![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Непонятные события в системе. |
|
|
[решено] Непонятные события в системе.
|
Забанен Сообщения: 2896 |
Вот уже 3-й раз за последние 10 дней самоустанавливаются следующее ПО (см. скриншоты в архиве rghost.ru) и появляется файл skachat_ma на рабочем столе , и в системе появилась папка symbols. Помогите разобраться !
http://rghost.ru/50286558 |
|
Отправлено: 19:02, 19-11-2013 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Илья_Рудоманенко@vk, Скажите, почему я вижу по логу утилиту авз вы запускали первый раз отсюда автосборщиком логов
а второй раз отсюда ? Ярлыки удалить вручную не получается? Программу мой мир@майлру деинсталлировать через установку и удаление можно? |
------- Отправлено: 19:47, 19-11-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Забанен Сообщения: 2896
|
Профиль | Сайт | Цитировать Цитата Drongo:
Цитата Drongo:
Я удалил всё это ПО, подчистил их хвосты в редакторе реестра, но так же я делал и в прошлые 2 раза, но через какое то время они вновь устанавливались. |
||
Отправлено: 20:18, 19-11-2013 | #3 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Цитата Илья_Рудоманенко@vk:
![]() Сбор логов автоматически продолжился бы после перезагрузки. Но на всякий случай Выполните скрипт AVZ (запустите AVZ отсюда D:\Загрузки\Новая папка\AutoLogger\AVZ\avz.exe ) После этого в папке D:\Загрузки\Новая папка\AutoLogger\ появится архив Report.zip прикрепите его к теме. |
|
------- Последний раз редактировалось regist, 19-11-2013 в 20:37. Отправлено: 20:29, 19-11-2013 | #4 |
Забанен Сообщения: 2896
|
Профиль | Сайт | Цитировать вот...
|
|
Последний раз редактировалось Илья_Рудоманенко@vk, 29-11-2013 в 22:13. Отправлено: 21:31, 19-11-2013 | #5 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE14\Cultures\office.odf',''); QuarantineFile('C:\Users\Igor\AppData\Roaming\Downloaded Installations\AdobeFlashPlayerUpdater.exe',''); DeleteFile('C:\Users\Igor\AppData\Roaming\Downloaded Installations\AdobeFlashPlayerUpdater.exe','32'); DeleteFile('C:\Windows\system32\Tasks\AdobeFlashPlayer-S-1-2-1298-9822','32'); BC_ImportALL; ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end. после перезагрузки выполнить второй скрипт: Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Сделайте новые логи с помощью AutoLogger.exe если снова вылетит посреди работы, пожалуйста, обратите внимание на каком этапе. |
------- Отправлено: 21:48, 19-11-2013 | #6 |
Забанен Сообщения: 2896
|
Профиль | Сайт | Цитировать regist, Всё сделал!
|
Отправлено: 17:02, 20-11-2013 | #7 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Цитата regist:
|
|
------- Отправлено: 17:12, 20-11-2013 | #8 |
Забанен Сообщения: 2896
|
Профиль | Сайт | Цитировать Sandor, Чуть позже, спешу.
|
Последний раз редактировалось Илья_Рудоманенко@vk, 29-11-2013 в 22:13. Отправлено: 17:46, 20-11-2013 | #9 |
Забанен Сообщения: 2896
|
Профиль | Сайт | Цитировать Позвольте дополнительный вопрос. Мне кажется, что всё это произошло, когда в настройках интеллектуального брандмауэра своего Norton IS я изменил настройки, На этой странице Файл 107047 заменил режим "авто" на режим " разрешить " для IE, Google Chrome, uTorrent, хотя может и случайное совпадение. Вот не знаю, может надо " авто " вернуть ?!
|
Отправлено: 17:52, 20-11-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
EventID - Уведомление Ист. события: HHCTRL Категория события: Отсутствует. Код события: 1903 | cleric1985_n | Устранение критических ошибок Windows | 7 | 27-11-2015 16:14 | |
2008 R2 - Windows Server 2008R2 - непонятные подвисания на чистой системе | __sa__nya | Windows Server 2008/2008 R2 | 7 | 06-04-2013 12:17 | |
EventID - Код события: 20 Источник события: Windows Update Agent | EdLev | Устранение критических ошибок Windows | 3 | 12-11-2010 16:19 | |
Службы - [решено] Не регистрируются события в системе | ulenspiegel | Microsoft Windows 2000/XP | 2 | 08-07-2009 23:26 | |
EventID - Источник события: SceCli, код события: 1202, предупреждение 0x534 | Michael | Устранение критических ошибок Windows | 3 | 28-01-2009 13:25 |
|