![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Пк просит сохранить файлы (вредоносные) |
|
Пк просит сохранить файлы (вредоносные)
|
Старожил Сообщения: 181 |
что за фигня творится? Каждый раз просит комп сохранить какой то файл а нод32 отвечает трояном. Недавно просил загрузить smileycentral.exe файл нод32 визжал сейчас вообще какой то antichitPRO.exe просит сохранить на что антивирус тоже визжит. Помогите . хз что делать( я не сам сохраняю эти файлы а они через рандомный промежуток времени сами вылезают и просят сохранить файл
|
|
Отправлено: 11:31, 04-03-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать продолжайте выполнение рекомендаций из поста 6
|
------- Отправлено: 14:51, 05-03-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Очистил временные файлы AFT Cleaner
Цитата maniy77:
Цитата maniy77:
Выполнил 2 скрипта AVZ успешно. Отправил архив quarantine.zip . Скачал Random's System Information Tool (RSIT). Проверил. Вот отчеты |
||
Последний раз редактировалось Kinqui, 23-10-2014 в 06:10. Отправлено: 15:18, 05-03-2011 | #12 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Жду пока просканируются диски C:D:E:F программой Malwarebytes' Anti-Malware . Позже выложу отчет
|
Отправлено: 15:19, 05-03-2011 | #13 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Вопрос: C:\DOCUME~1\WAMPIR\LOCALS~1\Temp\ChangeMe.sys
C:\DOCUME~1\user\LOCALS~1\Temp\GodOfWar.sys скачаны с Читерского Форума? видимо принадлежат игре вашей какойто |
------- Отправлено: 15:25, 05-03-2011 | #14 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать maniy77, Совершенно верно ) На скрине показан сайт
|
Отправлено: 15:27, 05-03-2011 | #15 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 15:39, 05-03-2011 | #16 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать maniy77, Да
|
Отправлено: 15:45, 05-03-2011 | #17 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать А можно только диск C проверить Malware? или обязательно все надо?
|
Отправлено: 16:14, 05-03-2011 | #18 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать обновите adobe reader
Ну раз все файлы мне сомнительные у вас подозрений не вызывают)) Цитата Kinqui:
то проблем более не вижу Тулбары, что указывала (определитесь с сестрой), можете удалить через установку/удаление программ (если не нужны) почистим мусор и дождемся лог мвам полный Отключите: Компьютер от интернета/локальной сети Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\imsins.BAK',''); DeleteFile('C:\WINDOWS\imsins.BAK'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". ну и вобщем то основное по вашей проблеме! по поводу Цитата Kinqui:
ссылку удалила Как видите, сайт заражен и пытается заразить вас. Нод стоически отбивает атаку...и разрывает соединение при рассмотрении кода не видно насильственного запуска этого файла.. вы запускали его самостоятельно? на всяк случай поменяйте все пароли свои Установите пароль на учетную запись администратора, если пароль установлен, то убедитесь в его сложности (qwert или 1234 не есть сложный пароль) |
||
Последний раз редактировалось SolarSpark, 05-03-2011 в 17:27. Отправлено: 16:44, 05-03-2011 | #19 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать внимание, подправила скрипт-будьте внимательны
C:\WINDOWS\vncutil.exe на http://www.virustotal.com проверить |
------- Отправлено: 17:28, 05-03-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] вредоносные программы | fereman | Лечение систем от вредоносных программ | 10 | 03-09-2010 11:49 | |
Доступ - Невозможно сохранить / записать exe файлы в пользовательские папки | kvorum | Microsoft Windows 7 | 8 | 13-03-2010 11:34 | |
[решено] Есть папка с большим количеством jpeg файлов, надо сохранить файлы как .bmp | evg64 | AutoIt | 9 | 02-10-2009 09:46 | |
Зачем люди пишут вредоносные программы? | Why | Флейм | 20 | 08-01-2009 22:13 | |
Как сохранить файлы чтобы после переустановки Windowsa они у меня остались? | Nokia 7650 | Хочу все знать | 14 | 15-02-2005 07:57 |
|