Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 04.10.2012, 18:49   #1
Новичок
 
Аватар для krab
 
Регистрация: 08.08.2010
Сообщений: 346
Репутация: 4
Профиль ВКонтакте
По умолчанию Посмотрите логи

Доброго времени суток! Проблема у меня такая: начал сильно тормозить комп, когда открываю браузер, антивир (eset smart security) блокирует подозрительные процессы, в диспечере куча непонятных процессов.
вот лог UVZ
логи остальных программ сделать не могу так как очень сильно тормозит ПК

Последний раз редактировалось [МихаиЛ]; 04.10.2012 в 20:04.
krab вне форума  
Старый 04.10.2012, 20:01   #2
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

файловое заражение:
Цитата:
(!) START.EXE заражен неизвестным вирусом! Внесите сигнатуру вируса в базу.
-------------
пролечите систему с помощью Live.CD
DrWeb
http://www.freedrweb.com/livecd/
или ESET rescue
http://forum.esetnod32.ru/forum9/topic1966/
затем можно сдлеать логи по правилам для проверки
http://pchelpforum.ru/f26/t6442/
http://pchelpforum.ru/showpost.php?p=593305&postcount=3
safety вне форума  
Старый 05.10.2012, 01:35   #3
Новичок
 
Аватар для krab
 
Регистрация: 08.08.2010
Сообщений: 346
Репутация: 4
Профиль ВКонтакте
По умолчанию

Вот лог авз
Вот лог RSIT
Вот лог UVZ
krab вне форума  
Старый 05.10.2012, 05:34   #4
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
zoo %SystemRoot%\TEMP\VRT15.TMP
addsgn 1A1B8965AA6F12660BD451518C23ECFADA8FD9F889FAE0986DC7C5BC50298EB3DC490057D08019ED030A623059F8BFDDA226FECA71046EFB7AC91244D18A05CD 8 Trojan.DownLoader6.59935 [DrWeb]
delall %SystemRoot%\TEMP\VRT15.TMP
delall %SystemRoot%\TEMP\TEMP76.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\VDZED.BAT
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\VDZED.BAT
chklst
delvir
deltmp
delnfr
regt 5
regt 1
regt 2
regt 12
regt 18
restart
czoo
перезагрузка, пишем о старых и новых проблемах.
архив (например: ZOO_2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com
----------
далее,
выполните быстрое сканирование в Malwarebytes
safety вне форума  
Старый 05.10.2012, 12:56   #5
Новичок
 
Аватар для krab
 
Регистрация: 08.08.2010
Сообщений: 346
Репутация: 4
Профиль ВКонтакте
По умолчанию

Вот лог MBAM
krab вне форума  
Старый 05.10.2012, 13:17   #6
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите найденное в мбам, кроме
Цитата:
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
перегрузите систему,
и еще раз выполните быстрый скан в мбам,

если новые объекты будут не найдены
выполните закрытие уязвимостей
http://pchelpforum.ru/f26/t24207/2/#post663084
safety вне форума  
Старый 05.10.2012, 14:13   #7
Новичок
 
Аватар для krab
 
Регистрация: 08.08.2010
Сообщений: 346
Репутация: 4
Профиль ВКонтакте
По умолчанию

Вот новый лог МБАМ
krab вне форума  
Старый 05.10.2012, 14:27   #8
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделали все наоборот. то что надо было оставить - удалили, а то что удалить, то оставили.
----------
теперь уже все найденное удалите в мбам
safety вне форума  
Ads
Старый 05.10.2012, 14:32   #9
Новичок
 
Аватар для krab
 
Регистрация: 08.08.2010
Сообщений: 346
Репутация: 4
Профиль ВКонтакте
По умолчанию

мда, действительно(

---------- Добавлено в 12:32 ---------- Предыдущее сообщение было написано в 12:31 ----------

Спасибо за помощь. А что я удалил то хоть?
krab вне форума  
Старый 05.10.2012, 15:40   #10
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

ничего страшного. это параметры, которые обпределяют: выводить сообщения о обновления, фаерволле или нет.
-------
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
посмотрите логи Gidmaster Безопасность 1 01.03.2012 13:33
Посмотрите логи Sonaric Безопасность 3 23.02.2012 15:39
Посмотрите логи! Superboy Безопасность 5 07.11.2011 06:25
Посмотрите логи DarkKiber Безопасность 2 26.11.2010 15:34
Посмотрите Логи... KakTyc Безопасность 7 19.04.2010 10:12


Текущее время: 03:07. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.