FAD1CD008BFA8A977A42F4E43C69B 64 Bitcoin
bl 3B3F802EC2B8FB14B2E467B7BF30D732 1630208
zoo %SystemDrive%\USERS\TEMA\APPDATA\LOCAL\YANDEX\UPDATER\YUPDATE-CTRL.EXE
bl BB2943BB6B317D72F30DCBA247745CA3 508736
addsgn 1A8FD09A5583358CF42B254E3143FE865886FC8282903222E34AD43F91D48694759C3264ECA2E841A87A8DE943958BAD96DC6BB065BC393D6C3621EFB0E311B3 8 YandexUPD
addsgn 925277BA176AC1CC0B24534E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5FC202ADA4D985CC8F 13 new_vir
bl 84B81501EFB60B54636EEDCA878A885B 495424
addsgn 1A87909A5583358CF42B254E3143FE86C99EAFC552AC940D8D4A9844D98B85C57EEBF8A44B4B7573D97F7BF550481AA92E8CBBFB65328BF1D28827EBD38DE49A 8 YandexUpdater
adddir %SystemDrive%\USERS\TEMA\APPDATA\ROAMING\SEARCHINDEXER
chklst
delvir
delall %SystemDrive%\USERS\TEMA\APPDATA\ROAMING\TORRENTSTAT\TORRENTSTAT.EXE
delall %SystemDrive%\USERS\TEMA\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\SCHEDULE GAMES BROWSER.LNK
deltmp
delnfr
delref HTTP://GO.MAIL.RU/SEARCH?FR=FFTB&Q=
delref HTTP://WWW.MAIL.RU/CNT/5089
delref HTTP://WWW.MAIL.RU/CNT/9516
delref HTTP://WWW.RAMBLER.RU/?UTM_SOURCE=R40&UTM_MEDIUM=DISTRIBUTION&UTM_CONTENT=E08&UTM_CAMPAIGN=3W29
delref HTTP://YAMBLER.NET/?IM
delall %SystemRoot%\TEMP\5602835.SYS
restart
- затем слева наверху выбираете пункт Скрипт - Выполнить скрипт находящийся в буфере обмена;
- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;
- обязательно закрываете все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку Выполнить;
- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки Да или Далее;
- по окончанию выполнения скрипта компьютер перезагрузится.
- после перезагрузки делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Angel-iz-Ada вне форума  
Старый 30.07.2013, 18:51   #3
Новичок
 
Регистрация: 30.07.2013
Сообщений: 2
Репутация: 0
По умолчанию

mbam - http://rghost.ru/private/47774615/5b...dde4ae52e01aff

Последний раз редактировалось safety; 30.07.2013 в 19:56.
Temka12 вне форума  
Старый 30.07.2013, 18:52   #4
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

зачем весь пост цитировать? глупых вроде нет

---------- Добавлено в 17:52 ---------- Предыдущее сообщение было написано в 17:51 ----------

найденное удалите

Если проблема решена, то:
При наличии на ПК доступа в интернет выполните следующий скрипт в AVZ:
Код:
var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.
Angel-iz-Ada вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проверте логи UvS. Egor2397 Безопасность 29 26.06.2012 20:24
проверте логи Славок Безопасность 9 28.04.2012 16:30
Проверте логи splark Безопасность 4 07.09.2011 14:39
Проверте логи плз... isx Безопасность 2 23.02.2011 23:50
проверте логи) Славок Безопасность 10 24.01.2011 18:13


Текущее время: 00:22. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.