Страница 2 из 2 Первая 12
Показано с 21 по 30 из 30.

при входе в интернет фаервол ОР говорит об атаке с IP readme.ru (заявка № 11596)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от Ilia Посмотреть сообщение
    что мне делать с этим:
    "утилита DrWeb-CureIT нашла у меня зараженный системный файл srvany.exe (c:\windows\system32; Program.SrvAny)!"
    Можете удалить. Это от кряка, который у вас всё равно не работает.
    Заодно пофиксите:
    Код:
    O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
    O23 - Service: Reset 5 - Unknown owner - C:\WINDOWS\system32\srvany.exe

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    02.02.2007
    Сообщений
    45
    Вес репутации
    63
    Я удалил утилиту FilterGate, провёл обследование по правилам Вот файлы, но всё равно не появился файл virusinfo_syscure.zip!
    Я также удалил с помощью утилиты DrWeb-CureIT файл "srvany.exe", а также пофиксил "O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll"
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Т.е. в иделе нужно удалить все программы, вмешивающиеся в работу сети - кроме самого OP.
    После это заново попробовать сделать логи.
    Я удалил всё и теперь у меня не осталось ни одного приложения кроме KAV и OP, работа которых бы сказывалась на работу в сети. Нужно ли удалять KAV (т.е. правильно ли я понял) и оставить только OP?
    Жду дальнейших указаний. Спасибо.
    Вложения Вложения
    Последний раз редактировалось Ilia; 16.08.2007 в 08:24.

  4. #23
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Ilia Посмотреть сообщение
    Жду дальнейших указаний. Спасибо.
    Дальнейший шаг такой - снести как раз OP. Может, в нем чтого просто перекосило - есть резон его деинсталлировать, перезагрузиться, посмотреть, создастся дли второй лог AVZ. А затем снова проинсталлить OP4 - может, после этого все заработает...

  5. #24
    Junior Member Репутация
    Регистрация
    02.02.2007
    Сообщений
    45
    Вес репутации
    63
    Хорошо поробую.

  6. #25
    Junior Member Репутация
    Регистрация
    02.02.2007
    Сообщений
    45
    Вес репутации
    63
    Удалил OP4 сделал обследование по "Правилам" и снова не было этого файла после выполнения п.3 AVZ, но вдруг появились сразу два файла т.е. virusinfo_cure.zip и virusinfo_syscheck.zip, затем я перезагрузился и выполнил п.2 AVZ, а потом выполнил HijackThis.exe затем посмотрел в Log папку AVZ и увидел ещё дополнительные файлы virusinfo_syscure.zip и virusinfo_syscheck.zip. т.е. появился virusinfo_syscure.zip !!! Я высылаю последние файлы. Я пока ОР4 не инсталировал. Жду дальнейших указаний. Спасибо
    Вложения Вложения

  7. #26
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Ilia Посмотреть сообщение
    Удалил OP4 сделал обследование по "Правилам" и снова не было этого файла после выполнения п.3 AVZ, но вдруг появились сразу два файла т.е. virusinfo_cure.zip и virusinfo_syscheck.zip, затем я перезагрузился и выполнил п.2 AVZ, а потом выполнил HijackThis.exe затем посмотрел в Log папку AVZ и увидел ещё дополнительные файлы virusinfo_syscure.zip и virusinfo_syscheck.zip. т.е. появился virusinfo_syscure.zip !!! Я высылаю последние файлы. Я пока ОР4 не инсталировал. Жду дальнейших указаний. Спасибо
    На первый взгляд ничего вредоносного не видно, тем более если базы KAV регулярно обновляются и он тоже ничего не видит, то зверей скорее всего нет и косяк был именно в OP, может из-за конфликта с KAV или другим ПО. Теперь можно для опыта поставить OP и посмотреть, как он себя поведет.

  8. #27
    Junior Member Репутация
    Регистрация
    02.02.2007
    Сообщений
    45
    Вес репутации
    63
    Большое спасибо! Я тогда сейчас поставлю ОР, а можно FilterGate т.к он здорово срезает не нужный мне трафик? Забыл спросить можно ли мне поставить патч, который рекомендует KAV при совместной работе с OP?

    Добавлено через 1 час 12 минут

    Поставил OP и сразу же почувствовал резкое ухудшение (тормоза!), хотя в этой новой версии они якобы учли, что кроме них есть ещё и KAV!
    Последний раз редактировалось Ilia; 16.08.2007 в 13:59. Причина: Добавлено

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Цитата Сообщение от Ilia Посмотреть сообщение
    Большое спасибо! Я тогда сейчас поставлю ОР, а можно FilterGate т.к он здорово срезает не нужный мне трафик? Забыл спросить можно ли мне поставить патч, который рекомендует KAV при совместной работе с OP?

    Добавлено через 1 час 12 минут

    Поставил OP и сразу же почувствовал резкое ухудшение (тормоза!), хотя в этой новой версии они якобы учли, что кроме них есть ещё и KAV!

    Патч попробуйте. Подробнее о Совместной работе Outpost-а и KAV\KIS смотрите тут: http://forum.five.mhost.ru/kb2/index...%D0%B8_KAV/KIS

  10. #29
    Junior Member Репутация
    Регистрация
    02.02.2007
    Сообщений
    45
    Вес репутации
    63
    Цитата Сообщение от Numb Посмотреть сообщение
    Патч попробуйте. Подробнее о Совместной работе Outpost-а и KAV\KIS смотрите тут: http://forum.five.mhost.ru/kb2/index...%D0%B8_KAV/KIS
    Я этот патч устанавливал когда у меня OP v.3.0 там так и написано и он мне тогда помог, а вот сейчас у меня OP v.4.0 и честно говоря, хотя я его скачал и установил, но толку он видимо мало даёт т.к. при установке OP v.4.0 идёт как бы сканирование всей системы РС и затем выскакивает окно OP, где есть уже KAV и нужно только "якобы" поставить "галку" и OP v.4.0 не будет обращать внимание на действия KAV 6.0, но на деле не так! А вот для OP v.4.0 у KAV 6.0 нет ни каких рекомендаций.

  11. #30
    Junior Member Репутация
    Регистрация
    02.02.2007
    Сообщений
    45
    Вес репутации
    63
    Большое СПАСИБО всем кто мне помог и персонально Олегу Зайцеву!

  • Уважаемый(ая) Ilia, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. readme.exe и netprotocol.exe
      От IIItepSeLb в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 31.01.2012, 06:59
    2. медленная загрузка при входе в интернет
      От татьяна Карлова в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 12.06.2011, 18:12
    3. Ответов: 8
      Последнее сообщение: 04.11.2010, 15:43
    4. Ответов: 4
      Последнее сообщение: 28.03.2009, 17:07
    5. Перезагрузка при входе в Интернет.
      От naik212006 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 03.12.2008, 23:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00650 seconds with 18 queries