Показано с 1 по 17 из 17.

Вопрос Знатокам (заявка № 36647)

  1. #1
    Junior Member Репутация
    Регистрация
    03.01.2009
    Сообщений
    12
    Вес репутации
    56

    Thumbs up Вопрос Знатокам

    просканировал AVZ, в Loge. Интересует 7 пункт,Эвристичеcкая проверка системы Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd.dll,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd3.dll,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\adialhk.dll,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\kloehk.dll,wbsys.dll" "Это ошибка программы,или что?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Нет, это нормально.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Если KIS 2009 действительно стоит, то не ошибка. В этом ключе реестра действительно такие записи. О чём AVZ честно сообщает.

    P.S. Если логов по правилам не будет, то тему надо куда-то перемещать.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Если есть какие-то подозрения, то лучше прочитать и выполнить правила.
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    03.01.2009
    Сообщений
    12
    Вес репутации
    56
    Правила читал!!! в логе тоже самое !что и в посте, Так как быть, Удалить? оставить?

    Добавлено через 12 минут

    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Если есть какие-то подозрения, то лучше прочитать и выполнить правила.
    Как Log загрузить сюда ?

    вы не имеете прав для доступа к этой странице. Это может быть вызвано несколькими причинами:

    1. Ваш аккаунт имеет недостаточно прав для доступа к этой странице. Вы пытаетесь редактировать чьё-то сообщение, использовать административные полномочия или прочие опции ограниченного доступа?
    2. Вы пытаетесь написать сообщение, но ваш аккаунт отключён администрацией или ожидает активации.
    Это мне выдаёт бот на загрузку TXT документа

    Добавлено через 1 час 3 минуты

    Вот лог - Log
    Последний раз редактировалось Cewer; 03.01.2009 в 06:00. Причина: Добавлено

  7. #6
    Junior Member Репутация
    Регистрация
    03.01.2009
    Сообщений
    12
    Вес репутации
    56

    Поможет кто-то или нет?

    Интересуют вот эти два пункта 3 Сканирование дисков C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.com - PE файл с измененным расширением, допускающим запуск (присуще вирусам)(степень опасности 35%) 7. Эвристичеcкая проверка системы Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd.dll,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd3.dll,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\adialhk.dll,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\kloehk.dll,wbsys.dll" Что делать так и оставить? или.... посоветуйте!
    Вложения Вложения

  8. #7
    Junior Member Репутация
    Регистрация
    03.01.2009
    Сообщений
    12
    Вес репутации
    56

    Help

    Интересуют вот эти два пункта 3 Сканирование дисков C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.com - PE файл с измененным расширением, допускающим запуск (присуще вирусам)(степень опасности 35%) 7. Эвристичеcкая проверка системы Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd.dll,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\mzvkbd3.dll,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\adialhk.dll,C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 2009\kloehk.dll,wbsys.dll" Теперь вроде всё все логи загрузил ,я новичок тут поэтому сразу не разобрался что,и как надо Что делать так и оставить? или.... посоветуйте! жду помощи
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Ничего плохого в ваших логах нет. То, что вам показалось подозрительным - нормально. Рекомендую удалить Spyware Terminator и Ad-Aware, толку от них - ноль, особенно при наличии нормального антивируса.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    03.01.2009
    Сообщений
    12
    Вес репутации
    56
    "нормально"? так почему AVZ пишет что есть опасность, это что нормально?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Ещё раз: перехваты могут быть осуществлены как полезными программами, так и зловредными.
    Поэтому avz говорит- опасно, это задача хелпера определить, что делать с этим дальше. Это указано в хелпе программы и в конце лога.
    Теперь о вашей сборной солянке программ защиты- ложноe направление вы выбрали, так как это во первых, мешает анализу логов, во вторых шанс ошибок в вашей операционной системе возрастает и может помешать вашей программе защиты работать корректно и эффективно.
    В kis есть всё для комплексной защиты, читайте хелп, есть сайт технической поддержки, форум наконец.
    Ваши действия:
    Деинсталировать Spyware Terminator и Ad-Aware, ещё avg antirootkit ( после исследования он не нужен посстоянно в системе)А также,деинсталировать C:\Program Files\2IPStartGuard\StartGuard.exe- kis с защитой домашней страницы прекрасно справляется.

    Выполните скрипт в AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\webcheck.dll','');
     QuarantineFile('Security.exe','');
     QuarantineFile('cscdll.dll','');
     QuarantineFile('C:\WINDOWS\system32\gptext.dll','');
     QuarantineFile('C:\WINDOWS\system32\digest.dll','');
     QuarantineFile('C:\WINDOWS\system32\mstask.dll','');
     DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
     QuarantineFile('C:\PROGRA~1\FieryAds\FieryAds.dll','');
     QuarantineFile('C:\DOCUME~1\5FCB~1\LOCALS~1\Temp\WLZFFB.tmp\enc_aacplus.lng','');
     QuarantineFile('C:\DOCUME~1\5FCB~1\LOCALS~1\Temp\WLZFFB.tmp\dsp_sps.lng','');
     DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(8);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите новый карантин согласно приложению 3 правил.
    Сделайте новые логи .
    P.s.Если опять я в логах увижу что есть куча антишпионов- вы знаете что тема будет закрыта.
    Последний раз редактировалось drongo; 03.01.2009 в 11:04.

  12. #11
    Junior Member Репутация
    Регистрация
    03.01.2009
    Сообщений
    12
    Вес репутации
    56
    Если бы один Антивирс спровлялся со всеми зловредами,не создавали бы сторонние программы такие как AVZ,Dr.Web CureIt, и.т.д А удалять перечисленные вами программы,совсем не обязательно можно просто убить их процессы! (проги удалил!)Ругается то AVZ на Kaspersky!!! Script выполнил,после него "В MU COMPUTERS"появилась Веб папка сетевого диска,!до выполнения скрипта её небыло!!!110% ЧТО ЭТО?....Логи готовы.

    Вот этот диск появился в моём компютере после выполнения скрипта!!!
    Вложения Вложения
    Последний раз редактировалось Cewer; 03.01.2009 в 11:55.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    я возвратил настройки по умолчанию, возможно какая -то установленная вами программа их использовала или использует. Можно убрать, если действует на нервы. Вот статья (можно вручную, можно рег-файл запустить предложенный там-же.)
    http://www.howtogeek.com/howto/windo...o-i-remove-it/

    верный подход:
    показать логи специалисту, а не ставить 10 атишпионов, 3 файрвола и 2 анивируса и кучу антируткитов- драйверы которых постоянно висят.
    Если что найдётся в логах- новые зловреды попадут на экспертизу и добавятся в базы программы защиты.
    А чтобы уменьшить риск заражения использовать памятку:
    http://virusinfo.info/showthread.php?t=30339

    P.S. больше в логах ничего зловредного не наблюдается.
    Последний раз редактировалось drongo; 03.01.2009 в 12:52.

  14. #13
    Junior Member Репутация
    Регистрация
    03.01.2009
    Сообщений
    12
    Вес репутации
    56
    Вы почитайте про совместимость программ, на сайте www.kaspersky.ru с антишпионами он вполне уживается там даже список выложен!
    А чтобы уменьшить риск заражения использовать памятку:
    http://virusinfo.info/showthread.php?t=30339 Всё что в памятке написано всё уже сделано, и установлено! дамным,дамно! :-)

    Фаер у меня ОДИН,АНТИВИРУС тоже!!!

    Мда... скрипт не помог зато дыры паоткрывал :-)
    >> Разрешен автозапуск с сетевых дисков
    >> Разрешен автозапуск со сменных носителей
    >> Разрешен автозапуск с HDD
    AVZ Как ругалась на каспера так и ругается!!! Если не видно нажмите Ctrl +
    Последний раз редактировалось Cewer; 03.01.2009 в 13:03.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Kак это не помог? Bедь шпиона FieryAds удалил

    avz всегда будет замечать перехваты каспера.


    зайдите в avz -> мастер поиска и исправления проблем- выберите системные, нажать на "Пуск"
    Затем поставить галочки на все и нажать на кнопку :исправить, после перезагрузки будет исправлено.
    Последний раз редактировалось drongo; 03.01.2009 в 13:14.

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    863
    Цитата Сообщение от Cewer Посмотреть сообщение
    А чтобы уменьшить риск заражения использовать памятку:
    http://virusinfo.info/showthread.php?t=30339 Всё что в памятке написано всё уже сделано, и установлено! дамным,дамно! :-)
    Тогда я не вижу причин для беспокойства.

  17. #16
    Junior Member Репутация
    Регистрация
    03.01.2009
    Сообщений
    12
    Вес репутации
    56
    Всем СПАСИБИЩЕЕЕ >>> тема закрыта!!!

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Cewer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. вопрос
      От Neo-473 в разделе Вредоносные программы
      Ответов: 5
      Последнее сообщение: 20.03.2010, 18:35
    2. Знатокам безопасности компютера
      От fujitsy в разделе Общая сетевая безопасность
      Ответов: 10
      Последнее сообщение: 21.11.2009, 20:02
    3. Вопрос про AVZ
      От Zombie в разделе Антивирусы
      Ответов: 2
      Последнее сообщение: 08.07.2008, 17:18
    4. Вопрос знатокам.
      От Колян в разделе Microsoft Windows
      Ответов: 2
      Последнее сообщение: 11.02.2008, 21:44
    5. Вопрос знатокам.
      От Колян в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.02.2008, 21:44

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00607 seconds with 18 queries