Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Антивирусники не видят вируса! как его убить?

Ответить
Настройки темы
Антивирусники не видят вируса! как его убить?

Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.5 Kb, 6 просмотров)
Хапускала на компе и cureit и Avast показывает, что вирусов не обнаружено , а по логам они есть. Что это за бяка и как ее убить

Отправлено: 15:26, 16-05-2008

 

Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Severny, вот дурында, действительно там собачка должна быть, а я просто скопировала и втавила. Выслала, толко не пойму файл прикрепился или нет. больно быстро как-то отправил

Pili, выполнила 2 срипта, потом запустила hijackthis.exe, после нажатия Fix Checked". компьютер опять перегрузился, а третий код получается я не использовала. Что сделала не так?

Отправлено: 18:56, 16-05-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Попыталась повторить запуск hijackthis.exe, после нажатия Fix Checked". выдает такую картну.


http://keep4u.ru/full/080516/a3be2d8570f5c9637f/jpg

Не знаю правильно я делала или нет я при запуске AVZ и hijackthis.exe тоже отключала восстановления системы и все программы

Отправлено: 19:20, 16-05-2008 | #12


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


И еще вопрос DrWeb, который сканер, он не обновляет базу, а при обновлении просто его нужно заменять на более свежую версию так?

Pili, письмо пришло? или продублировать в личку еще, что-то я не уверена прикрепился файл или нет

Отправлено: 19:39, 16-05-2008 | #13


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Лина:
Не знаю правильно я делала »
Почему у тебя в HijackThis галочки перед всеми значениями стоят?
Их нужно поставить только перед теми двумя, которые Pili указал!
(даже смайлика такого нет весь ужас выразить).

Цитата Лина:
И еще вопрос DrWeb, который сканер, он не обновляет базу, »
Да, он не обновляет базы, а только скачивает новую версию.
Это только сканер, тебе нужен полноценный антивирус.
Рекомендую поставить для ознакомления Касперский KIS. Там и антивирус, и файрволл. Ссылку я давал.

-------
Просьба обращаться на "ты".


Отправлено: 20:41, 16-05-2008 | #14


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Лина, Карантин пришел, в нем только один файл winampa.exe - чистый, судя по ini, остальных файлов, затребованных в карантин, нет на диске.
Антивирусы перед выполнением скрипта отключали?
не вижу повторных логов virusinfo_syscheck, hijackthis
судя по картинке вы пытались фиксить в Hijackthis все строчки, не надо этого делать, иначе вам придется переустанавливать windows, фиксить надо только те строчки, которые были указаны.
Цитата Лина:
DrWeb, который сканер, он не обновляет базу, »
если хотите актуальных баз - ставьте полноценный drweb, иначе надо каждый раз скачивть cureit заново

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:02, 16-05-2008 | #15


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Severny, ужас в том что видимо я уже накосячила, сейчас переделала все занова, первый скрипт выполнила, второй запустила-сразу выдал скрипт выполнен без ошибок, дальше запустила hijackthis там таких строк не нашла уже, блин, идиотка.... вообщем вот что там есть
http://keep4u.ru/full/080517/82bef0763193306f07/jpg
. Сильно я все испаганила а????
сейчас еще раз вышлю карантин

Чет блин сама перпугалась...

Отправлено: 07:54, 17-05-2008 | #16


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(1.3 Kb, 5 просмотров)

Вот новые логи, надеюсь я еще не все испортила.................

Отправлено: 08:40, 17-05-2008 | #17


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Лина:
надеюсь я еще не все испортила »
Чистая автозагрузка -- это даже хорошо.

Чтобы отключить потенциально опасные службы, можешь выполнить этот код в AVZ.

Код: Выделить весь код
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('mnmsrvc', 4);
SetServiceStart('Schedule', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
SetServiceStart('RemoteRegistry', 4);
end.
Теперь тебе нужно определиться, какой антивирус поставить или оставить. Он должен быть один. Сейчас у тебя два.

-------
Просьба обращаться на "ты".

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:56, 17-05-2008 | #18


Старожил


Сообщения: 274
Благодарности: 1

Профиль | Отправить PM | Цитировать


Теперь буду по десять раз все переспрашивать, этот код в AVZ запускаем выполнить скрипт?

Яб оставила Avira только настроить толком не могу с английским меню на автозапуск, автообнавления и пр. , а Касперского я как-то устанавливала пробную версия, потом решила его удалить,а он зараза никак удалятся не хотел, только вручную с реестра убрали, теперь как-то настороженно к нему отношусь, а Авест свой сегодня уберу, надежды как вижу на него никакой..

Отправлено: 18:58, 17-05-2008 | #19


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Лина,
Цитата Лина:
Теперь буду по десять раз все переспрашивать, этот код в AVZ запускаем выполнить скрипт? »
Да.



-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:55, 17-05-2008 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Антивирусники не видят вируса! как его убить?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вирус,связанный с Брандмауэром windows -как такое может быть,и как его убить? illusionmgs Лечение систем от вредоносных программ 2 28-10-2008 14:02
Ошибка - [решено] XP потеряла диск с данными, хотя утилиты его видят D.A.E. Microsoft Windows 2000/XP 2 14-03-2008 20:07
Как убить вируса? kaizer Лечение систем от вредоносных программ 10 06-09-2006 16:27
cd-romы не видят диски... категорически не видят... namovenick Непонятные проблемы с Железом 22 24-01-2006 11:35
Как убить IE serega100 Хочу все знать 13 27-11-2004 22:18




 
Переход