![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Нужна помощь от профессионалов. Странное с компом. |
|
Нужна помощь от профессионалов. Странное с компом.
|
Новый участник Сообщения: 3 |
Всем Привет!
Странные вещи происходят с моей виндой, которой больше полутора лет (редкость у меня, что так долго живет). Антивирустное ПО: 1) Avira Free 9.0 2) Comodo 2.4 давно борюсь с разными процессами (servises.exe например и куча ему подобных), уже удалил более 10 троянов и прочей хрени. Нужен совет от профи. Тем более что здесь много експертов в сфере безопастности. Сканил курейтом, все чисто (вроде бы). Все же боюсь, что на моем компе осталась гадость, выложу лог HiJack'а. ОС: Win XP SP 2 Цитата:
![]() |
||
Отправлено: 15:57, 01-11-2009 |
Ветеран Сообщения: 766
|
Профиль | Сайт | Отправить PM | Цитировать mr.mall, подготовьте в дополнение еще логи AVZ
|
Отправлено: 16:59, 01-11-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать вот, надеюсь на помощь
![]() |
Отправлено: 19:49, 01-11-2009 | #3 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать mr.mall, Нужны логи
virusinfo_syscheck virusinfo_syscure у вас только один. |
------- Отправлено: 20:16, 01-11-2009 | #4 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. • Сохраните реестр: Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\King Maxim\Local Settings\Application Data\Google\Update\GoogleUpdate.exe',''); QuarantineFile('C:\WINDOWS\system32\servises.exe',''); QuarantineFile('C:\WINDOWS\system32\dckp.suo',''); DeleteFile('C:\WINDOWS\system32\dckp.suo'); DeleteFile('C:\WINDOWS\system32\servises.exe'); DeleteFile('C:\Documents and Settings\King Maxim\Local Settings\Application Data\Google\Update\GoogleUpdate.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; ExecuteRepair(16); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis |
|
------- Последний раз редактировалось iskander-k, 01-11-2009 в 21:28. Отправлено: 20:58, 01-11-2009 | #5 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать надеюсь что это поможет
|
Отправлено: 14:47, 02-11-2009 | #6 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать mr.mall, Скажите, вы выполняли рекомендации и скрипт iskander-k'a из комментария 5?
* Подробнее можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\servises.exe',''); QuarantineFile('C:\WINDOWS\system32\dckp.suo',''); DeleteFile('C:\WINDOWS\system32\servises.exe'); DeleteFile('C:\WINDOWS\system32\dckp.suo'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','servises'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','servises'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(14); ExecuteRepair(16); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. Повторите логи и сделайте ещё лог Gmer Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Последний раз редактировалось Drongo, 02-11-2009 в 17:08. Причина: Уточнил момент... Отправлено: 16:50, 02-11-2009 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - Нужна помощь!!! | elienka | Microsoft Windows Vista | 1 | 05-09-2009 19:22 | |
Нужна помощь | ponch_31 | Мобильные ОС, смартфоны и планшеты | 2 | 12-03-2009 17:36 | |
Помощь нужна | parus5990 | Флейм | 4 | 01-12-2008 20:32 | |
Нужна помощь | capt 1 | Общий по Linux | 27 | 28-09-2004 14:03 |
|