Страница 2 из 4 Первая 1234 Последняя
Показано с 21 по 40 из 66.

iexplore.exe и еще много чего (заявка № 13876)

  1. #21
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.11.2007
    Сообщений
    106
    Вес репутации
    77
    Какие? тут много логов написали...

    (26%...)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    как в первом сообщении ....

  4. #23
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.11.2007
    Сообщений
    106
    Вес репутации
    77
    ой, пардон, перепутал логи со скриптами , сделаем
    (...35%...)

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    И дополнительный в безопасном, думаю, не помешает:
    http://virusinfo.info/showthread.php?t=10387
    I am not young enough to know everything...

  6. #25
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.11.2007
    Сообщений
    106
    Вес репутации
    77
    Всё, проверка закончилась...этот дятел прибил инсталлер FRAPS
    Логи есть. Кстати, он переместил некоторые файлы, интересно куда? И что за потенциально опасный файл остался?
    Последний раз редактировалось Titanus; 15.07.2008 в 18:01.

  7. #26
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.11.2007
    Сообщений
    106
    Вес репутации
    77
    и еще один...
    Последний раз редактировалось Titanus; 15.07.2008 в 18:01.

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Отключите восстановление системы - теперь это должно получиться.
    И пофиксите в HijackThis:
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\sulimo.dat
    Больше ничего подозрительного нет.

    Добавлено через 52 секунды

    Однако дополнительный лог сделайте, может еще что-то подчистить надо...
    Последний раз редактировалось Bratez; 05.11.2007 в 18:13. Причина: Добавлено
    I am not young enough to know everything...

  9. #28
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
    >> Безопасность: разрешен автозапуск программ с CDROM
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя

    Что вам не нужно?

  10. #29
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.11.2007
    Сообщений
    106
    Вес репутации
    77
    пофиксил...
    после перегруза системы лог сделал...
    Последний раз редактировалось Titanus; 15.07.2008 в 18:01.

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    имелся в виду этот http://virusinfo.info/showthread.php?t=10387

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Выполните скрипт:
    Код:
    begin
    ClearHostsFile;
    end.
    [skip]
    Последний раз редактировалось Bratez; 05.11.2007 в 18:42. Причина: почти синхронно отвечаем ;)
    I am not young enough to know everything...

  13. #32
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.11.2007
    Сообщений
    106
    Вес репутации
    77
    не нужна Служба Терминалов. Насчет SSDPSRV не уверен, она влияет на ADSL-инет?

    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    >> Безопасность: к ПК разрешен доступ анонимного пользователя

    по-подробнее про это можно? что они делают и какая угроза в них есть?

  14. #33
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    У меня ADSL, не повлияло.
    Код:
    begin
    SetServiceStart('TermService', 4);
    RebootWindows(true);
    end.

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    Знающий пароль администратора имеет полный доступ из локалки к вашим дискам, если запущены службы NetBios и Сервер.

    >> Безопасность: к ПК разрешен доступ анонимного пользователя
    Ваши расшаренные ресурсы видят все юзеры локалки. Но если закрыть, то пользователей (легитимных) придется прописать поименно...

    Добавлено через 45 секунд

    SSDP тоже отключи, не нужна она никому.
    Последний раз редактировалось Bratez; 05.11.2007 в 18:48. Причина: Добавлено
    I am not young enough to know everything...

  16. #35
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.11.2007
    Сообщений
    106
    Вес репутации
    77
    спасиб, отключю...
    вот и лог...
    Последний раз редактировалось Titanus; 15.07.2008 в 18:01.

  17. #36
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    570
    В помощь отключения служб:
    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    SetServiceStart('SSDPSRV', 4);
    SetServiceStart('TermService', 4);
    RebootWindows(true);
    end.

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    .... выполните скрипт из поста 31 ...
    Последний раз редактировалось V_Bond; 05.11.2007 в 19:00.

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Выполните скрипт:
    Код:
    begin
    ExecuteRepair(13);
    BC_DeleteSvc('Microsoft Internet Service');
    BC_Activate;
    RebootWindows(true);
    end.
    Добавлено через 1 минуту

    И еще Планировщик как-то криво у вас прописан...
    Минутку, я придумаю как его поправить.
    Последний раз редактировалось Bratez; 05.11.2007 в 18:57. Причина: Добавлено
    I am not young enough to know everything...

  20. #39
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.11.2007
    Сообщений
    106
    Вес репутации
    77
    мдя, ребята...я в жизни систему стока раз за день не ребутал...строчку RebootWindows(true) не забуду никогда

    И еще, стоит ли мне все свои пароли менять, или оставить?

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Код:
    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule]
    "Start"=dword:00000004
    "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
      74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
      00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
      6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
    Скопируйте код в рамке в текстовый файл с расширением .reg и запустите его двойным щелчком. На вопрос о внесении в реестр ответить Да.
    I am not young enough to know everything...

  • Уважаемый(ая) Titanus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 4 Первая 1234 Последняя

    Похожие темы

    1. Много процессов iexplore.exe
      От chief61 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 03.12.2011, 22:24
    2. Много процессов iexplore.exe*32
      От Amadeus1 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.01.2011, 01:10
    3. Много процессов iexplore.exe
      От Rossoneri в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 14.12.2010, 15:39
    4. iexplore.exe много процессов
      От 666869 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.01.2010, 12:54
    5. много процессов IEXPLORE.EXE
      От minicooper в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 09.12.2009, 20:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00847 seconds with 16 queries