Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Info - Подскажите пожалуйста

Ответить
Настройки темы
Info - Подскажите пожалуйста

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


С недавнего времени заметил что в автозагрузке CCleaner прописалось 2 одинаковых процесса(до этого вообще ни одного небыло)



пытался их отключать,удалять,но после перезагрузки они опять появляються(
Полез я в диспетчер задач и нашел там такую бяку





этот процесс и процессы запущенные в автозагрузке CCleaner,находяться в одной папке C:\Users\Max\AppData\Roaming\MicrosoftVisions,но что самое интересное что эта папка пустая,хотя в свойствах виден 1 файл


P.S. папку удалить я немогу

Теперь вопрос)
Что бы это могло быть,нужный ли это процесс или какая гадость???)
В компьютере я разбираюсь слабо поэтому хотелось бы услышать мнения и совета)
Заранее большое спасибо )))

Отправлено: 16:48, 21-03-2011

 

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(1.4 Kb, 10 просмотров)
Тип файла: rar mbam-log-2011-03-23 (09-55-35).rar
(1.1 Kb, 12 просмотров)
Тип файла: rar rsit.rar
(15.5 Kb, 12 просмотров)

все сделал)
как придет ответ от Касперского сразу выложу
вот свежии логи

Отправлено: 11:17, 23-03-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Деинсталлируйте МВАМ

Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл


• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "

Запустить".

Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('C:\Windows\system32\drivers\XDva363.sys','');
 QuarantineFile('C:\Windows\system32\drivers\XDva370.sys','');
  DeleteFile('C:\WINDOWS\system32\XDva363.sys');
 DeleteFile('C:\WINDOWS\system32\XDva370.sys');
 DeleteService('XDva363');
DeleteService('XDva370');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы

повторяем лог RSIT и сообщztv о самочувствии

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 11:43, 23-03-2011 | #12


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar rsit.rar
(14.0 Kb, 11 просмотров)

сделал
Самочувствие хорошее))система нормально работала и до этого,просто мне показались подозрительными эти записи в автозагрузке и диспетчере задач,после вчерашнего удаления они больше не показывались)

Отправлено: 12:01, 23-03-2011 | #13


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата amadis25:
Самочувствие хорошее »
ну в таком случае давайте прощаться) не болейте больше

Создайте новую контрольную точку восстановления и очистите заражённую:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
  1. скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
  2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
  3. нажмите No, если вы хотите оставить ваши сохраненные пароли
  4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
  5. нажмите No, если вы хотите оставить ваши сохраненные пароли
Рекомендуем для предотвращения заражения:
- не работать за компьютером с правами администратора
- при использовании Internet Explorer отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:09, 23-03-2011 | #14


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


А выложить ответ от Касперского когда он придет?
А по логам больше ни каких нехороших штук нема у меня?

Большущеe-пребольшущее спасибо за помощь)

Отправлено: 12:21, 23-03-2011 | #15


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Ответа можете не ждать, все у вас хорошо.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 12:51, 23-03-2011 | #16



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Info - Подскажите пожалуйста

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
подскажите пожалуйста мясник Тест-форум 1 11-03-2011 15:48
Загрузка - подскажите пожалуйста мясник Тест-форум 2 10-03-2011 23:40
Подскажите пожалуйста... BABA ZINA Материнские платы и память 4 01-01-2011 20:23
Подскажите пожалуйста!!! SergeyGUG Хочу все знать 7 02-04-2010 17:10




 
Переход