PDA

Показать полную графическую версию : [решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....


Страниц : 1 [2]

Ylyana
02-02-2009, 22:33
Только архивом получается прикрепить..Ничего?

Ylyana
02-02-2009, 22:42
...

Ylyana
02-02-2009, 22:45
http://www.virustotal.com/ru/reanalisis.html?711bf3dfacc138771eee2129b7678ba0
http://www.virustotal.com/ru/reanalisis.html?a71bbf23bed8b2a7c45d548f145c26ee

Прям боюсь верить своим глазам - очень заметные Изменения в лучшую сторону! :o Тьфу-тьфу-тьфу , чтоб не сглазить :)
Но не будем делать поспешных выводов :)

Pili
02-02-2009, 22:54
С:\Qoobox\Quarantine\C\Program Files\Common Files \Target Marketing Agency - вот здесь расположен ..Можно удалить все это смело? »
Про деинсталяцию я вам говорил здесь (http://forum.oszone.net/post-1019584.html#post1019584), располагалось
Target Marketing Agency - C:\Program Files\Common Files\Target Marketing Agency) и
AskBar - С:\Program Files\AskBarDis\
По логу OTListIt у вас остались папки
[2009.01.05 16:52:49 | 00,000,000 | ---D | C] -- C:\Program Files\AskBarDis
[2008.12.15 18:41:38 | 00,000,000 | ---D | C] -- C:\Program Files\MyCentria
и в Uninstall List
"Ask Toolbar_is1" = Foxit Toolbar

В общем я больше не знаю как вам объяснить, что эти программы надо деинсталлировать. И ещё можете удалить Foxit Reader
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

Folder::
C:\Program Files\MyCentria
C:\Program Files\AskBarDis
C:\Program Files\Foxit Software
C:\Program Files\Common Files\Target Marketing Agency
C:\Documents and Settings\admin\Application Data\Foxit


После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe

http://virusnet.info/images/CFScript.gif

Когда сохранится новый отчет ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению и сделайте новый лог Hijackthis.

Проверьте систему с помощью SuperAntiSpyware (http://www.superantispyware.com/) и далее, после удаления SuperAntiSpyware, Spybot-S&D (http://www.safer-networking.org/ru/index.html), логи если возможно, сохраните и прикрепите. Spybot-S&D можете оставить, будет обеспечивать некоторую защиту в дальнейшем.

Ylyana
02-02-2009, 23:12
Да я поняла.Я удалила Все что вы сказали вот совсем недавно , уже после того как лог OTListIt был готов!
И здесь - Target Marketing Agency - C:\Program Files\Common Files\Target Marketing Agency) ну НЕТУ такой папки !
Она Была здесь С:\Qoobox\Quarantine\C\Program Files\Common Files \Target Marketing Agency я уже ее удалила.
Вобщем ВСЕ что было сказано удалила и сто раз проверила)

Pili
02-02-2009, 23:21
уже после того как лог OTListIt был готов! »
Рекомендация удалить программы была в посте 4, т.е. до рекомендации сделать логи OTListIt, если бы вовремя удалили, вы давно бы решили свою проблему!
Давайте новые актуальные логи OTListIt и новый лог Hijackthis, программами все таки рекомендую провериться, см. пост 24

Ylyana
02-02-2009, 23:59
...

Ylyana
03-02-2009, 00:01
. .. .

Ylyana
03-02-2009, 00:13
Рекомендация удалить программы была в посте 4, т.е. до рекомендации сделать логи OTListIt, если бы вовремя удалили, вы давно бы решили свою проблему! »
I'm VERY SORRY)
Я больше так не Буду :sorry:

Pili
03-02-2009, 07:43
Ylyana, по логам ничего плохого. Как себя чувствует компьютер?
Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u
Скачайте OTCleanIt (http://download.bleepingcomputer.com/oldtimer/OTCleanIt.exe), запустите, нажмите CleanUp!
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику

Советую отключить неиспользуемые службы (http://www.oszone.net/2517/) и настроить безопасность, если что не нужно, скажите, можно будет отключить скриптом.

Ylyana
04-02-2009, 22:47
Проверьте систему с помощью SuperAntiSpyware и далее, после удаления SuperAntiSpyware, »
Spybot Никак не Устанавливается!Скачиваю, начинается процесс установки а потом - Ошибка, пишет
Erorr sending requst
The operation timed out ???
OTCleanIT тоже сделала.
Отключила службы..а где настроить безопасность?
Как себя чувствует компьютер? » С компьютером похоже порядок, а вот с интернетом - беда. Может какие драйвера надо обновить?

Ylyana
04-02-2009, 23:10
...

Pili
05-02-2009, 08:05
Ylyana, как и ожидалось, SuperAntiSpyware ничего не нашел и почистил только Cookies.
Spybot Никак не Устанавливается!Скачиваю, начинается процесс установки а потом - Ошибка, пишет
Erorr sending requst »
Могут быть проблемы из-за других установленных защитных программ, например firewall мешает.
http://forums.spybot.info/showthread.php?t=35675
http://forums.spybot.info/showpost.php?p=166620#post166620

.а где настроить безопасность? »
Цитата:
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Советую отключить неиспользуемые службы и настроить безопасность, если что не нужно, скажите, можно будет отключить скриптом.
------- »
Дополнительно по безопасности Windows XP можно почитать здесь (http://www.oszone.net/47/)
Советую прочитать
Безопасный Интернет. Универсальная защита для Windows ME - Vista (http://security-advisory.ru/)
Базовая концепция системы безопасности ОС Windows семейства NT (http://forum.freesoft.ru/index.php?showtopic=1274)

а вот с интернетом - беда. »
Какие проблемы, можете сказать точнее?
Рекомендую не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights (http://download.microsoft.com/download/f/2/e/f2e49491-efde-4bca-9057-adc89c476ed4/DropMyRights.msi) см. здесь (http://saule.sporaw.ru/library/droprights.html) и здесь (http://virusinfo.info/showthread.php?t=2852) или SanboxIE (http://www.sandboxie.com), пользоваться браузером Opera или Firefox (http://www.mozilla-europe.org/ru/firefox/) c плагином NoScript (https://addons.mozilla.org/firefox/addon/722) и AdBlock Plus (https://addons.mozilla.org/ru/firefox/addon/1865)
У вас сборка windows, я вроде об этом уже говорил, поэтому вам лучше обратится к автору сборки или установить лицензионную версию windows и далее все обновления http://windowsupdate.microsoft.com
Логи делались давно, для контроля можете сделать новый лог virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) и лог hijackthis

brt
18-02-2009, 10:29
Ylyana, привет!
Как твой комп себя чувствует? Дело было только в вирусах или ....?

Ylyana
23-02-2009, 19:35
Всем привет!Извените что долго не отвечала дело было не только в вирусах.., вернее сказать вирусы внесли необратимые изменения и в конце концов комп оказался на ремонте..сгорел...неделю полечили , привод даже заменили и блок питания...что-то говорили про сбой файловой системы, и запыленность, кстати, на 100%!
Вобщем уже все в порядке.
БОЛЬШУЩЕЕ СПАСИБО ВСЕМ КТО ПОМОГАЛ!!!!!!!! :oszone: Все-таки кое-чему научилась. :up

Pili
24-02-2009, 08:44
вирусы внесли необратимые изменения и в конце концов комп оказался на ремонте..сгорел...неделю полечили , привод даже заменили и блок питания...что-то говорили про сбой файловой системы, и запыленность »
Вирусы не могут оказать такого воздействия на компьютер, вероятнее всего у вас неисправно работало что-то из железа, например тот же блок питания :)
Рекомендации по защите я уже давал выше, добавлю ещё что вы можете оказать помощь в сборе и пополнении базы чистых файлов AVZ (http://www.z-oleg.com/secur/news/news1347.php)

Severny
24-02-2009, 10:09
вирусы внесли необратимые изменения »

запыленность, кстати, на 100% »
..остатками погибших вирусов :)




© OSzone.net 2001-2012