Показано с 1 по 8 из 8.

Посмотрите пожалуйста логи (заявка № 42297)

  1. #1
    Junior Member Репутация
    Регистрация
    07.11.2008
    Сообщений
    18
    Вес репутации
    57

    Question Посмотрите пожалуйста логи

    Здравствуйте. Проблема, как и у многих с обновлением антивирусов. Не обновляется ни один из них. Скачать MS08-067, MS08-068, MS09-001 не получается. Забыл сказать. В подобной теме видел вопрос о дате и времени. Когда загрузил в безопасном режиме и запустил Dr.Web он мне выдал что срок лицензионного соглашения еще не наступил и заметил что дата стояла 10.06.2003
    Вложения Вложения
    Последний раз редактировалось Шара; 23.03.2009 в 11:13.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\REset3.exe','');
     QuarantineFile('kdrls.exe','');
     DeleteFile('kdrls.exe');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    пофиксите
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1B33445B-3597-4523-AF9D-09D2E2ABE00E}: NameServer = 85.255.116.147,85.255.112.116
    O17 - HKLM\System\CCS\Services\Tcpip\..\{20FEA7D9-5B42-4EE6-BF68-A9C75273A994}: NameServer = 85.255.116.147,85.255.112.116
    O17 - HKLM\System\CCS\Services\Tcpip\..\{3616FDC5-5981-47CC-B707-18A8D6FACAD6}: NameServer = 85.255.116.147,85.255.112.116
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5710E981-6159-41C9-B954-0642620BB440}: NameServer = 85.255.116.147,85.255.112.116
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5AB6565E-7DC0-457D-B1CA-62BB6A3F0DAB}: NameServer = 85.255.116.147,85.255.112.116
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D9A80150-411A-4D81-AB8E-85F826808F34}: NameServer = 85.255.116.147 85.255.112.116
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.147 85.255.112.116
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1B33445B-3597-4523-AF9D-09D2E2ABE00E}: NameServer = 85.255.116.147,85.255.112.116
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.147 85.255.112.116
    O17 - HKLM\System\CS2\Services\Tcpip\..\{1B33445B-3597-4523-AF9D-09D2E2ABE00E}: NameServer = 85.255.116.147,85.255.112.116
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.147 85.255.112.116
    O20 - Winlogon Notify: reset5e - C:\WINDOWS\
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    07.11.2008
    Сообщений
    18
    Вес репутации
    57
    Сделал
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O2 - BHO: obblibP - {6766D2D5-0672-4EB3-B9FC-05E9DA19313B} - (no file)
    O2 - BHO: VirtualNetwork module - {6C517674-DE1C-4493-977C-34A1BFAB35BA} - (no file)
    O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - (no file)
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O15 - Trusted Zone: *.p0rt2.com
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D9A80150-411A-4D81-AB8E-85F826808F34}: NameServer = 85.255.116.147 85.255.112.116
    Выполните скрипт в AVZ:
    Код:
    begin
    SetAVZPMStatus(true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Повторите логи (только п.2 и 3 раздела Диагностика).

    Кстати, сброс даты на 2003 г. говорит скорее не о заражении, а о том, что села батарейка на материнской плате (это не год ли ее выпуска случайно?).
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    07.11.2008
    Сообщений
    18
    Вес репутации
    57
    Сделал. А на счет даты куплен в конче 2003 или 2004. Вероятно на самом деле батарея мертвая. Я уж не помню когда последний раз выключал компьютер, вот и не заметил наверное.
    Вложения Вложения
    Последний раз редактировалось Шара; 23.03.2009 в 16:27.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Не вижу ничего подозрительного, но эта строчка в HijackThis снова на месте:
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D9A80150-411A-4D81-AB8E-85F826808F34}: NameServer = 85.255.116.147 85.255.112.116
    Фиксили ее или забыли?
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    07.11.2008
    Сообщений
    18
    Вес репутации
    57
    Нет не забыл. Но выходила какая то ошибка. Что то с internet explorer вроде. Как мне еще раз сделать? Просто фиксить? И все? Я запишу что там написанно дословно

    Добавлено через 20 минут

    Антивирус так же не обновляется. И еще меня одна вещь беспокоит. В майл агент при нажатии на любую ссылку пишет "Не возможно открыть далее идет ссылка присланная мне с расширение rar. к примеру http://virusinfo.info.rar переустановка агента не помогла. Может это о чем нибудь скажет.
    Последний раз редактировалось Шара; 23.03.2009 в 16:54. Причина: Добавлено

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Шара, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Посмотрите логи, пожалуйста
      От lazy в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 26.11.2009, 20:02
    2. Посмотрите пожалуйста логи
      От Андр76 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.07.2009, 16:25
    3. посмотрите пожалуйста логи
      От mak83 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 14.07.2009, 20:16
    4. Посмотрите логи пожалуйста?
      От SlyAss в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 10.07.2009, 14:12
    5. Посмотрите пожалуйста логи
      От pcsoft в разделе Помогите!
      Ответов: 28
      Последнее сообщение: 05.05.2008, 15:04

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00273 seconds with 20 queries