-
Вложений: 3
Подозрение на вирусы.
Компьютер работал без антивируса около двух или трёх недель.Друзья из моего контакт-листа (qip) говорят что от меня идет спам и ссылка на скачку странного файла.Поставил антивирус NOD32 и он нечего не нашел,а др.веб курейт находит только потенциально опасные файлы такие как vnc,cccproxy,mirc.В системе вроде никаких страностей незамечаю,но вот спам который идет через аську ко всем моим друзьям меня настораживает.Пожалуйста посмотрите логи и подскажите как избавится от рассылки спама через аську а точнее qip.
P.S Сразу говорю что мой ник меня полностью оправдывает и я в компах мало что знаю.Поэтому сразу говорю извините если я неправильно сделал логи.
-
В логах ничего зловредного не вижу. Аську Вашу может взломали и пароль украли?
Видны остатки Битдефендера. Какой АВ сейчас пользуете?
Кое-что можно и подчистить, напр. Бонжур (посмотрите, может сможете через Приложения удалить, если нет-напишем скрипт).
-
Спасибо что ответили:) Аська моя пока при мне.битдефендер был давно и только сканер.Сейчас мой антивирус это ломанный NOD32 2.70.39 . Да пожалуйста напишите скрипт,а то я не совсем понял как это сделать через приложения :( А эти остатки БД очень мешают?Еще раз большое человеческое спасибо что откликнулись.
-
[QUOTE=chaynik;235169]Сейчас мой антивирус это ломанный NOD32 2.70.39 . [/QUOTE]Чем ломаный - лучше все-таки бесплатный, тем более - версия старая и наверное базы не обновленные. Поставьте Аваст или АВГ или Авира...
Выполните скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('Bonjour Service');
DeleteService('BDRsDrv');
DeleteService('BDFsDrv');
DeleteFile('C:\Program Files\Softwin\BitDefender10\bdfsdrv.sys');
DeleteFile('C:\Program Files\Softwin\BitDefender10\bdrsdrv.sys');
DeleteFile('reset5.dll');
DeleteFile('Bonjour Service.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки повторите логи.
reset5 Вам больше не нужен, а лучше попробуйте обновиться до SP3. Потребуется новая активация Windows.
-
Вложений: 3
Ломанный ,а точнее крякнутый (хотя наверно одно и тоже,но я в этом мало что понимаю)
обычным кряком (NOD32.FiX.v2.2.NSANE.exe)который продляет трильность пожизненно.Вирусные базы все новые,обновляется
как черт раза 2-4 в день.А вот у меня вопрос,а какой из этих антивирусов
меньше всех ест памяти?Аваст стоял давно,но я его снес (повлияли обзоры и тесты на которых побеждал нод32)
и система начала работать шустрее (заметил это в играх).
А вот по поводу СП3 у меня ведь пиратская винда,это значит после обновление СП2 до СП3
через определённое время винда у меня просто не запуститься?Может быть есть
маленькие патчи закрывающие дыры (или как правильно сказать брешь?)
которые не потребуют активацию?
Спасибо еще раз!если честно я удивлен вашей оперативностью я то думал что теперь буду до вечера ждать ответа,а тут всего минут 5-10 от силы и уже написали ответ и еще другим успеваете отвечать :) Извините если текст шалит просто у меня опера что-то забарахлила(но я знаю из-за чего)
-
[QUOTE=chaynik;235206]Ломанный ,а точнее крякнутый [/QUOTE]Справок по крякам мы не даем. Как Вы будете обновляться - это Ваша проблема :). Помните, что необновленная система - мечта и цель хакера.
-
Не справок не надо :) НОД ведь обновляется без проблем как триальный(30 дней) только теперь у меня триал пожизненно,а значит и обновления пожизненно.... наверно :) но у друга уже 2 года работает и нечего:)А вот с СП3 я так и не понял он у меня все таки потребует активацию через определенное время или нет(прошу прощения если этот вопрос тоже своего рода справка)?А что с логами?все чисто ? :)
-
[QUOTE=chaynik;235220]А что с логами?все чисто ? :)[/QUOTE]Да, но: Отсутствие аномалий в логах не является свидетельством их [I]фактического[/I] отсутствия :)
-
Большое спасибо уважаемый Rene-gad за помощь.Удачи вам в нелегкой борьбе с вирусами и с такими чайниками как я :))
-
Если проблем не наблюдается, то нам было бы интересно [url=http://virusinfo.info/showthread.php?t=19883]Ваше мнение[/url] о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.
Советуем прочитать электронную [url=http://security-advisory.virusinfo.info/]книгу[/url] "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
-
Большое спасибо за помощь и за совет.Удачи и счастья вам всем!:)
Page generated in 0.00766 seconds with 10 queries