Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Непонятные события в системе.

Ответить
Настройки темы
[решено] Непонятные события в системе.

Забанен


Сообщения: 2896
Благодарности: 589


Конфигурация

Профиль | Сайт | Цитировать


Изменения
Автор: Илья_Рудоманенко@vk
Дата: 29-11-2013
Вот уже 3-й раз за последние 10 дней самоустанавливаются следующее ПО (см. скриншоты в архиве rghost.ru) и появляется файл skachat_ma на рабочем столе , и в системе появилась папка symbols. Помогите разобраться !
http://rghost.ru/50286558

Отправлено: 19:02, 19-11-2013

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Илья_Рудоманенко@vk, Скажите, почему я вижу по логу утилиту авз вы запускали первый раз отсюда автосборщиком логов
Код: Выделить весь код
D:\Загрузки\Новая папка\AutoLogger\AVZ\avz.exe
а второй раз отсюда
Код: Выделить весь код
d:\Загрузки\Айболит\avz4\avz.exe
?

Ярлыки удалить вручную не получается? Программу мой мир@майлру деинсталлировать через установку и удаление можно?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:47, 19-11-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Забанен


Сообщения: 2896
Благодарности: 589

Профиль | Сайт | Цитировать


Цитата Drongo:
Программу мой мир@майлру деинсталлировать через установку и удаление можно? »
А её там нет!
Цитата Drongo:
Скажите, почему я вижу по логу утилиту авз вы запускали первый раз отсюда автосборщиком логов
Код:
D:\Загрузки\Новая папка\AutoLogger\AVZ\avz.exe
а второй раз отсюда
Код:
d:\Загрузки\Айболит\avz4\avz.exe
? »
Сначала я хотел сделать логи автосборщиком логов но на этапе проверки AVZ,проверка прервалась и решил сделать логи в ручную!

Я удалил всё это ПО, подчистил их хвосты в редакторе реестра, но так же я делал и в прошлые 2 раза, но через какое то время они вновь устанавливались.

Отправлено: 20:18, 19-11-2013 | #3


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата Илья_Рудоманенко@vk:
Сначала я хотел сделать логи автосборщиком логов но на этапе проверки AVZ,проверка прервалась и решил сделать логи в ручную! »
скорее попросил сделать перезагрузку, которую вы делать не стали .
Сбор логов автоматически продолжился бы после перезагрузки.
Но на всякий случай

Выполните скрипт AVZ (запустите AVZ отсюда D:\Загрузки\Новая папка\AutoLogger\AVZ\avz.exe )

Код: Выделить весь код
var PathAutoLogger, CMDLine : string;

begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
CMDLine := 'a "' + PathAutoLogger + '\Report.zip" "' + PathAutoLogger + '\report*.log"'; 
ExecuteFile('7z.exe', CMDLine, 0, 15000, true); 
end.
После этого в папке D:\Загрузки\Новая папка\AutoLogger\ появится архив Report.zip прикрепите его к теме.

-------


Последний раз редактировалось regist, 19-11-2013 в 20:37.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:29, 19-11-2013 | #4


Забанен


Сообщения: 2896
Благодарности: 589

Профиль | Сайт | Цитировать


вот...

Последний раз редактировалось Илья_Рудоманенко@vk, 29-11-2013 в 22:13.


Отправлено: 21:31, 19-11-2013 | #5


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE14\Cultures\office.odf','');
 QuarantineFile('C:\Users\Igor\AppData\Roaming\Downloaded Installations\AdobeFlashPlayerUpdater.exe','');
 DeleteFile('C:\Users\Igor\AppData\Roaming\Downloaded Installations\AdobeFlashPlayerUpdater.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\AdobeFlashPlayer-S-1-2-1298-9822','32');
BC_ImportALL;
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новые логи с помощью AutoLogger.exe

если снова вылетит посреди работы, пожалуйста, обратите внимание на каком этапе.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:48, 19-11-2013 | #6


Забанен


Сообщения: 2896
Благодарности: 589

Профиль | Сайт | Цитировать


regist, Всё сделал!

Отправлено: 17:02, 20-11-2013 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Цитата regist:
Сделайте новые логи с помощью AutoLogger.exe »
Где?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:12, 20-11-2013 | #8


Забанен


Сообщения: 2896
Благодарности: 589

Профиль | Сайт | Цитировать


Sandor, Чуть позже, спешу.

Последний раз редактировалось Илья_Рудоманенко@vk, 29-11-2013 в 22:13.


Отправлено: 17:46, 20-11-2013 | #9


Забанен


Сообщения: 2896
Благодарности: 589

Профиль | Сайт | Цитировать


Позвольте дополнительный вопрос. Мне кажется, что всё это произошло, когда в настройках интеллектуального брандмауэра своего Norton IS я изменил настройки, На этой странице Файл 107047 заменил режим "авто" на режим " разрешить " для IE, Google Chrome, uTorrent, хотя может и случайное совпадение. Вот не знаю, может надо " авто " вернуть ?!

Отправлено: 17:52, 20-11-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Непонятные события в системе.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
EventID - Уведомление Ист. события: HHCTRL Категория события: Отсутствует. Код события: 1903 cleric1985_n Устранение критических ошибок Windows 7 27-11-2015 16:14
2008 R2 - Windows Server 2008R2 - непонятные подвисания на чистой системе __sa__nya Windows Server 2008/2008 R2 7 06-04-2013 12:17
EventID - Код события: 20 Источник события: Windows Update Agent EdLev Устранение критических ошибок Windows 3 12-11-2010 16:19
Службы - [решено] Не регистрируются события в системе ulenspiegel Microsoft Windows 2000/XP 2 08-07-2009 23:26
EventID - Источник события: SceCli, код события: 1202, предупреждение 0x534 Michael Устранение критических ошибок Windows 3 28-01-2009 13:25




 
Переход