Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.02.2011, 19:53   #1
Новичок
 
Аватар для Slim96
 
Регистрация: 20.01.2011
Сообщений: 139
Репутация: 2
По умолчанию ЛОГИ

здравствуйте, посмотрите пожалуйста моих питомцев:
первый комп(бук):
авз: http://webfile.ru/5148944
HiJackThis: http://webfile.ru/5148963
второй копм:
авз: http://webfile.ru/5148970
HiJackThis: http://webfile.ru/5148998
чур ни чего не путать
Slim96 вне форума  
Старый 23.02.2011, 20:06   #2
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Slim96, На первом компе в AVZ базы обновите и переделайте лог.

На втором компе выполните в AVZ скрипт:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\WINDOWS\Temp\~DFF130.tmp','');
DelBHO('{6B5863A0-C43F-4C0A-982B-CC0E9125783F}');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qstatsrv.dll','');
DeleteFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qstatsrv.dll');
DeleteFile('C:\WINDOWS\Temp\~DFF130.tmp');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки обновите базы в AVZ и выполните стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip

Последний раз редактировалось Гризлик; 23.02.2011 в 20:15.
Гризлик вне форума  
Старый 23.02.2011, 20:15   #3
Новичок
 
Регистрация: 23.02.2011
Сообщений: 2
Репутация: 0
По умолчанию

На втором компе обновите базы AVZ и сделайте повторный лог дабы для того, чтобы AVZ обнаружил что-то еще
michail154 вне форума  
Старый 23.02.2011, 20:16   #4
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

michail154, вот сюда взгляните http://pchelpforum.ru/f26/t43503/ и дождитесь пока вас добавят
~Данил~ вне форума  
Старый 23.02.2011, 22:06   #5
Новичок
 
Аватар для Slim96
 
Регистрация: 20.01.2011
Сообщений: 139
Репутация: 2
По умолчанию

вот лог первого компа http://webfile.ru/5149279, красным шрифтов вроде ни чего нету но странности с компом есть например svchost.exe постоянно качает убираю фаерволом всё равно вылазит. а вот лог второго компа 3 скрипта http://webfile.ru/5149307. послушал совет michail154
Slim96 вне форума  
Старый 23.02.2011, 22:23   #6
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Slim96, ДЛя первого компа:
Выполните в AVZ скрипт:
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DeleteFileMask('C:\Documents and Settings\Admin\Local Settings\Temp' , '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки повторите лог. Также сделайте вот такой лог http://pchelpforum.ru/showpost.php?p=206554&postcount=5

Насчет второго компа, то в логах ничего не вижу. Какие с ним проблемы?
Гризлик вне форума  
Старый 24.02.2011, 21:58   #7
Новичок
 
Аватар для Slim96
 
Регистрация: 20.01.2011
Сообщений: 139
Репутация: 2
По умолчанию

Гризлик, про второй комп: тупит, не выдаёт желаемой мощности, не давно был пролечен мною от пенетратора уверен что на нём ещё полно вирусни. каждый раз при включении находит моторола модем и не важно подключен телефон он или нет, пытается установит драйвера у него это не выходит... и по новой, галочка не показывать это стот но всё равно каждый раз вылазит, но кажется это на уровне винды...

---------- Добавлено в 20:58 ---------- Предыдущее сообщение было написано в 20:24 ----------

Второй скрипт второго компа webfile.ru/5151871
Slim96 вне форума  
Старый 25.02.2011, 00:05   #8
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Slim96, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\system32\restore\rstrui.exe','');
 DeleteFile('c:\windows\system32\restore\rstrui.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(8);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

+

Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку)
- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
+

Подготовьте лог HijackThis
+
Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
goredey вне форума  
Ads
Старый 26.02.2011, 23:22   #9
Новичок
 
Аватар для Slim96
 
Регистрация: 20.01.2011
Сообщений: 139
Репутация: 2
По умолчанию

это ведь про второй комп? а то кофе я не пью да и на картах гадать не умею. логи HijackThis готовы и ссылки на них в первом сообщении
Slim96 вне форума  
Старый 27.02.2011, 15:20   #10
Знаток
 
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
По умолчанию

Slim96, не постите несколько ПК в одной теме.У вас подозрение на кидо
goredey вне форума  
Старый 05.03.2011, 22:15   #11
Новичок
 
Аватар для Slim96
 
Регистрация: 20.01.2011
Сообщений: 139
Репутация: 2
По умолчанию

это мбам
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Версия базы данных: 5920

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

05.03.2011 21:06:59
mbam-log-2011-03-05 (21-06-53).txt

Тип сканирования: Полное сканирование (C:\|D:\|)
Просканированные объекты: 263213
Времени прошло: 52 минут, 15 секунд

Заражённые процессы в памяти: 0
Заражённые модули в памяти: 0
Заражённые ключи в реестре: 0
Заражённые параметры в реестре: 0
Объекты реестра заражены: 3
Заражённые папки: 0
Заражённые файлы: 4

Заражённые процессы в памяти:
(Вредоносных программ не обнаружено)

Заражённые модули в памяти:
(Вредоносных программ не обнаружено)

Заражённые ключи в реестре:
(Вредоносных программ не обнаружено)

Заражённые параметры в реестре:
(Вредоносных программ не обнаружено)

Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Заражённые папки:
(Вредоносных программ не обнаружено)

Заражённые файлы:
c:\program files\total commander\Plugins\arc\Default.sfx (Malware.Packer.Gen) -> No action taken.
c:\program files\total commander\Utilites\SFX Tool\Upack.exe (Malware.Packer.Gen) -> No action taken.
d:\GTA IV\launchgtaiv.exe (Risktool.Crack) -> No action taken.
d:\photoshopcs4\Cache\Stubs\b759808bb113929d21c8dc 5e94a07f9618446f83\svchost.exe (Trojan.Backdoor) -> No action taken.
что удалить?)) логи HiJackThis будут проверены?
GMER тоже будет
Slim96 вне форума  
Старый 05.03.2011, 22:37   #12
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от Slim96 Посмотреть сообщение
что удалить?))
Здесь ничего нет.
Цитата:
Сообщение от Slim96 Посмотреть сообщение
логи HiJackThis будут проверены?
GMER тоже будет
Выкладывайте

Хотя вру... Вот эту строчку удалите
Код:
d:\photoshopcs4\Cache\Stubs\b759808bb113929d21c8dc 5e94a07f9618446f83\svchost.exe (Trojan.Backdoor) -> No action taken.
После удаления полученый лог приложите
Гризлик вне форума  
Старый 05.03.2011, 23:14   #13
Новичок
 
Аватар для Slim96
 
Регистрация: 20.01.2011
Сообщений: 139
Репутация: 2
По умолчанию

Логи HiJackThis в первом сообщении. а 3 зараженных в реестре? С ними как быть?)и еще не могу попасть в контакте, ввожу mail и пароль идет загрузка и ни чего не происходит, браузер опера.
Slim96 вне форума  
Старый 05.03.2011, 23:37   #14
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Цитата:
Сообщение от Slim96 Посмотреть сообщение
Логи HiJackThis в первом сообщении
В первом логе ничего вредного нет. Во втором ссылка битая.

Цитата:
Сообщение от Slim96 Посмотреть сообщение
а 3 зараженных в реестре? С ними как быть?)
При у становленом антивирусе это нормальное явление.
Лог GMER сделайте.
Гризлик вне форума  
Старый 06.03.2011, 15:28   #15
Новичок
 
Аватар для Slim96
 
Регистрация: 20.01.2011
Сообщений: 139
Репутация: 2
По умолчанию

лог после удаления d:\photoshopcs4\Cache\Stubs\b759808bb113929d21c8dc 5e94a07f9618446f83\svchost.exe (Trojan.Backdoor) -> No action taken. найти не смог
svchost.exe всё равно донимает, устал закрывать его фаерволом, а если совсем заблокирую то другие проги не могут из инета ни чего качать
http://exfile.ru/160600 тут лог GMER

---------- Добавлено в 14:28 ---------- Предыдущее сообщение было написано в 13:16 ----------

выглядит так

Slim96 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
логи. Kaiser Безопасность 0 23.01.2011 17:52
логи SERGEY66 Безопасность 10 09.01.2011 23:46
Логи Pendoza Безопасность 5 16.11.2010 21:09
Логи AVZ и HJT Mr. ArveL Безопасность 4 12.11.2010 12:01
Логи Pendoza Безопасность 2 23.09.2010 23:57
Логи с AVZ serg331 Безопасность 1 16.09.2010 11:43
Логи бург Безопасность 1 28.07.2010 11:55
логи бург Безопасность 8 07.07.2010 15:33
Логи бург Безопасность 3 25.06.2010 21:59
Логи бург Безопасность 13 19.06.2010 23:52
Логи AVZ скат Безопасность 7 13.03.2010 14:46


Текущее время: 02:03. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.