|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на заражение |
|
||||
|
|
Подозрение на заражение
|
|
Новый участник Сообщения: 10 |
Последние дни как-то странно стал вести комп, особенно сильно глючит ИЕ (не открываются ссылки через перенаправление, напр. заходим на яндекс и пишем запрос, и при нажатии на ссылку открывается новая вкладка, в ней идет переход сначала на спец страничку самого поисковика формата http://yandex.ru/clck/redir/, а потом уже на требуемый сайт. А меня же просто открывается новая вкладка. Даже без заголовка. В адресной строке остается адрес яндекса, но если нажать стоп и обновить ссылка уже с коротким адресов открывается. Если URL набирать вручную, то тоже работает. В других браузерах (Опера, Лис) все работает нормально.
|
|
|
Отправлено: 05:26, 27-12-2012 |
|
Старожил Сообщения: 469
|
Подготовьте ещё логи RSIT.
|
|
Отправлено: 20:50, 27-12-2012 | #2 |
|
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Запускаю RSIT. В появившимся окошке выбираю: проверку файлов за последние три месяца(3 Month) и на продолжить(Continue) и потом вылетает окошко с ошибкой, приложил скрин.
Кроме проблем с перенаправлением ссылок в ИЕ часть елементов страничек стали отображаться неверными цветами, также приложил скрин как теперь выглядят окна яндекса и гугла. |
|
Отправлено: 00:29, 28-12-2012 | #3 |
|
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать
|
|
------- Отправлено: 09:23, 28-12-2012 | #4 |
|
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Готово!
p.s. Еще заметил такую проблемку помимо ИЕ несколько программ перестали запускать, кликаешь на exe и прога просто висит в процессах и больше ничего не происходит. |
|
|
Отправлено: 19:37, 28-12-2012 | #5 |
|
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать
Возврат параметров Internet Explorer к значениям по умолчанию: http://safezone.cc/forum/showthread.php?t=17232 |
|
------- Отправлено: 21:34, 28-12-2012 | #6 |
|
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать All processes killed
========== PROCESSES ==========
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ACC563BC-4266-43f0-B6ED-9D38C4202C7E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpFolder\C:^Documents and Settings^ADMIN^Главное меню^Программы^Автозагрузка^hcgwin32.exe\ deleted successfully.
File C:\WINDOWS\pss\hcgwin32.exeStartup not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\bgsmsnd.exe\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartUpReg\EPSON Stylus CX3500 Series\ deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:10D14739 deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:41ADDB8A deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:A064CECC deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:054B9966 deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:66B26419 deleted successfully.
========== SERVICES/DRIVERS ==========
========== FILES ==========
< ipconfig /flushdns /c >
No captured output from command...
C:\Documents and Settings\ADMIN\Рабочий стол\cmd.bat deleted successfully.
========== REGISTRY ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: ADMIN
->Temp folder emptied: 91326160 bytes
->Temporary Internet Files folder emptied: 16004991 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 229604129 bytes
->Flash cache emptied: 3823987 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56502 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 684823 bytes
->Flash cache emptied: 456 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 4474362 bytes
%systemroot%\System32 .tmp files removed: 3080285 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 333,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 12282012_213354
Files\Folders moved on Reboot...
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
|
|
Отправлено: 23:48, 28-12-2012 | #7 |
|
Старожил Сообщения: 469
|
Повторите логи OTL.
|
|
Отправлено: 09:24, 29-12-2012 | #8 |
|
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Логи OTL
|
|
Отправлено: 03:23, 30-12-2012 | #9 |
|
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать что сейчас с проблемами ?
|
|
------- Отправлено: 14:20, 30-12-2012 | #10 |
|
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| [решено] Подозрение на заражение | rzdpasha | Лечение систем от вредоносных программ | 4 | 15-09-2011 13:11 | |
| Сильное заражение | rzdpasha | Лечение систем от вредоносных программ | 63 | 12-09-2011 05:33 | |
| [решено] заражение. | pavel111 | Лечение систем от вредоносных программ | 29 | 19-11-2010 00:56 | |
| подозрение на заражение. | jok17er | Лечение систем от вредоносных программ | 16 | 30-10-2010 23:31 | |
| Подозрение на заражение рабочей станции | Zabejalo | Лечение систем от вредоносных программ | 11 | 19-02-2009 20:46 | |
|