![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Автозагрузка |
|
[решено] Автозагрузка
|
Новый участник Сообщения: 17 |
Доброй ночи!
Сегодня днем подцепил какуюто гадость скорее всего через скачку музыки, а может быть и нет вобщем суть проблемы в том что msconfig в автозагрузке появилась куча непонятных бредовых даже не програм а типо утилитов какихто с непонятными названиями которые расположены по адресу ...Главное меню/Програмы/автозагрузка. Физически их там нет, пробЫвал смотреть через Тотал Командер - тоже ничего нет. Проверил комп антивирусом Нод 32 - базы обновляются регулярно - никаких вирусов нет, только ошибка открытия некоторых файлов, но немного погуглив оказалось что это фигня, Др.Вэб тоже ничего не нашёл, да и в Диспетчере задач тоже появислись непонятные задачи. У меня ХР SP2 Home. Убирал галочки с автозагрузки с этих програм-соответсвенно комп просил перезагрузку, после перезагрузки два раза подряд просил проверку диска Ц, находил какойто биток по ходу, но адрес его расположения разобрать немогу потому что он символами непонятными написан. Вобщем, вот моя проблема, помогите пожайлуста. Спасибо http://s006.radikal.ru/i214/1011/66/bf2af53d52c5.jpg - скрин шот автозагрузки |
|
Отправлено: 01:57, 04-11-2010 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Отключите восстановление системы!
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. KillAll:: File:: c:\windows\462B3D83.exe c:\windows\system32\drivers\hxbocumt.sys Driver:: Folder:: Registry:: FileLook:: DirLook:: FCopy:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению Удалите в MBAM: C:\WINDOWS\462B3D83.exe (Spyware.Passwords.XGen) -> No action taken. C:\WINDOWS\system32\drivers\hxbocumt.sys (Trojan.Agent) -> No action taken. C:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041193.exe (Spyware.Passwords.XGen) -> No action taken. C:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041194.exe (Spyware.Passwords.XGen) -> No action taken. C:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041195.exe (Spyware.Passwords.XGen) -> No action taken. C:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041196.exe (Rogue.CasinoTropez) -> No action taken. C:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041197.exe (Adware.Casino) -> No action taken. D:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041198.exe (Trojan.Dropper) -> No action taken. D:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041199.dll (Malware.Packer.Gen) -> No action taken. D:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041200.exe (Trojan.Dropper) -> No action taken. D:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041201.exe (Trojan.Dropper) -> No action taken. Просканируйте MBAM и прикрепите лог. |
------- Отправлено: 21:45, 08-11-2010 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата Коленвал:
|
|
------- Отправлено: 22:00, 08-11-2010 | #22 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать
Комбофикс лог прикладываю в МВАМ ничего не нашол и лога нету, или он всетаки должен быть?
|
||||
Отправлено: 11:00, 09-11-2010 | #23 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Просьба новые логи делать в нормальном, а не безопасном режиме
|
------- Отправлено: 11:01, 09-11-2010 | #24 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать у меня не работают эти програмы в нормальном режиме, только вбезопасном
|
Отправлено: 11:08, 09-11-2010 | #25 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать
лог МВАМ внормальном режиме
|
||||
Отправлено: 12:25, 09-11-2010 | #26 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Больше ничего плохого в логах нет.
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" ![]() Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up Создайте новую контрольную точку восстановления и удалите зараженную: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. |
------- Отправлено: 14:56, 09-11-2010 | #27 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать спасибо, все сделал. теперь вопросы по теме, на диске С куча папок непонятных FOUND.000-FOUND.012, что с ними делать?
у меня есть файл сохраненного Виндовс для программы Акронис, как мне запустить этот файл? какой антивирус использовать в дальнейшем, меня интерисует имеено он-лайн защита чтоб он видел безопасный ли файл я скачиваю и на безопасной странмце нахожусь да, и у меня чтото случилось со звуком, он есть, драйвера есть но он как будто бы отстает, типо как на касетном магнитофоне пленку замотало в чем может быть проблема? |
Отправлено: 17:18, 09-11-2010 | #28 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать спасибо, все сделал. теперь вопросы по теме, на диске С куча папок непонятных FOUND.000-FOUND.012, что с ними делать?
Удалите эти папки. у меня есть файл сохраненного Виндовс для программы Акронис, как мне запустить этот файл? Хотите восстановить Windows из образа Acronis? какой антивирус использовать в дальнейшем, меня интерисует имеено он-лайн защита чтоб он видел безопасный ли файл я скачиваю и на безопасной странмце нахожусь Раз вы пользуетесь ESET, рекомендую вместо Антивируса ESET NOD32 установить Eset Smart Security, версию 4.0 или 4.2 да, и у меня чтото случилось со звуком, он есть, драйвера есть но он как будто бы отстает, типо как на касетном магнитофоне пленку замотало в чем может быть проблема? Переустановите Аудио-драйвера. |
------- Отправлено: 19:26, 09-11-2010 | #29 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Цитата Fedin:
а Виндовс я пока несмогу переустановить с нуля и сам...(( |
|
Отправлено: 20:38, 09-11-2010 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - автозагрузка | aleksking | Microsoft Windows 2000/XP | 3 | 31-10-2010 19:31 | |
Автозагрузка | BBTs | Microsoft Windows 2000/XP | 5 | 05-09-2006 14:39 | |
Автозагрузка | fooms | Хочу все знать | 5 | 19-04-2005 15:58 | |
автозагрузка | kasvit | Хочу все знать | 10 | 27-03-2003 00:41 |
|