|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Антивирусники не видят вируса! как его убить? |
|
Антивирусники не видят вируса! как его убить?
|
Старожил Сообщения: 274 |
Хапускала на компе и cureit и Avast показывает, что вирусов не обнаружено , а по логам они есть. Что это за бяка и как ее убить
|
|
Отправлено: 15:26, 16-05-2008 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Severny, вот дурында, действительно там собачка должна быть, а я просто скопировала и втавила. Выслала, толко не пойму файл прикрепился или нет. больно быстро как-то отправил
Pili, выполнила 2 срипта, потом запустила hijackthis.exe, после нажатия Fix Checked". компьютер опять перегрузился, а третий код получается я не использовала. Что сделала не так? |
Отправлено: 18:56, 16-05-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Попыталась повторить запуск hijackthis.exe, после нажатия Fix Checked". выдает такую картну.
http://keep4u.ru/full/080516/a3be2d8570f5c9637f/jpg Не знаю правильно я делала или нет я при запуске AVZ и hijackthis.exe тоже отключала восстановления системы и все программы |
Отправлено: 19:20, 16-05-2008 | #12 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать И еще вопрос DrWeb, который сканер, он не обновляет базу, а при обновлении просто его нужно заменять на более свежую версию так?
Pili, письмо пришло? или продублировать в личку еще, что-то я не уверена прикрепился файл или нет |
Отправлено: 19:39, 16-05-2008 | #13 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Лина:
Их нужно поставить только перед теми двумя, которые Pili указал! (даже смайлика такого нет весь ужас выразить). Цитата Лина:
Это только сканер, тебе нужен полноценный антивирус. Рекомендую поставить для ознакомления Касперский KIS. Там и антивирус, и файрволл. Ссылку я давал. |
||
------- Отправлено: 20:41, 16-05-2008 | #14 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Лина, Карантин пришел, в нем только один файл winampa.exe - чистый, судя по ini, остальных файлов, затребованных в карантин, нет на диске.
Антивирусы перед выполнением скрипта отключали? не вижу повторных логов virusinfo_syscheck, hijackthis судя по картинке вы пытались фиксить в Hijackthis все строчки, не надо этого делать, иначе вам придется переустанавливать windows, фиксить надо только те строчки, которые были указаны. Цитата Лина:
|
|
------- Отправлено: 21:02, 16-05-2008 | #15 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Severny, ужас в том что видимо я уже накосячила, сейчас переделала все занова, первый скрипт выполнила, второй запустила-сразу выдал скрипт выполнен без ошибок, дальше запустила hijackthis там таких строк не нашла уже, блин, идиотка.... вообщем вот что там есть
http://keep4u.ru/full/080517/82bef0763193306f07/jpg . Сильно я все испаганила а???? сейчас еще раз вышлю карантин Чет блин сама перпугалась... |
Отправлено: 07:54, 17-05-2008 | #16 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Вот новые логи, надеюсь я еще не все испортила.................
|
Отправлено: 08:40, 17-05-2008 | #17 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Лина:
Чтобы отключить потенциально опасные службы, можешь выполнить этот код в AVZ. begin RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0); SetServiceStart('RDSessMgr', 4); SetServiceStart('mnmsrvc', 4); SetServiceStart('Schedule', 4); SetServiceStart('SSDPSRV', 4); SetServiceStart('TermService', 4); SetServiceStart('RemoteRegistry', 4); end. |
|
------- Отправлено: 18:56, 17-05-2008 | #18 |
Старожил Сообщения: 274
|
Профиль | Отправить PM | Цитировать Теперь буду по десять раз все переспрашивать, этот код в AVZ запускаем выполнить скрипт?
Яб оставила Avira только настроить толком не могу с английским меню на автозапуск, автообнавления и пр. , а Касперского я как-то устанавливала пробную версия, потом решила его удалить,а он зараза никак удалятся не хотел, только вручную с реестра убрали, теперь как-то настороженно к нему отношусь, а Авест свой сегодня уберу, надежды как вижу на него никакой.. |
Отправлено: 18:58, 17-05-2008 | #19 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Лина,
Цитата Лина:
![]() ![]() |
|
------- Отправлено: 19:55, 17-05-2008 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус,связанный с Брандмауэром windows -как такое может быть,и как его убить? | illusionmgs | Лечение систем от вредоносных программ | 2 | 28-10-2008 14:02 | |
Ошибка - [решено] XP потеряла диск с данными, хотя утилиты его видят | D.A.E. | Microsoft Windows 2000/XP | 2 | 14-03-2008 20:07 | |
Как убить вируса? | kaizer | Лечение систем от вредоносных программ | 10 | 06-09-2006 16:27 | |
cd-romы не видят диски... категорически не видят... | namovenick | Непонятные проблемы с Железом | 22 | 24-01-2006 11:35 | |
Как убить IE | serega100 | Хочу все знать | 13 | 27-11-2004 22:18 |
|