|
|
|
|
#1 |
|
Новичок
Регистрация: 20.01.2011
Сообщений: 139
Репутация: 2
|
здравствуйте, посмотрите пожалуйста моих питомцев:
первый комп(бук): авз: http://webfile.ru/5148944 HiJackThis: http://webfile.ru/5148963 второй копм: авз: http://webfile.ru/5148970 HiJackThis: http://webfile.ru/5148998 чур ни чего не путать
|
|
|
|
|
#2 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
Slim96, На первом компе в AVZ базы обновите и переделайте лог.
На втором компе выполните в AVZ скрипт: Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\WINDOWS\Temp\~DFF130.tmp','');
DelBHO('{6B5863A0-C43F-4C0A-982B-CC0E9125783F}');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qstatsrv.dll','');
DeleteFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qstatsrv.dll');
DeleteFile('C:\WINDOWS\Temp\~DFF130.tmp');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Последний раз редактировалось Гризлик; 23.02.2011 в 20:15. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 23.02.2011
Сообщений: 2
Репутация: 0
|
На втором компе обновите базы AVZ и сделайте повторный лог дабы для того, чтобы AVZ обнаружил что-то еще
|
|
|
|
|
#4 |
|
Эксперт
|
michail154, вот сюда взгляните http://pchelpforum.ru/f26/t43503/ и дождитесь пока вас добавят
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 20.01.2011
Сообщений: 139
Репутация: 2
|
вот лог первого компа http://webfile.ru/5149279, красным шрифтов вроде ни чего нету но странности с компом есть например svchost.exe постоянно качает убираю фаерволом всё равно вылазит. а вот лог второго компа 3 скрипта http://webfile.ru/5149307. послушал совет michail154
|
|
|
|
|
#6 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
Slim96, ДЛя первого компа:
Выполните в AVZ скрипт: Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DeleteFileMask('C:\Documents and Settings\Admin\Local Settings\Temp' , '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Насчет второго компа, то в логах ничего не вижу. Какие с ним проблемы? |
|
|
|
|
#7 |
|
Новичок
Регистрация: 20.01.2011
Сообщений: 139
Репутация: 2
|
Гризлик, про второй комп: тупит, не выдаёт желаемой мощности, не давно был пролечен мною от пенетратора уверен что на нём ещё полно вирусни. каждый раз при включении находит моторола модем и не важно подключен телефон он или нет, пытается установит драйвера у него это не выходит... и по новой, галочка не показывать это стот но всё равно каждый раз вылазит, но кажется это на уровне винды...
---------- Добавлено в 20:58 ---------- Предыдущее сообщение было написано в 20:24 ---------- Второй скрипт второго компа webfile.ru/5151871 |
|
|
|
|
#8 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
Slim96, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\restore\rstrui.exe','');
DeleteFile('c:\windows\system32\restore\rstrui.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(8);
RebootWindows(true);
end.
+ Скачайте GMER по одной из указанных ссылок: Gmer со случайным именем, Gmer в zip-архиве (перед применением распаковать в отдельную папку) - Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. + Подготовьте лог HijackThis + Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
|
|
| Ads | |
|
|
#11 |
|
Новичок
Регистрация: 20.01.2011
Сообщений: 139
Репутация: 2
|
это мбам
Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Версия базы данных: 5920 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 05.03.2011 21:06:59 mbam-log-2011-03-05 (21-06-53).txt Тип сканирования: Полное сканирование (C:\|D:\|) Просканированные объекты: 263213 Времени прошло: 52 минут, 15 секунд Заражённые процессы в памяти: 0 Заражённые модули в памяти: 0 Заражённые ключи в реестре: 0 Заражённые параметры в реестре: 0 Объекты реестра заражены: 3 Заражённые папки: 0 Заражённые файлы: 4 Заражённые процессы в памяти: (Вредоносных программ не обнаружено) Заражённые модули в памяти: (Вредоносных программ не обнаружено) Заражённые ключи в реестре: (Вредоносных программ не обнаружено) Заражённые параметры в реестре: (Вредоносных программ не обнаружено) Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Заражённые папки: (Вредоносных программ не обнаружено) Заражённые файлы: c:\program files\total commander\Plugins\arc\Default.sfx (Malware.Packer.Gen) -> No action taken. c:\program files\total commander\Utilites\SFX Tool\Upack.exe (Malware.Packer.Gen) -> No action taken. d:\GTA IV\launchgtaiv.exe (Risktool.Crack) -> No action taken. d:\photoshopcs4\Cache\Stubs\b759808bb113929d21c8dc 5e94a07f9618446f83\svchost.exe (Trojan.Backdoor) -> No action taken. что удалить?)) логи HiJackThis будут проверены? GMER тоже будет |
|
|
|
|
#12 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
Здесь ничего нет.
Выкладывайте Хотя вру... Вот эту строчку удалите Код:
d:\photoshopcs4\Cache\Stubs\b759808bb113929d21c8dc 5e94a07f9618446f83\svchost.exe (Trojan.Backdoor) -> No action taken. |
|
|
|
|
#14 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
|
|
|
|
|
#15 |
|
Новичок
Регистрация: 20.01.2011
Сообщений: 139
Репутация: 2
|
лог после удаления d:\photoshopcs4\Cache\Stubs\b759808bb113929d21c8dc 5e94a07f9618446f83\svchost.exe (Trojan.Backdoor) -> No action taken. найти не смог
svchost.exe всё равно донимает, устал закрывать его фаерволом, а если совсем заблокирую то другие проги не могут из инета ни чего качать http://exfile.ru/160600 тут лог GMER ---------- Добавлено в 14:28 ---------- Предыдущее сообщение было написано в 13:16 ---------- выглядит так ![]()
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| логи. | Kaiser | Безопасность | 0 | 23.01.2011 17:52 |
| логи | SERGEY66 | Безопасность | 10 | 09.01.2011 23:46 |
| Логи | Pendoza | Безопасность | 5 | 16.11.2010 21:09 |
| Логи AVZ и HJT | Mr. ArveL | Безопасность | 4 | 12.11.2010 12:01 |
| Логи | Pendoza | Безопасность | 2 | 23.09.2010 23:57 |
| Логи с AVZ | serg331 | Безопасность | 1 | 16.09.2010 11:43 |
| Логи | бург | Безопасность | 1 | 28.07.2010 11:55 |
| логи | бург | Безопасность | 8 | 07.07.2010 15:33 |
| Логи | бург | Безопасность | 3 | 25.06.2010 21:59 |
| Логи | бург | Безопасность | 13 | 19.06.2010 23:52 |
| Логи AVZ | скат | Безопасность | 7 | 13.03.2010 14:46 |