Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу помочь с проверкой моего компьютера

Закрытая тема
Настройки темы
[решено] Прошу помочь с проверкой моего компьютера

Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Изменения
Автор: sztksales
Дата: 16-01-2009
Проверил "свою прелесть" (комп) прогой AVZ.
Скачал AVZ и вот его данные. Он 3 файла решил занести в папку карантина. Что делать?

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Отправлено: 19:42, 27-11-2008

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Выложите логи

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:46, 27-11-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Воть..

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 16-01-2009 в 01:19.


Отправлено: 20:33, 27-11-2008 | #3


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


sztksales, логи не те, прочитайте ещё раз правила.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:45, 27-11-2008 | #4


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Ну если я не прав то вот, что у меня вышло...заранее прошу прощения если опять не то прикрепил....

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 02-09-2009 в 10:03.


Отправлено: 22:46, 27-11-2008 | #5


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


sztksales,
Не, ты не стал внимательно читать. Другие логи AVZ нужны. От HijackThis этот.
Цитата:
Всего должно быть 3 файла: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip, Внимание! Не путайте файл virusinfo_syscure.zip с файлом virusinfo_cure.zip

-------
Просьба обращаться на "ты".

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:22, 27-11-2008 | #6


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Прошу прощения
Наконец я прочитал вторую часть от Pili.
Он более внятно написал где находятся эти логи virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.zip.
Выставляю и исправляюсь.....

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 02-09-2009 в 10:03.


Отправлено: 23:55, 27-11-2008 | #7


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


sztksales, MyCentria удалите через установку удаление программ
Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить».
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
 DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
 DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O24 - Desktop Component 0: (no name) - http://love.aslanova.ru/wallpapers/girls&auto/1024/big/10a.jpg
D:\install4\MSICPL.sys - д.б. чистый, на вский случай проверьте на virustotal.com
Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
В остальном в логах чисто. Вы используете более 1-го антивируса, возможны конфликты между ними.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:51, 28-11-2008 | #8


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Pili MyCentria не стоит в установках и удаление программ. Я ее нашел в свойствах обозревателя -программы -надстройки -надстройки используемые Internet Explorer. (состояние-запрещено). кнопка -"удалить" не функционирует на данный элемент Active X.
Но после команды
Код: Выделить весь код
 F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O24 - Desktop Component 0: (no name) - http://love.aslanova.ru/wallpapers/girls&auto/1024/big/10a.jpg
данная проблема была удалена и больше в настройках Internet Explorer не существует.

Вы писали
Код: Выделить весь код
D:\install4\MSICPL.sys - д.б. чистый, на вский случай проверьте на virustotal.com
Но у меня диск D - DWD-RW. У меня есть только диск C и E.
Вы писали о том что
Код: Выделить весь код
Вы используете более 1-го антивируса, возможны конфликты между ними.
Но у меня не стоит ни одного антивиря на компе. Я посмотрел через журнал hijackthis и увидел , что у меня стоят остатки когда-то установленных антивирей:
O4 - HKLM\..\Run: [ioloDelayModule] C:\Program Files\iolo\System Mechanic Professional 6\delay.exe
O4 - HKLM\..\Run: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
O4 - HKLM\..\Run: [eTrustPPAP] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust PestPatrol Anti-Spyware\PPActiveDetection.exe"
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
Я удалил через кнопку "Fix Checked".

Сейчас пытаюсь понять как запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Отправлено: 14:03, 28-11-2008 | #9


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


sztksales, то что вы сами пофиксили - зря, можете получить проблемы после перезагрузки. Удалять такие программы нужно корректно, через установку/удаление программ, как вариант - ещё раз установить и удалить через установку/удаление программ или использовать сторонние утилиты для удаления.
Кроме этого у вас ещё антивирус c:\program files\common files\authentium\antivirus\dvpapi.exe
По удаланию Symantec - Norton Removal Tool
D:\install4\MSICPL.sys - значит остался мусор в реестре.
Мастер поиска и устранения проблем можно найти через AVZ - файл...

Цитата sztksales:
MyCentria не стоит в установках и удаление программ. Я ее нашел в свойствах обозревателя -программы -надстройки -надстройки используемые Internet Explorer. (состояние-запрещено). кнопка -"удалить" не функционирует на данный элемент Active X »
Поищите MyCentria Internet Mate v2.0 - деинсталлируйте
д.б. удалиться скриптом, после скрипта можете пофиксить (если останется)
Код: Выделить весь код
O2 - BHO: MyCentria Internet Mate v2.0 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL (file missing)
удалить папку, если останется после деинсталяции C:\PROGRA~1\MYCENT~1\

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 14:22, 28-11-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Прошу помочь с проверкой моего компьютера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Запуск игры - полный ступпор. Прошу помочь! otkin Непонятные проблемы с Железом 60 25-06-2009 20:44
[решено] Прошу помочь evm180 Лечение систем от вредоносных программ 23 24-02-2009 08:35
Прошу помочь с проверкой компьютера gorill Лечение систем от вредоносных программ 3 03-02-2009 11:40
[решено] Прошу помочь собрать комп... sizo Выбор отдельных компонентов компьютера и конфигурации в целом 13 10-05-2008 08:05
Подбор - [решено] Прошу помочь с выбором схемы лицензирования creativ Лицензирование продуктов Microsoft 5 06-03-2008 13:53




 
Переход