Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 25.07.2011, 17:32   #1
Новичок
 
Регистрация: 05.04.2009
Сообщений: 386
Репутация: 17
По умолчанию Жалобы на изменения в реестре

Здравствуйте!
Сегодня программа Search and Destroy стала жаловаться ни с того ни с сего на многочисленные изменения в реестре,некоторые из которых мне показались странными.Тут же сделал лог на всякий случай

http://webfile.ru/5456121

Прошу помочь мне.
Заранее спасибо!
GrIfOn вне форума  
Старый 25.07.2011, 17:38   #2
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\program files\common files\icq\icq.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\v5ds00Y.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\8XamHoG.exe','');
 DeleteFile('\\?\globalroot\systemroot\system32\8XamHoG.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\v5ds00Y.exe');
 DeleteFile('c:\program files\common files\icq\icq.exe');
ClearHostsFile;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

Пришлите quarantine.zip сюда sendvirus2011@gmail.com

Спасибо
maksimog вне форума  
Старый 25.07.2011, 17:59   #3
Новичок
 
Регистрация: 05.04.2009
Сообщений: 386
Репутация: 17
По умолчанию

http://webfile.ru/5456168

это virusinfo_syscheck.zip.

Архив на почту отправил
GrIfOn вне форума  
Старый 25.07.2011, 18:07   #4
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

В логе чисто, но выполните еще вот такой лог
http://pchelpforum.ru/showpost.php?p=206554&postcount=5
maksimog вне форума  
Старый 25.07.2011, 19:13   #5
Новичок
 
Регистрация: 05.04.2009
Сообщений: 386
Репутация: 17
По умолчанию

http://webfile.ru/5456331

Просканировал оба диска,поэтому извините за долгий ответ=) нашел еще 10 каких-то вирусов
Окно пока не закрывал
GrIfOn вне форума  
Старый 25.07.2011, 19:19   #6
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Удалите все кроме

Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Также включите в настроках нода деткирование потнециально опасного по и выполните полный скан системы.
maksimog вне форума  
Старый 25.07.2011, 19:34   #7
Новичок
 
Регистрация: 05.04.2009
Сообщений: 386
Репутация: 17
По умолчанию

Вирусы удалил ,компьютер перезагрузил,а вот ,где включить
Цитата:
Сообщение от maksimog Посмотреть сообщение
в настроках нода деткирование потнециально опасного по
Не понял..искал во всех настройках ,так и не нашел
GrIfOn вне форума  
Старый 25.07.2011, 19:47   #8
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Открываете настройки антивируса - Сканирования ПК -кнопка настройка - вот там смотрите.
У меня уже стоит 5 версия потому плохо помню настройки 3 и 4 версии.
maksimog вне форума  
Ads
Старый 25.07.2011, 20:02   #9
Новичок
 
Регистрация: 05.04.2009
Сообщений: 386
Репутация: 17
По умолчанию

Все включил!Оказывыется там нужно было поставить галочку в "Методы-потенциально опасное ПО"
в 2-ух разделах
Один вопрос: MBAM уже можно удалять?

Еще раз спасибо!
GrIfOn вне форума  
Старый 25.07.2011, 20:19   #10
Мастер
 
Аватар для maksimog
 
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
По умолчанию

Можно удалить.
maksimog вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Правка в реестре. где? Baro Windows XP 3 06.06.2011 06:24
программа для изменения ip адреса Rich Утилиты 9 13.05.2011 00:24
взломали профиль воВК. как обойтись без изменения пароля? alexandr borec Интернет и сети 13 23.03.2011 10:08
Проблема с файлом в реестре east214 Безопасность 4 29.12.2010 17:22
Mусор в реестре ppAVK Windows 7 21 12.12.2010 16:28
Программа для пакетного изменения текстовых файлов Li$t Утилиты 0 25.10.2010 17:50
Windows xp sp3 не сохроняет изменения vlad-scamp Windows XP 7 03.09.2010 21:30
изменения на диске С при перезагрузке BrownPrider13 Операционные системы 1 17.07.2010 11:26
Кто разбирается в реестре? Ван Windows XP 7 08.07.2010 19:55
Из LRF в TXT.Библиотека FB2LIB,как внести изменения в список жанров. ppsbkwmcrs Офис 0 11.02.2010 00:09
последствия изменения режима PIO Otaman Windows XP 3 04.01.2010 21:50
Ищу программу для автоматического изменения Ip Pavelasd Интернет и сети 6 12.11.2009 00:18


Текущее время: 09:17. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.