Здравствуйте специалисты.
Вчера заметил что приблизительно раз в 10 минут кратковременно появляется окошко коммандной строки (та которая cmd). Может это проявляется действие какого то вируса.
Спасибо.
Здравствуйте специалисты.
Вчера заметил что приблизительно раз в 10 минут кратковременно появляется окошко коммандной строки (та которая cmd). Может это проявляется действие какого то вируса.
Спасибо.
Уважаемый(ая) Виталий Тралев, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Сделайте логи по правилам.
WBR,
Vadim
А что конкретно было сделано не так?
Еще одного лога авз нет потому что система 64 разрядная.
Брендмауер в трее выгружал. В трее, в меню антивируса нет пункта выход или закрыть. Ест пункты: 1. Отключить сканирование в реальном времени. 2. Выключить анализатор поведения программ. 3. Выключить агент SurfGuard.
Ну я и выбрал, как мне показалось, наиболее подходящий пункт - Отключить сканирование в реальном времени.
Все это проделал до создания логов. АВЗ по умолчанию в Вин 7 запускается с контролем учетных записей. А это вроде тоже самое что и по правой клавишей мыши - запуск от админа.
Утилитами CureIt и AVP Tool не проверял. В этом каюсь. Просто недавно на другом форуме тоже лечился. Но там другие причины были. Вылечили. Ну думаю зачем снова прогонять антивирусными сканерами.
Последний раз редактировалось Виталий Тралев; 11.09.2013 в 23:56. Причина: Дополнение
Видимо, не заметил логов...
Сделайте полный образ автозапуска uVS.
WBR,
Vadim
Перед созданием образа, антивирус и брандмауэр отключать?
Да нужно отключить
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Вот лог.
http://rghost.ru/48702841
Не вижу в явном виде в автозапуске cmd.exe, либо каких-то .bat или .cmd файлов. Видимо, какое-то приложение запускает.
WBR,
Vadim
Я тоже стал придерживаться такого мнения. Есть подозрения что это либо брандмауер, либо программма для удаленного управления компьютером. Ну ладно, если уж вирусов нет, то тогда закрывайте тему. Спасибо большое. Сейчас пополню базу чистых файлов авз.
Выполните скрипт в AVZ при наличии доступа в интернет:После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
WBR,
Vadim
Уважаемый(ая) Виталий Тралев, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.