![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Автозагрузка |
|
[решено] Автозагрузка
|
Новый участник Сообщения: 17 |
Доброй ночи!
Сегодня днем подцепил какуюто гадость скорее всего через скачку музыки, а может быть и нет вобщем суть проблемы в том что msconfig в автозагрузке появилась куча непонятных бредовых даже не програм а типо утилитов какихто с непонятными названиями которые расположены по адресу ...Главное меню/Програмы/автозагрузка. Физически их там нет, пробЫвал смотреть через Тотал Командер - тоже ничего нет. Проверил комп антивирусом Нод 32 - базы обновляются регулярно - никаких вирусов нет, только ошибка открытия некоторых файлов, но немного погуглив оказалось что это фигня, Др.Вэб тоже ничего не нашёл, да и в Диспетчере задач тоже появислись непонятные задачи. У меня ХР SP2 Home. Убирал галочки с автозагрузки с этих програм-соответсвенно комп просил перезагрузку, после перезагрузки два раза подряд просил проверку диска Ц, находил какойто биток по ходу, но адрес его расположения разобрать немогу потому что он символами непонятными написан. Вобщем, вот моя проблема, помогите пожайлуста. Спасибо http://s006.radikal.ru/i214/1011/66/bf2af53d52c5.jpg - скрин шот автозагрузки |
|
Отправлено: 01:57, 04-11-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Продолжение
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00011.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00012.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00013.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00014.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00015.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00016.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00017.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00018.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00019.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00020.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00021.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00022.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00023.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00024.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00025.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00026.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00027.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00028.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00029.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00030.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00031.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00032.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00033.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00034.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00035.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00036.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00037.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00038.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00039.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00040.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00041.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00042.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00043.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00044.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00045.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00046.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00047.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00048.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00049.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00050.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00051.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00052.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00053.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00054.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00055.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00056.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00057.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00058.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00059.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00060.dta (Trojan.Refroso.Gen) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00061.dta (Trojan.Agent) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00062.dta (Trojan.Dropper) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00064.dta (Trojan.Dropper) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00065.dta (Trojan.Downloader) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00066.dta (Trojan.Downloader) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00067.dta (Trojan.Downloader) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00068.dta (Trojan.Dropper) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00069.dta (Trojan.Dropper) -> No action taken. D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00070.dta (Trojan.Downloader) -> No action taken. D:\ОЛЕЧКА\Программы\dsetup.dll (Malware.Packer.Gen) -> No action taken. C:\Documents and Settings\All Users\Application Data\common.data (Malware.Trace) -> No action taken. |
------- Отправлено: 13:02, 07-11-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать так и непонял куда вставлять этот огромныйкод?
|
Отправлено: 13:13, 07-11-2010 | #12 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата Коленвал:
|
|
------- Отправлено: 14:23, 07-11-2010 | #13 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать
Усё)))))
|
||||||||
Отправлено: 23:41, 07-11-2010 | #14 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll:: File:: c:\documents and settings\Вальчишки\fpyw.exe Driver:: hxbocumt Folder:: Registry:: [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSConfig] FileLook:: DirLook:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Удалите всё, что нашел MBAM и сделайте повторный лог. |
------- Отправлено: 00:15, 08-11-2010 | #15 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Установите Internet Explorer 8 и Service Pack 3 (может потребоваться активация!) для Windows XP
|
------- Отправлено: 00:36, 08-11-2010 | #16 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Fedin, а зачем ставить ІЕ 8, я использую Оперу. и как активировать Сервис пак? это же платно по моему.
|
Отправлено: 19:03, 08-11-2010 | #17 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Цитата Коленвал:
Многие вредоносные программы для проникновения в систему используют уязвимости, которые были в предыдущих версиях Internet Explorer. В последней версии они исправлены. Цитата Коленвал:
|
||
------- Отправлено: 19:32, 08-11-2010 | #18 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать
логи есть
|
||||||||
Отправлено: 20:50, 08-11-2010 | #19 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Цитата Fedin:
|
|
Отправлено: 21:08, 08-11-2010 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - автозагрузка | aleksking | Microsoft Windows 2000/XP | 3 | 31-10-2010 19:31 | |
Автозагрузка | BBTs | Microsoft Windows 2000/XP | 5 | 05-09-2006 14:39 | |
Автозагрузка | fooms | Хочу все знать | 5 | 19-04-2005 15:58 | |
автозагрузка | kasvit | Хочу все знать | 10 | 27-03-2003 00:41 |
|